1.Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codesロシアのサイバー諜報グループがZimbraのゼロデイ脆弱性を悪用しメールと2FAコードを窃取
重要度は、国家支援型グループによるゼロデイ脆弱性の悪用で、メールや認証情報窃取の重大なリスクがあるため「高」です。確認目安は、攻撃は過去に行われたものであり、直ちに緊急対応を要する新たな情報や期限が記事にないため「今週確認」です。
本文を見る掲載11件|重要度「高」2件|本日確認0件|今週確認8件
本日の掲載記事では、緊急の確認対象はありません。今週確認の対象が8件あり、計画的な確認が必要です。一方、重要度の高い情報が2件あるため、内容は優先的に把握する必要があります。
ロシアの国家支援型サイバー諜報グループが、Zimbraのウェブメールクライアントの未知の脆弱性(ゼロデイ)を数ヶ月にわたり悪用し、西側諸国のメールボックスからメールや二要素認証(2FA)コードを窃取していたことが判明しました。この攻撃は、メールを開くだけで過去90日間のメール、組織のメールディレクトリ全体、ブラウザに保存されたパスワード、および2FAリカバリコードを窃取するものでした。
Zimbraのウェブメールクライアントを利用している金融機関は、本攻撃の対象となる可能性があります。特に、メールシステムが外部に公開されている場合や、機密情報、認証情報、2FAコードが窃取されるリスクがあるため、影響は重大です。
英国GCHQのNCSCと国際パートナーは、ロシア国家支援のサイバー脅威グループ「LAUNDRY BEAR」が、西側組織を標的とした新たな「ゼロクリック」フィッシングキャンペーンを展開していることを公表し、警告を発しました。
金融機関が西側組織に該当する場合、この攻撃キャンペーンの標的となる可能性があります。特に、高度なフィッシング攻撃に対する防御策の確認が重要です。
重要度が高い、または確認目安が本日確認の記事です。
重要度は、国家支援型グループによるゼロデイ脆弱性の悪用で、メールや認証情報窃取の重大なリスクがあるため「高」です。確認目安は、攻撃は過去に行われたものであり、直ちに緊急対応を要する新たな情報や期限が記事にないため「今週確認」です。
本文を見る重要度は、ロシア国家支援の攻撃グループによる新たなゼロクリックフィッシングキャンペーンであり、金融機関も標的となり得るため「高」です。確認目安は、具体的な期限や緊急パッチの適用指示はないものの、新たな脅威動向として今週中の情報確認が推奨されるため「今週確認」です。
本文を見る掲載11件
確認目安、重要度、元の収集順で表示しています。
重要度 高 ・ 確認目安 今週確認
ロシアの国家支援型サイバー諜報グループが、Zimbraのウェブメールクライアントの未知の脆弱性(ゼロデイ)を数ヶ月にわたり悪用し、西側諸国のメールボックスからメールや二要素認証(2FA)コードを窃取していたことが判明しました。この攻撃は、メールを開くだけで過去90日間のメール、組織のメールディレクトリ全体、ブラウザに保存されたパスワード、および2FAリカバリコードを窃取するものでした。
Zimbraのウェブメールクライアントを利用している金融機関は、本攻撃の対象となる可能性があります。特に、メールシステムが外部に公開されている場合や、機密情報、認証情報、2FAコードが窃取されるリスクがあるため、影響は重大です。
重要度 高 ・ 確認目安 今週確認
英国GCHQのNCSCと国際パートナーは、ロシア国家支援のサイバー脅威グループ「LAUNDRY BEAR」が、西側組織を標的とした新たな「ゼロクリック」フィッシングキャンペーンを展開していることを公表し、警告を発しました。
金融機関が西側組織に該当する場合、この攻撃キャンペーンの標的となる可能性があります。特に、高度なフィッシング攻撃に対する防御策の確認が重要です。
重要度 中 ・ 確認目安 今週確認
「Laundry Bear」と呼ばれる国家支援型脅威グループが、Zimbraのゼロデイ脆弱性を悪用し、米国とウクライナの標的に対して「ハーフクリック」フィッシングメールを送信していることが確認されました。この攻撃は、被害者がメールを開封またはプレビューするだけで成立します。
金融機関でZimbra製品を利用している場合に限り関係します。記事からは金融機関での利用状況は確認できません。
重要度 中 ・ 確認目安 今週確認
Cisco Talosの週報によると、AI関連のCVEが大幅に増加しており、KEV掲載の脆弱性ではネットワーク機器関連が引き続き増加傾向にあります。また、ルーマニアで土地登記データベースがハッカーによって消去され、不動産市場が麻痺する事件が
AI関連技術の導入が進む金融機関では、AI関連CVEの増加は潜在的なリスク要因となり得ます。また、ルーマニアの事例は、データベースの破壊が業務停止や経済活動に甚大な影響を与える可能性を示しており、金融機関のシステム堅牢性やデータバックアップ戦略の重要性を再認識させるものです。
重要度 中 ・ 確認目安 今週確認
2026年第2四半期(4月~6月)は、MicrosoftによるTycoon2FAフィッシングサービス(PhaaS)の摘発後、関連フィッシング量が92%減少しました。一方で、Microsoft Teamsを悪用したソーシャルエンジニアリング、特にボイスフィッシング(vishing)が大幅に増加し、メール以外の信頼されたコミュニケーションプラットフォームへの脅威拡大が示されています。
金融機関は、メールだけでなくMicrosoft Teamsなどのコミュニケーションプラットフォームも広く利用しているため、これらのプラットフォームを悪用したソーシャルエンジニアリング攻撃の動向は、従業員への脅威として関係します。特に認証情報窃取やBEC攻撃は、直接的な金銭的被害や情報漏えいにつながる可能性があります。
重要度 中 ・ 確認目安 今週確認
サイバーセキュリティ研究者が、AnthropicのAIエージェント「Claude Cowork」にサンドボックスエスケープの脆弱性を発見しました。これにより、エージェントが動作するLinux仮想マシンから脱出し、Mac上の任意のファイルを読み書きできる可能性があります。
金融機関がMac環境でAnthropicのClaude Coworkを利用している場合に限り、適用性確認の対象になります。記事からは金融機関での利用状況は確認できません。
重要度 中 ・ 確認目安 今週確認
Cisco Talosは、Chaosランサムウェアグループが使用する新しいRustベースのリモートアクセス型トロイの木馬「msaRAT」を発見しました。msaRATはChrome DevTools Protocol (CDP)を介してブラウザを操作し、WebRTC DataChannelを利用して隠れたC2通信チャネルを確立します。
金融機関がChaosランサムウェアグループの標的となる可能性があり、この新しいRATは従来のネットワーク監視ツールによる検出を回避する可能性があります。直接的な影響は、標的型攻撃を受けた場合に生じます。
重要度 中 ・ 確認目安 今週確認
ポルトガルで、ブラジルを拠点とする攻撃者によるバンキング型トロイの木馬が活発に拡散しています。両国が同じ言語を話すため、ポルトガルの企業が容易な標的となっています。
金融機関を直接標的とするバンキング型トロイの木馬に関する情報であり、攻撃手法の把握は重要です。ただし、記事はポルトガル国内の状況に限定されており、日本国内の金融機関への直接的な影響は確認できません。
重要度 中 ・ 確認目安 参考
機密コンピューティングの導入を妨げていた既存の課題は技術によって解決されつつあるものの、エージェントAIが新たな課題をもたらしていると指摘されています。専門家はこれらの課題に対するいくつかの解決策を提示しています。
金融機関は機密コンピューティングやAI技術の導入を検討する際に、エージェントAIがもたらす新たなセキュリティリスクを考慮する必要があります。直接的なインシデントや脆弱性の情報ではありません。
重要度 中 ・ 確認目安 参考
Cisco Talosは、Black Hat USA 2026での発表内容をプレビューしました。AIエージェントのセキュリティ課題、AIを活用した脆弱性発見や脅威ハンティング、AIエージェントがインサイダー脅威となる可能性など、多岐にわたるテーマが紹介されています。
金融機関がAIエージェントや関連技術を導入・活用する際に、新たなセキュリティリスクや脅威への対応を検討する上で参考となる情報です。直接的な影響は現時点では確認できません。
重要度 低 ・ 確認目安 参考
今週の脅威は、有用なものに見せかけたものが多く、データ窃取パッケージ、偽の拡張機能によるリモートアクセス、スパイウェア化した安全アプリ、AIエージェントへの隠れた指示を含む画像などが報告されました。その他にも、オープンシステム、脆弱なコード、通常のネットワークトラフィックに潜む脅威が確認されています。
記事は一般的な脅威動向のまとめであり、金融機関に特化した情報や直接的な影響は確認できません。個別の脅威については、利用しているシステムやサービスによって影響の可能性があります。