Monomi Digest

日次ダイジェスト:2026年08月02日
最終更新: 2026年08月02日 07:54
3 件

本日の要点

概況

Brief対象3件|重要度「高」0件|本日確認0件|今週確認3件

Brief対象の記事では、緊急の確認対象はありません。今週確認の対象が3件あり、計画的な確認が必要です。

重要・優先事項

  • 7月30日、攻撃者が41分間で1,196のビットコインアドレスから約7,020万ドル相当の1,082.65BTCを盗み出しました。Galaxy Researchは、この盗難がカナダ企業Coinkite製のビットコイン専用ハードウェアウォレット「Coldcard」のファームウェアの脆弱性に関連していると指摘しています。

    金融機関が顧客向けにハードウェアウォレットの提供や推奨を行っている場合、または仮想通貨関連事業を展開している場合に、同様のインシデント発生可能性について確認の対象となり得ます。一般的な金融機関への直接的な影響は限定的です。

  • 広告技術企業Adformが提供するJavaScriptファイルが攻撃者によって改ざんされ、ブラウザ側で仮想通貨ウォレットアドレスを書き換えるツールとして悪用されました。Adformは2026年7月27日にこのインシデントを検出し、悪意のあるコードを削除し、影響を受けた顧客に通知しました。

    Adformの広告スクリプトをウェブサイトに組み込んでいる金融機関、またはその委託先が影響を受ける可能性があります。仮想通貨関連サービスを提供している場合、顧客のウォレットアドレスが書き換えられるリスクがあります。

確認事項

  • 仮想通貨関連事業を展開している場合、利用しているハードウェアウォレット製品のセキュリティ状況を確認する
  • 自社および委託先のウェブサイトでAdformの広告スクリプトを利用しているか確認する

優先確認

本日の優先確認対象はありません。

本日のダッシュボード

掲載3

重要度

  • 0
  • 3
  • 0

確認目安

  • 本日確認0
  • 今週確認3
  • 参考0

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes

重要度 確認目安 今週確認

概要

7月30日、攻撃者が41分間で1,196のビットコインアドレスから約7,020万ドル相当の1,082.65BTCを盗み出しました。Galaxy Researchは、この盗難がカナダ企業Coinkite製のビットコイン専用ハードウェアウォレット「Coldcard」のファームウェアの脆弱性に関連していると指摘しています。

金融機関との関連

金融機関が顧客向けにハードウェアウォレットの提供や推奨を行っている場合、または仮想通貨関連事業を展開している場合に、同様のインシデント発生可能性について確認の対象となり得ます。一般的な金融機関への直接的な影響は限定的です。

確認すべきこと

  • 仮想通貨関連事業を展開している場合、利用しているハードウェアウォレット製品のセキュリティ状況を確認する
  • Coldcardウォレットを利用している場合、ベンダーからの公式情報を確認し、推奨される対策を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

2.Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites

重要度 確認目安 今週確認

概要

広告技術企業Adformが提供するJavaScriptファイルが攻撃者によって改ざんされ、ブラウザ側で仮想通貨ウォレットアドレスを書き換えるツールとして悪用されました。Adformは2026年7月27日にこのインシデントを検出し、悪意のあるコードを削除し、影響を受けた顧客に通知しました。

金融機関との関連

Adformの広告スクリプトをウェブサイトに組み込んでいる金融機関、またはその委託先が影響を受ける可能性があります。仮想通貨関連サービスを提供している場合、顧客のウォレットアドレスが書き換えられるリスクがあります。

確認すべきこと

  • 自社および委託先のウェブサイトでAdformの広告スクリプトを利用しているか確認する
  • Adformからの公式通知や指示を確認し、必要な対応を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

3.Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction

重要度 確認目安 今週確認

概要

Adobeは、エンタープライズ向けマーケティング自動化プラットフォームであるCampaign Classic (ACC) の最大深刻度脆弱性(CVE-2026-48449)に対処するセキュリティアップデートをリリースしました。この脆弱性はCVSSスコア10.0で、不適切な認証により任意のコード実行につながる可能性があります。

金融機関との関連

金融機関でAdobe Campaign Classicを利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。

確認すべきこと

  • Adobe Campaign Classicの利用有無と影響バージョンを確認する
  • Adobeのセキュリティアップデート情報を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む
収集元 (13ソース)