Monomi Digest

日次ダイジェスト:2026年09月02日
最終更新: 2026年09月02日 09:20
20 件

本日の要点

概況

Brief対象18件|重要度「高」2件|本日確認2件|今週確認10件

Brief対象の記事のうち、本日中に適用性または初動要否を確認する記事が2件あります。

重要・優先事項

  • ダークウェブで、米国とカナダの1億5300万件以上の運転免許証のデジタルスキャンを販売する新たな個人情報窃盗サービスが開始されました。この画像は、ルイジアナ州に拠点を置く広く利用されている本人確認会社から流出した可能性があり、FBIニューオーリンズ支局が捜査を開始しています。

    金融機関は本人確認サービスを広く利用しており、そのサプライチェーンにおける情報漏えいは、顧客のなりすましや不正取引のリスクを高める可能性があります。

  • JFrog Artifactoryの認証バイパス脆弱性(CVE-2026-82329、CVSS 9.8)が公開から数日後に悪用され、攻撃者が管理者トークンを生成していることが確認されました。

    金融機関でJFrog Artifactoryを利用している場合に関係します。本製品はソフトウェア開発ライフサイクルで利用されることが多く、悪用されるとサプライチェーンリスクにつながる可能性があります。

確認事項

  • 自社で利用している本人確認サービスについて、本件との関連性や影響の有無を確認する
  • JFrog Artifactoryの利用有無と影響バージョンを確認する

優先確認

重要度が高い、または確認目安が本日確認の記事です。

1.FBI Probes Service Selling 153M+ Drivers Licenses

重要度 高 ・ 確認目安 本日確認

重要度は、広く利用される本人確認サービスからの大規模な情報漏えいの可能性があり、金融機関の顧客に直接的な影響を与えるため「高」です。確認目安は、FBIが本日公式捜査を開始したという緊急性の高い情報であり、即時確認の根拠があるため「本日確認」です。

本文を見る

本日のダッシュボード

掲載20

重要度

  • 2
  • 12
  • 4

確認目安

  • 本日確認2
  • 今週確認10
  • 参考6

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.FBI Probes Service Selling 153M+ Drivers Licenses

重要度 高確認目安 本日確認

概要

ダークウェブで、米国とカナダの1億5300万件以上の運転免許証のデジタルスキャンを販売する新たな個人情報窃盗サービスが開始されました。この画像は、ルイジアナ州に拠点を置く広く利用されている本人確認会社から流出した可能性があり、FBIニューオーリンズ支局が捜査を開始しています。

金融機関との関連

金融機関は本人確認サービスを広く利用しており、そのサプライチェーンにおける情報漏えいは、顧客のなりすましや不正取引のリスクを高める可能性があります。

確認すべきこと

  • 自社で利用している本人確認サービスについて、本件との関連性や影響の有無を確認する
  • 本人確認サービス提供元に対し、本件に関する情報開示状況や対応状況を確認する
  • 顧客のなりすましや不正取引の兆候がないか、監視体制を強化する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

2.Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure

重要度 高確認目安 本日確認

概要

JFrog Artifactoryの認証バイパス脆弱性(CVE-2026-82329、CVSS 9.8)が公開から数日後に悪用され、攻撃者が管理者トークンを生成していることが確認されました。

金融機関との関連

金融機関でJFrog Artifactoryを利用している場合に関係します。本製品はソフトウェア開発ライフサイクルで利用されることが多く、悪用されるとサプライチェーンリスクにつながる可能性があります。

確認すべきこと

  • JFrog Artifactoryの利用有無と影響バージョンを確認する
  • ベンダーの一次情報を確認し、パッチ適用または緩和策の実施を検討する
  • Artifactoryのログを監視し、不審な管理者トークンの生成や認証バイパスの兆候がないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

3.Breeze Comet Executes Hundreds of Fraudulent Transactions via Brazilian Payment Systems

重要度 確認目安 今週確認

概要

「Breeze Comet」(旧UNC5669)と呼ばれる金銭目的の脅威アクターが、2024年以降、ブラジルの金融サービス、小売、Eコマース組織を標的としています。このアクターはブラジルの決済システムと銀行ソフトウェアを操作し、数百件の不正送金を行っていると報告されています。

金融機関との関連

ブラジルの金融機関や、ブラジル市場で事業を展開する金融サービスプロバイダーが直接的な標的となっています。日本国内の金融機関への直接的な影響は限定的ですが、国際的な不正取引動向として参考になります。

確認すべきこと

  • ブラジル市場での事業展開や関連する決済システム利用の有無を確認する
  • 国際的な不正取引の兆候について自社の監視体制を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

4.13 Malicious Packagist Packages Target Unpatched iPhones to Steal Crypto Wallet Seeds

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者が、Packagist上で13個の悪意あるComposerテーマパッケージを発見しました。これらは、ベトナムの映画・漫画ストリーミングサイトにJavaScriptを注入し、未パッチのiOSデバイスを標的としたスパイウェアを展開するように設計されています。

金融機関との関連

金融機関がPackagistのComposerパッケージを利用し、かつ未パッチのiOSデバイスを業務で利用している場合に、情報窃取のリスクに関係します。記事からは金融機関での利用状況は確認できません。

確認すべきこと

  • PackagistのComposerパッケージの利用状況を棚卸しし、記事に記載された悪意あるパッケージが含まれていないか確認する
  • 業務で利用しているiOSデバイスのパッチ適用状況を確認し、最新の状態に保つ
  • 関連するログを監視し、不審なJavaScriptの注入やスパイウェアの活動がないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

5.Financially Motivated Threat Actor BREEZE COMET Targets Brazil金銭目的の脅威アクターBREEZE COMETがブラジルの金融機関を標的

重要度 確認目安 今週確認

概要

Mandiantの調査によると、2024年から金銭目的の脅威アクターBREEZE COMET(Google Threat Intelligence GroupではUNC5669)がブラジルの金融サービス、小売、eコマース組織を標的に、決済システムやバンキングソフトウェアを操作して不正送金を行っています。

金融機関との関連

ブラジルの金融機関を標的とした攻撃事例ですが、同様の手口が他地域の金融機関にも適用される可能性があり、脅威動向として関係します。

確認すべきこと

  • BREEZE COMETの戦術とツールキットに関する詳細を確認し、自社の防御策との比較評価を行う
  • Mandiantが提供する緩和策と検出方法について、自社の環境への適用可能性を検討する

Monomi DigestによるAI要約・分析です。要約・分析には正確性の限界があります。

元記事を読む

6.Iranian Hackers Pose as Recruiters to Deliver Cross-Platform RATs Through Coding Tests

重要度 確認目安 今週確認

概要

イランのハッカー集団「Nimbus Manticore」が、Node.jsとJavaScriptで開発されたクロスプラットフォームRATを使用し、LinuxおよびmacOSシステムを標的とする2つの未確認マルウェアファミリーに関与していることが判明しました。彼らは採用担当者を装い、コーディングテストを通じてこれらのRATを配布しています。

金融機関との関連

金融機関がLinuxやmacOSシステムを利用している場合、または採用プロセスにおいてコーディングテストを外部に委託している場合に、攻撃の対象となる可能性があります。

確認すべきこと

  • 採用プロセスにおけるコーディングテストの実施方法と、外部委託先のセキュリティ対策を確認する
  • LinuxおよびmacOSシステムにおける不審な活動やマルウェア感染の兆候を監視する
  • 従業員に対し、採用担当者を装ったフィッシングメールや不審なファイルの開封に対する注意喚起を行う

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

7.Hackers Start Exploiting Critical Langflow Vulnerability

重要度 確認目安 今週確認

概要

Langflowの重大な脆弱性「CVE-2026-0768」について、攻撃者による悪用が開始されたと報じられています。この脆弱性は、認証されていない攻撃者がリモートで任意のPythonコードを実行できるものです。

金融機関との関連

金融機関でLangflowを利用している場合に限り、適用性確認の対象になります。記事からは金融機関での利用状況は確認できません。

確認すべきこと

  • Langflowの利用有無と影響バージョンを確認する
  • ベンダーからの一次情報や修正パッチ、緩和策を確認し対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

8.Threat Actors Don’t Want Better Attacks. They Want Repeatable Ones

重要度 確認目安 今週確認

概要

昨年、企業への最も一般的な初期アクセス方法は、ユーザーに特定の操作を促すものでした。Microsoftのチームが観測した最も一般的な手法は「ClickFix」と呼ばれ、ウェブページでロボットではないことを証明させ、その間にクリップボードにコマンドを配置し、ユーザーにターミナルで貼り付けさせるというものです。

金融機関との関連

金融機関においても、従業員を標的としたソーシャルエンジニアリングやフィッシング攻撃は継続的な脅威であり、本記事で言及されているような新しい手口への注意が必要です。

確認すべきこと

  • 従業員に対し、不審なウェブサイトや指示に従わないよう注意喚起を行う
  • クリップボードからの自動実行を防ぐセキュリティ設定やツールの導入を検討する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

9.Critical JFrog Artifactory Vulnerability Reportedly Exploited in the Wild

重要度 確認目安 今週確認

概要

JFrog Artifactoryの認証バイパス脆弱性CVE-2026-82329について、公開後わずか数日で悪用が開始されたと報告されています。

金融機関との関連

金融機関でJFrog Artifactoryを利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。

確認すべきこと

  • JFrog Artifactoryの利用有無と影響バージョンを確認する
  • ベンダーの一次情報と修正版・緩和策を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

10.Attackers Steal METR API Key and Consume AI Credits Worth About $600,000

重要度 確認目安 今週確認

概要

AI研究非営利団体METRは、外部攻撃者による2件のセキュリティインシデントを公表しました。攻撃者はAPIキーを盗み出し、約60万ドル相当のAIクレジットを不正に消費しましたが、機密情報の漏洩は確認されていません。

金融機関との関連

金融機関への直接的な影響は限定的です。ただし、AIモデルの利用やAPI連携を行う金融機関においては、APIキー管理やアクセス制御の重要性について参考となる事例です。

確認すべきこと

  • 自社で利用しているAI関連サービスやAPI連携における認証情報管理体制を確認する
  • APIキーのローテーションポリシーやアクセス監視体制の有効性を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

11.Russia-Aligned UAC-0099 Plants Nuclear Weapon Prompt in Malware to Disrupt AI Analysis

重要度 確認目安 今週確認

概要

ロシア関連の脅威アクターUAC-0099が、AI支援分析を妨害する新手法「GuardBreaker」を使用していることが判明しました。この手法は、大規模言語モデル(LLM)の安全メカニズムを意図的に作動させ、分析を阻止することを目的としてい

金融機関との関連

金融機関がAIを活用したセキュリティ分析ツールを導入している場合、本攻撃手法が分析の妨害に利用される可能性があります。現時点では金融機関への直接的な影響は確認できません。

確認すべきこと

  • AIを活用したセキュリティ分析ツールを導入している場合、本攻撃手法への耐性についてベンダーに確認する
  • AI分析ツールが不審なプロンプトや異常な出力を検出した場合の対応手順を確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

12.Attackers Exploit Critical Langflow and Rails Flaws in Credential-Probing and C2 Activity

重要度 確認目安 今週確認

概要

攻撃者がLangflowとRuby on Railsの2つの重大な脆弱性(CVE-2026-0768、CVE-2026-66066)を悪用していることが確認されました。これにより、Langflowでは任意のPythonコードがroot権限で実行される可能性があります。

金融機関との関連

金融機関でLangflowまたはRuby on Railsを利用している場合に限り、適用性確認の対象になります。記事からは利用有無を確認できません。

確認すべきこと

  • LangflowおよびRuby on Railsの利用有無と影響バージョンを確認する
  • 各製品のベンダーが提供する一次情報やパッチ、緩和策を確認し対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

13.Experiment: Porting a PLC Exploit With AI Takes Hours and Hundreds of Dollars

重要度 確認目安 参考

概要

Forescoutの研究者がClaude AIを使用し、WAGO PLCモデル間でリモートコード実行エクスプロイトを移植する実験に成功しました。この実験は数時間と数百ドルのコストで完了したと報告されています。

金融機関との関連

金融機関が直接PLCを運用することは稀ですが、サプライチェーンや委託先が産業制御システムを導入している場合、AIによるエクスプロイト開発の効率化が間接的な脅威となり得ます。現時点での直接的な影響は限定的です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

14.Five Venezuelans Plead Guilty in US Court to ATM Jackpotting

重要度 確認目安 参考

概要

ベネズエラ人5名が、米国でATMに物理的にマルウェアをインストールして現金を不正に引き出そうとした未遂事件について、有罪を認めました。

金融機関との関連

金融機関のATMに対する物理的な攻撃事例であり、同様の手口による被害を未然に防ぐための参考情報となります。ただし、記事からは具体的な被害額や影響範囲は確認できません。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

15.Palo Alto Networks Acquires AI Agent Platform Console

重要度 確認目安 参考

概要

サイバーセキュリティ大手Palo Alto NetworksがAIエージェントプラットフォームConsoleを買収したと発表しました。この発表は、同社の四半期決算報告と同時に行われ、売上が34%増加し、次世代セキュリティのARRが好調に伸びていることが示されました。

金融機関との関連

金融機関がPalo Alto Networks製品を利用している場合、将来的にAIエージェント機能が統合される可能性がありますが、現時点での直接的な影響は確認できません。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

16.Sevii Targets AI-Speed Attacks With Preemptive Autonomous Defense

重要度 確認目安 参考

概要

Seviiは、AI駆動型攻撃を数分以内に調査、封じ込め、修復するために設計されたAIエージェントを搭載したADRプラットフォームを拡張しました。

金融機関との関連

金融機関への直接的な影響は限定的です。AI駆動型攻撃への防御技術に関する一般的な情報として参考になります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

17.Coast Guard Establishes Office of Maritime Cybersecurity Policy

重要度 確認目安 参考

概要

米国沿岸警備隊は、米国の港湾、船舶、海洋施設を対象とするサイバーセキュリティ政策の中央機関として、新たな「海洋サイバーセキュリティ政策室」を設立しました。

金融機関との関連

金融機関への直接的な影響は限定的です。米国の海洋インフラに関する政策であり、金融機関が直接的な対象となる可能性は低いと考えられます。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

18.Ransomware Gang Claims Nutex Health Data Breach

重要度 確認目安 参考

概要

ランサムウェアグループが米国の医療サービス企業Nutex Healthのデータ侵害を主張しました。同社はSECに対し、ハッカーが患者、従業員、プロバイダー、ビジネス、財務情報にアクセスしたことを通知しています。

金融機関との関連

金融機関への直接的な関係は確認できず、他業界のインシデント事例として参考情報にとどまります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

19.Counterfeit installers to system compromise: Tracking a deceptive software download campaign

AIによる要約・評価は行っていません。

元記事を読む

20.Cybersecurity IR Workshop: The workshop you shouldn’t miss

AIによる要約・評価は行っていません。

元記事を読む
収集元 (13ソース)