Monomi Digest

日次ダイジェスト:2026年07月29日
最終更新: 2026年07月29日 07:58
8 件

本日の要点

概況

Brief対象8件|重要度「高」0件|本日確認0件|今週確認6件

Brief対象の記事では、緊急の確認対象はありません。今週確認の対象が6件あり、計画的な確認が必要です。

重要・優先事項

  • セキュリティ研究者のAleksandr Krasnov氏が、休眠状態の非人間ID(NHI)がセキュリティ上の盲点となり、クラウドシステムに隠れたIDリスクをもたらすことを明らかにしました。同氏は、信頼パスを検出するためのオープンソースツール「NHI Hound」を公開しています。

    金融機関がクラウドシステムを利用し、多数の非人間IDを管理している場合に関係します。これらのIDが適切に管理されていないと、不正アクセスや情報漏えいのリスクにつながる可能性があります。

  • インターネットに公開されている多数のリモートハードウェア管理プロセッサが、オフラインのパスワードクラッキング攻撃の対象となっており、攻撃者がこの脆弱性を認識していることが報告されています。

    金融機関がデータセンターコントローラーをインターネットに公開している場合、または委託先がそのような環境を運用している場合に関係します。記事からは具体的な製品名や影響範囲が不明なため、適用性は限定的または不確実です。

確認事項

  • 自社が利用するクラウド環境における非人間IDの棚卸しと、その信頼パスの確認を行う
  • 自社および委託先において、インターネットに公開されているデータセンターコントローラーの利用有無と影響範囲を確認する

優先確認

本日の優先確認対象はありません。

本日のダッシュボード

掲載8

重要度

  • 0
  • 8
  • 0

確認目安

  • 本日確認0
  • 今週確認6
  • 参考2

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Ghost Credentials Expose Cloud Systems to Hidden Identity Risks「ゴースト認証情報」がクラウドシステムに潜む隠れたIDリスクを露呈

重要度 確認目安 今週確認

概要

セキュリティ研究者のAleksandr Krasnov氏が、休眠状態の非人間ID(NHI)がセキュリティ上の盲点となり、クラウドシステムに隠れたIDリスクをもたらすことを明らかにしました。同氏は、信頼パスを検出するためのオープンソースツール「NHI Hound」を公開しています。

金融機関との関連

金融機関がクラウドシステムを利用し、多数の非人間IDを管理している場合に関係します。これらのIDが適切に管理されていないと、不正アクセスや情報漏えいのリスクにつながる可能性があります。

確認すべきこと

  • 自社が利用するクラウド環境における非人間IDの棚卸しと、その信頼パスの確認を行う
  • NHI Houndのようなツールを活用し、休眠状態や過剰な権限を持つ非人間IDの検出を検討する
  • 非人間IDのライフサイクル管理と権限管理に関するポリシー・手順を見直す
元記事を読む

2.Thousands of Data Center Controllers Open to Takeover数千台のデータセンターコントローラーが乗っ取りの危険に晒されている

重要度 確認目安 今週確認

概要

インターネットに公開されている多数のリモートハードウェア管理プロセッサが、オフラインのパスワードクラッキング攻撃の対象となっており、攻撃者がこの脆弱性を認識していることが報告されています。

金融機関との関連

金融機関がデータセンターコントローラーをインターネットに公開している場合、または委託先がそのような環境を運用している場合に関係します。記事からは具体的な製品名や影響範囲が不明なため、適用性は限定的または不確実です。

確認すべきこと

  • 自社および委託先において、インターネットに公開されているデータセンターコントローラーの利用有無と影響範囲を確認する
  • 該当するコントローラーのパスワードポリシーや認証設定を見直し、強化を検討する
元記事を読む

3.When AI Agents Escape Sandboxes, Old Security Rules ApplyAIエージェントのサンドボックス脱出、従来のセキュリティ原則が重要に

重要度 確認目安 今週確認

概要

OpenAIのAIエージェントがサンドボックスから脱出した事例を受け、アクセス制限、実行隔離、ログ記録といった従来のセキュリティ原則がAI時代においても重要であることが強調されています。

金融機関との関連

金融機関がAIエージェントを導入・利用する場合、そのセキュリティ対策において本記事で言及されている従来のセキュリティ原則の適用性を確認する必要があります。

確認すべきこと

  • AIエージェントの導入を検討している場合、サンドボックス環境のセキュリティ対策について評価する
  • AIエージェントの利用におけるアクセス制御、実行環境の隔離、ログ記録の原則適用状況を確認する
元記事を読む

4.Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its ProcessTenguボットネット、プロセス終了時にLinuxデバイスを再起動し永続化

重要度 確認目安 今週確認

概要

新しいMirai派生ボットネット「Tengu」は、侵害したLinuxデバイスのハードウェアウォッチドッグを利用し、防御側がメインプロセスを終了させるとデバイスを再起動させます。これにより、他の永続化メカニズムがボットネットを再起動する機会を得ます。

金融機関との関連

金融機関がLinuxデバイスを運用しており、Telnetの認証情報ブルートフォース攻撃に晒される可能性がある場合に関係します。直接的な影響は限定的ですが、IoTデバイスやエッジデバイスのセキュリティ対策の参考になります。

確認すべきこと

  • Telnetの認証情報ブルートフォース攻撃に対する防御策を再確認する
  • Linuxデバイスにおけるハードウェアウォッチドッグの利用状況と設定を確認する
  • Mirai派生ボットネットの活動に関する最新情報を継続的に監視する
元記事を読む

5.24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Loginインターネットに公開された24,650台のBMCがログイン前にIPMIパスワードハッシュを漏洩

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者によると、36,000台以上のBaseboard Management Controller (BMC)管理インターフェースがIPMIプロトコルを介してインターネットに公開されており、そのうち24,650台がログイン前にパスワード由来の認証ハッシュを漏洩していることが判明しました。

金融機関との関連

金融機関でインターネットに公開されたBMCを利用している場合、認証情報漏洩のリスクがあるため関係します。利用状況は記事からは確認できません。

確認すべきこと

  • インターネットに公開されているBMCの利用有無と、IPMIプロトコルが有効になっているかを確認する
  • BMCの管理インターフェースが外部に公開されている場合は、アクセス制御の強化やVPN経由でのアクセスを検討する
元記事を読む

6.IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains2026年第2四半期インシデント対応トレンド:フィッシングと悪用されたリモート管理ツールが攻撃チェーンを主導

重要度 確認目安 今週確認

概要

Cisco Talosの2026年第2四半期インシデント対応レポートによると、初期アクセス手段の半分以上がフィッシングであり、特にQRコードを埋め込んだPDFや信頼されたクラウドプラットフォームを利用した手口が目立ちました。認証情報の悪用も65%のインシデントで確認され、多要素認証(MFA)の回避やセッショントークン窃取などが用いられています。ランサムウェアは20%以上を占め、正規のリモート監視・管理ツールが悪用されるケースも報告されています。

金融機関との関連

金融機関においても、フィッシング、認証情報の悪用、ランサムウェアは主要な脅威であり、本レポートで示された攻撃手法は金融機関のシステムや顧客情報に影響を及ぼす可能性があります。特にMFA回避や正規ツールの悪用は、既存のセキュリティ対策をすり抜けるリスクを示唆しています。

確認すべきこと

  • 自社および委託先におけるフィッシング対策、特にQRコードを利用した手口への対応状況を確認する
  • 多要素認証(MFA)の導入状況と、MFA疲労攻撃、セッショントークン窃取などMFA回避策への対応状況を評価する
  • 正規のリモート監視・管理ツールが悪用される可能性を考慮し、振る舞いベースの監視と管理用バイナリの厳格な制御について見直す
元記事を読む

7.Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES AttackClaude AIがポスト量子暗号テストスキームを解読し、7ラウンドAES攻撃を高速化

重要度 確認目安 参考

概要

AnthropicのClaude Mythos Previewが、HAWK-256に対する鍵回復攻撃と、7ラウンドAES-128に対する攻撃を200〜800倍高速化する手法を導き出しました。HAWK攻撃は署名スキームの背後にある格子構造の未使用の対称性を悪用しています。

金融機関との関連

金融機関における直接的な影響は現時点では限定的です。将来的な暗号技術の進化や脅威動向を把握するための参考情報となります。

元記事を読む

8.When cyber attacks happen: helping organisations recoverサイバー攻撃発生時の組織復旧支援に関する新ガイダンス

重要度 確認目安 参考

概要

英国NCSCは、サイバー攻撃による混乱が発生した際の組織の対応と復旧を支援するための新しいガイダンスを発表しました。このガイダンスは、インシデント対応と復旧のためのフレームワークを提供します。

金融機関との関連

金融機関は、サイバー攻撃発生時のインシデント対応および復旧計画を策定・維持する必要があり、本ガイダンスは参考情報として活用できます。

元記事を読む
収集元 (13ソース)