🔐 Monomi Digest

日次ダイジェスト:2026年07月24日
最終更新: 2026年07月24日 07:58
11 件

本日の要点

概況

掲載11件|重要度「高」2件|本日確認0件|今週確認8件

本日の掲載記事では、緊急の確認対象はありません。今週確認の対象が8件あり、計画的な確認が必要です。一方、重要度の高い情報が2件あるため、内容は優先的に把握する必要があります。

重要・優先事項

  • ロシアの国家支援型サイバー諜報グループが、Zimbraのウェブメールクライアントの未知の脆弱性(ゼロデイ)を数ヶ月にわたり悪用し、西側諸国のメールボックスからメールや二要素認証(2FA)コードを窃取していたことが判明しました。この攻撃は、メールを開くだけで過去90日間のメール、組織のメールディレクトリ全体、ブラウザに保存されたパスワード、および2FAリカバリコードを窃取するものでした。

    Zimbraのウェブメールクライアントを利用している金融機関は、本攻撃の対象となる可能性があります。特に、メールシステムが外部に公開されている場合や、機密情報、認証情報、2FAコードが窃取されるリスクがあるため、影響は重大です。

  • 英国GCHQのNCSCと国際パートナーは、ロシア国家支援のサイバー脅威グループ「LAUNDRY BEAR」が、西側組織を標的とした新たな「ゼロクリック」フィッシングキャンペーンを展開していることを公表し、警告を発しました。

    金融機関が西側組織に該当する場合、この攻撃キャンペーンの標的となる可能性があります。特に、高度なフィッシング攻撃に対する防御策の確認が重要です。

確認事項

  • Zimbraウェブメールクライアントの利用有無と影響を受ける可能性のあるバージョンを確認する
  • NCSCが提供する詳細情報やIOCを確認し、自組織への関連性や侵害兆候の有無を評価する

優先確認

重要度が高い、または確認目安が本日確認の記事です。

1.Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codesロシアのサイバー諜報グループがZimbraのゼロデイ脆弱性を悪用しメールと2FAコードを窃取

重要度 高 ・ 確認目安 今週確認

重要度は、国家支援型グループによるゼロデイ脆弱性の悪用で、メールや認証情報窃取の重大なリスクがあるため「高」です。確認目安は、攻撃は過去に行われたものであり、直ちに緊急対応を要する新たな情報や期限が記事にないため「今週確認」です。

本文を見る

2.UK and partners expose Russian state-supported actors for new ‘zero-click’ phishing campaign targeting Western organisations英国とパートナーがロシア国家支援の「LAUNDRY BEAR」によるゼロクリックフィッシングキャンペーンを公表

重要度 高 ・ 確認目安 今週確認

重要度は、ロシア国家支援の攻撃グループによる新たなゼロクリックフィッシングキャンペーンであり、金融機関も標的となり得るため「高」です。確認目安は、具体的な期限や緊急パッチの適用指示はないものの、新たな脅威動向として今週中の情報確認が推奨されるため「今週確認」です。

本文を見る

本日のダッシュボード

掲載11

重要度

  • 2
  • 8
  • 1

確認目安

  • 本日確認0
  • 今週確認8
  • 参考3

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codesロシアのサイバー諜報グループがZimbraのゼロデイ脆弱性を悪用しメールと2FAコードを窃取

重要度 高確認目安 今週確認

概要

ロシアの国家支援型サイバー諜報グループが、Zimbraのウェブメールクライアントの未知の脆弱性(ゼロデイ)を数ヶ月にわたり悪用し、西側諸国のメールボックスからメールや二要素認証(2FA)コードを窃取していたことが判明しました。この攻撃は、メールを開くだけで過去90日間のメール、組織のメールディレクトリ全体、ブラウザに保存されたパスワード、および2FAリカバリコードを窃取するものでした。

金融機関との関連

Zimbraのウェブメールクライアントを利用している金融機関は、本攻撃の対象となる可能性があります。特に、メールシステムが外部に公開されている場合や、機密情報、認証情報、2FAコードが窃取されるリスクがあるため、影響は重大です。

確認すべきこと

  • Zimbraウェブメールクライアントの利用有無と影響を受ける可能性のあるバージョンを確認する
  • ベンダーからの公式情報やパッチ、緩和策の有無を確認し、対応要否を評価する
  • 過去のログを調査し、不審なアクセスや侵害の痕跡がないか確認する
元記事を読む

2.UK and partners expose Russian state-supported actors for new ‘zero-click’ phishing campaign targeting Western organisations英国とパートナーがロシア国家支援の「LAUNDRY BEAR」によるゼロクリックフィッシングキャンペーンを公表

重要度 高確認目安 今週確認

概要

英国GCHQのNCSCと国際パートナーは、ロシア国家支援のサイバー脅威グループ「LAUNDRY BEAR」が、西側組織を標的とした新たな「ゼロクリック」フィッシングキャンペーンを展開していることを公表し、警告を発しました。

金融機関との関連

金融機関が西側組織に該当する場合、この攻撃キャンペーンの標的となる可能性があります。特に、高度なフィッシング攻撃に対する防御策の確認が重要です。

確認すべきこと

  • NCSCが提供する詳細情報やIOCを確認し、自組織への関連性や侵害兆候の有無を評価する
  • 従業員へのゼロクリックフィッシングに関する注意喚起と、不審な通信に対する報告体制を再確認する
元記事を読む

3.Russian Hackers Exploit Zimbra Zero-Day Against US, Ukraine TargetsロシアのハッカーがZimbraのゼロデイ脆弱性を悪用し米国とウクライナを標的

重要度 確認目安 今週確認

概要

「Laundry Bear」と呼ばれる国家支援型脅威グループが、Zimbraのゼロデイ脆弱性を悪用し、米国とウクライナの標的に対して「ハーフクリック」フィッシングメールを送信していることが確認されました。この攻撃は、被害者がメールを開封またはプレビューするだけで成立します。

金融機関との関連

金融機関でZimbra製品を利用している場合に限り関係します。記事からは金融機関での利用状況は確認できません。

確認すべきこと

  • Zimbra製品の利用有無と影響バージョンを確認する
  • Zimbraベンダーからのゼロデイ脆弱性に関する情報提供と緩和策を確認する
元記事を読む

4.Don’t swing at everything

重要度 確認目安 今週確認

概要

Cisco Talosの週報によると、AI関連のCVEが大幅に増加しており、KEV掲載の脆弱性ではネットワーク機器関連が引き続き増加傾向にあります。また、ルーマニアで土地登記データベースがハッカーによって消去され、不動産市場が麻痺する事件が

金融機関との関連

AI関連技術の導入が進む金融機関では、AI関連CVEの増加は潜在的なリスク要因となり得ます。また、ルーマニアの事例は、データベースの破壊が業務停止や経済活動に甚大な影響を与える可能性を示しており、金融機関のシステム堅牢性やデータバックアップ戦略の重要性を再認識させるものです。

確認すべきこと

  • AI関連技術や製品を導入している場合、関連するCVE情報の収集と適用性評価のプロセスを確認する
  • ネットワーク機器の脆弱性に関するCISA KEVの動向を継続的に監視し、自社環境への影響を評価する
  • 重要なデータベースのバックアップと復旧計画について、定期的な見直しとテストを実施する
元記事を読む

5.Email threat landscape: Q2 2026 trends and insights2026年第2四半期のメール脅威動向:Tycoon2FAの沈静化とTeamsを悪用したソーシャルエンジニアリングの増加

重要度 確認目安 今週確認

概要

2026年第2四半期(4月~6月)は、MicrosoftによるTycoon2FAフィッシングサービス(PhaaS)の摘発後、関連フィッシング量が92%減少しました。一方で、Microsoft Teamsを悪用したソーシャルエンジニアリング、特にボイスフィッシング(vishing)が大幅に増加し、メール以外の信頼されたコミュニケーションプラットフォームへの脅威拡大が示されています。

金融機関との関連

金融機関は、メールだけでなくMicrosoft Teamsなどのコミュニケーションプラットフォームも広く利用しているため、これらのプラットフォームを悪用したソーシャルエンジニアリング攻撃の動向は、従業員への脅威として関係します。特に認証情報窃取やBEC攻撃は、直接的な金銭的被害や情報漏えいにつながる可能性があります。

確認すべきこと

  • 自社におけるMicrosoft Teamsの利用状況と、ソーシャルエンジニアリング対策の現状を確認する
  • メールおよびTeamsにおけるフィッシング対策、特にボイスフィッシング(vishing)への注意喚起と従業員教育の実施状況を評価する
  • Microsoft Threat Intelligenceの最新情報を継続的に監視し、新たな脅威動向や対策に関するガイダンスを確認する
元記事を読む

6.Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac FilesClaude Coworkの脆弱性によりAIエージェントがMacファイルへアクセス可能に

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者が、AnthropicのAIエージェント「Claude Cowork」にサンドボックスエスケープの脆弱性を発見しました。これにより、エージェントが動作するLinux仮想マシンから脱出し、Mac上の任意のファイルを読み書きできる可能性があります。

金融機関との関連

金融機関がMac環境でAnthropicのClaude Coworkを利用している場合に限り、適用性確認の対象になります。記事からは金融機関での利用状況は確認できません。

確認すべきこと

  • Claude Coworkの利用有無と、Mac環境での影響バージョンを確認する
  • Anthropicからの公式発表やパッチ、緩和策の情報を確認する
元記事を読む

7.Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channelChaosランサムウェアグループのmsaRAT、ブラウザを悪用し隠れたC2チャネルを構築

重要度 確認目安 今週確認

概要

Cisco Talosは、Chaosランサムウェアグループが使用する新しいRustベースのリモートアクセス型トロイの木馬「msaRAT」を発見しました。msaRATはChrome DevTools Protocol (CDP)を介してブラウザを操作し、WebRTC DataChannelを利用して隠れたC2通信チャネルを確立します。

金融機関との関連

金融機関がChaosランサムウェアグループの標的となる可能性があり、この新しいRATは従来のネットワーク監視ツールによる検出を回避する可能性があります。直接的な影響は、標的型攻撃を受けた場合に生じます。

確認すべきこと

  • 記事に記載されたClamAVシグネチャおよびSNORTルールを参考に、自社のセキュリティ製品での検出状況を確認する
  • ブラウザのDevTools Protocolの利用状況を監視し、異常な挙動がないか確認する
元記事を読む

8.Brazilian Banking Trojan Actively Spreading in Portugalブラジルのバンキング型トロイの木馬がポルトガルで活発に拡散中

重要度 確認目安 今週確認

概要

ポルトガルで、ブラジルを拠点とする攻撃者によるバンキング型トロイの木馬が活発に拡散しています。両国が同じ言語を話すため、ポルトガルの企業が容易な標的となっています。

金融機関との関連

金融機関を直接標的とするバンキング型トロイの木馬に関する情報であり、攻撃手法の把握は重要です。ただし、記事はポルトガル国内の状況に限定されており、日本国内の金融機関への直接的な影響は確認できません。

元記事を読む

9.Agentic AI Challenges Progress in Confidential ComputingエージェントAIが機密コンピューティングの進展に新たな課題を提起

重要度 確認目安 参考

概要

機密コンピューティングの導入を妨げていた既存の課題は技術によって解決されつつあるものの、エージェントAIが新たな課題をもたらしていると指摘されています。専門家はこれらの課題に対するいくつかの解決策を提示しています。

金融機関との関連

金融機関は機密コンピューティングやAI技術の導入を検討する際に、エージェントAIがもたらす新たなセキュリティリスクを考慮する必要があります。直接的なインシデントや脆弱性の情報ではありません。

元記事を読む

10.Preview: Cisco Talos at Black Hat USA 2026Cisco TalosがBlack Hat USA 2026での発表内容をプレビュー

重要度 確認目安 参考

概要

Cisco Talosは、Black Hat USA 2026での発表内容をプレビューしました。AIエージェントのセキュリティ課題、AIを活用した脆弱性発見や脅威ハンティング、AIエージェントがインサイダー脅威となる可能性など、多岐にわたるテーマが紹介されています。

金融機関との関連

金融機関がAIエージェントや関連技術を導入・活用する際に、新たなセキュリティリスクや脅威への対応を検討する上で参考となる情報です。直接的な影響は現時点では確認できません。

元記事を読む

11.ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More StoriesThreatsDay: Androidスパイウェア、PLC攻撃、AI画像プロンプトインジェクションなど12の脅威

重要度 確認目安 参考

概要

今週の脅威は、有用なものに見せかけたものが多く、データ窃取パッケージ、偽の拡張機能によるリモートアクセス、スパイウェア化した安全アプリ、AIエージェントへの隠れた指示を含む画像などが報告されました。その他にも、オープンシステム、脆弱なコード、通常のネットワークトラフィックに潜む脅威が確認されています。

金融機関との関連

記事は一般的な脅威動向のまとめであり、金融機関に特化した情報や直接的な影響は確認できません。個別の脅威については、利用しているシステムやサービスによって影響の可能性があります。

元記事を読む
収集元 (15ソース)