Monomi Digest

日次ダイジェスト:2026年09月04日
最終更新: 2026年09月04日 09:11
17 件

本日の要点

概況

Brief対象15件|重要度「高」1件|本日確認0件|今週確認12件

Brief対象の記事では、緊急の確認対象はありません。今週確認の対象が12件あり、計画的な確認が必要です。一方、Brief対象には重要度の高い情報が1件あるため、内容は優先的に把握する必要があります。

重要・優先事項

  • Ciscoは、Silicon OneベースのNexus 9000スイッチ10機種に影響を与える重大なセキュリティ脆弱性(CVE-2026-20212、CVSSスコア9.8)に対するパッチをリリースしました。この脆弱性は、認証されていないリモート攻撃者がroot権限でコードを実行することを可能にします。

    金融機関でCisco Nexus 9000シリーズスイッチを利用している場合、システムへの不正アクセスや業務停止のリスクがあるため、適用性確認の対象になります。

  • 本記事は、ITからの電話、共有ファイル、信頼できるアプリ、OAuthの許可要求など、正規に見える手口で攻撃者が侵入を試みる脅威動向をまとめています。攻撃者は正規のツール、偽のログインページ、古いアカウントリンク、安全でないダウンロードを促すソフトウェアガイドなどを利用しています。

    金融機関においても、従業員を狙ったフィッシング攻撃や、クラウドサービスのアカウント乗っ取り、OAuthの悪用などが発生する可能性があり、関連する脅威動向として注意が必要です。

確認事項

  • Cisco Nexus 9000シリーズスイッチの利用有無と影響を受けるバージョンを棚卸しする
  • BraZetsuマルウェアのIOC(侵害指標)が公開されているか確認し、自社環境での侵害兆候を監視する

優先確認

重要度が高い、または確認目安が本日確認の記事です。

本日のダッシュボード

掲載17

重要度

  • 1
  • 12
  • 2

確認目安

  • 本日確認0
  • 今週確認12
  • 参考3

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root

重要度 高確認目安 今週確認

概要

Ciscoは、Silicon OneベースのNexus 9000スイッチ10機種に影響を与える重大なセキュリティ脆弱性(CVE-2026-20212、CVSSスコア9.8)に対するパッチをリリースしました。この脆弱性は、認証されていないリモート攻撃者がroot権限でコードを実行することを可能にします。

金融機関との関連

金融機関でCisco Nexus 9000シリーズスイッチを利用している場合、システムへの不正アクセスや業務停止のリスクがあるため、適用性確認の対象になります。

確認すべきこと

  • Cisco Nexus 9000シリーズスイッチの利用有無と影響を受けるバージョンを棚卸しする
  • Ciscoがリリースしたパッチの適用状況を確認し、必要に応じて対応を検討する
  • Cisco IOS XRの hardening releaseに含まれる7つのCVEについても影響を確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

2.ThreatsDay: CEO Phishing Kits, 5K Dropbox Account Hacks, OAuth Traps + 17 More Stories

重要度 確認目安 今週確認

概要

本記事は、ITからの電話、共有ファイル、信頼できるアプリ、OAuthの許可要求など、正規に見える手口で攻撃者が侵入を試みる脅威動向をまとめています。攻撃者は正規のツール、偽のログインページ、古いアカウントリンク、安全でないダウンロードを促すソフトウェアガイドなどを利用しています。

金融機関との関連

金融機関においても、従業員を狙ったフィッシング攻撃や、クラウドサービスのアカウント乗っ取り、OAuthの悪用などが発生する可能性があり、関連する脅威動向として注意が必要です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

3.Manchester Airports Group Data on 8.8 Million People Leaked After Ransom Refusal

重要度 確認目安 今週確認

概要

マンチェスター空港グループ(MAG)は、身代金要求を拒否した後、ハッカーグループによって約550GBのデータが公開されました。ハッカーグループは、公開された管理者キーを介してアクセスを得たと主張しています。

金融機関との関連

金融機関への直接的な影響は限定的です。空港グループのインシデント事例として、委託先管理やサプライチェーンリスク評価の参考情報となり得ます。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

4.BraZetsu Malware Turns Compromised Windows Hosts Into Criminal Marketplace Inventory

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者が、BraZetsuと呼ばれる高度なPythonベースのWindowsマルウェアフレームワークの詳細を公開しました。このマルウェアは、侵害されたホストへのアクセスを商品化するアンダーグラウンド市場を活性化させています。

金融機関との関連

金融機関が利用するWindowsホストが侵害された場合、機密情報の窃取やシステムへの不正アクセスにつながる可能性があります。

確認すべきこと

  • BraZetsuマルウェアのIOC(侵害指標)が公開されているか確認し、自社環境での侵害兆候を監視する
  • Windowsホストのセキュリティ設定とパッチ適用状況を確認し、マルウェア感染のリスクを低減する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

5.Thomson Reuters Court Software Breach May Have Exposed SSNs and Sealed Data

重要度 確認目安 今週確認

概要

トムソン・ロイターは、同社の裁判所事件管理プラットフォーム「C-Track」から、2026年3月に不正アクセスによりファイルが取得されたことを公表しました。この侵害は米国11州、米領ヴァージン諸島、カナダのオンタリオ州の裁判所に影響し、一部の裁判記録には個人の社会保障番号や封印されたデータが含まれている可能性があります。

金融機関との関連

金融機関がトムソン・ロイターのC-Trackソフトウェアを直接利用している場合、または当該裁判所の情報にアクセスする業務がある場合に影響する可能性があります。記事からは金融機関との直接的な関係は確認できません。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

6.US Becomes Top Target in RMM Phishing Campaign Spanning 46 Countries

重要度 確認目安 今週確認

概要

カナダ歳入庁の税務フォームを悪用したRMMフィッシングキャンペーンが、当初のカナダ標的から46カ国に拡大し、観測された活動の約45%が米国を標的としていることが判明しました。ANY.RUNの調査により、601件の事例がこの広範な作戦に関連付けられています。

金融機関との関連

金融機関がRMMツールを利用している場合、または従業員がフィッシングの標的となる可能性があるため、関連する脅威動向として把握しておくことが重要です。直接的な被害は確認されていません。

確認すべきこと

  • RMMツールの利用状況と設定を確認し、不審な接続や活動がないか監視する
  • 従業員に対し、フィッシングメールの識別と報告に関する注意喚起と教育を強化する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

7.153 Million Driver License Images Offered on Dark Web

重要度 確認目安 今週確認

概要

サイバー犯罪者が、IDScan.netから盗まれた可能性のある米国およびカナダの運転免許証のデジタルスキャン画像をダークウェブで販売していることが確認されました。その数は1億5300万件に上るとされています。

金融機関との関連

金融機関が顧客確認(KYC)プロセスなどでIDScan.netのサービスを利用している場合、または顧客情報に運転免許証画像が含まれている場合に、情報漏えいの影響を受ける可能性があります。

確認すべきこと

  • 自社および委託先におけるIDScan.net製品・サービスの利用有無を確認する
  • 顧客情報に運転免許証画像が含まれる場合、今回の情報漏えいとの関連性や影響範囲を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

8.Attackers Turn Trusted Node.js Runtime Into Malware Delivery Tool in Targeted Attacks

重要度 確認目安 今週確認

概要

攻撃者がNode.js JavaScriptランタイムを悪用し、マルウェアを配信するサイバー攻撃が確認されました。この手口は2026年2月から政府機関、テクノロジー企業、ホテルを標的とした攻撃で利用されています。

金融機関との関連

金融機関でNode.jsランタイムを利用している場合、この攻撃手法が適用される可能性があります。記事からは金融機関への直接的な影響は確認できません。

確認すべきこと

  • Node.jsランタイムの利用状況と、関連するシステム・アプリケーションのセキュリティ設定を確認する
  • Symantec Threat Hunter Teamのレポートを参照し、攻撃手法の詳細と検出・防御策を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

9.Over 3 Million WordPress Sites Affected by Migration Plugin Vulnerability

重要度 確認目安 今週確認

概要

WordPressの移行プラグインに深刻度の高いSQLインジェクションの脆弱性(CVE-2026-19949)が発見されました。この脆弱性は認証されていない攻撃者によるリモートコード実行を許す可能性があり、300万以上のWordPressサイトに影響を与える可能性があります。

金融機関との関連

金融機関がWordPressをウェブサイトや特定の業務システムで利用し、かつ当該移行プラグインを使用している場合に影響を受ける可能性があります。利用状況は記事からは確認できません。

確認すべきこと

  • 自社および委託先でWordPressを利用している場合、当該移行プラグインの利用有無と影響バージョンを確認する
  • ベンダーからの修正パッチや緩和策の情報を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

10.Shai-Hulud's Reach Just Grew to 469 Credential Locations. Here's What That Means

重要度 確認目安 今週確認

概要

Shai-Huludインフォスティーラーの新しい亜種が、開発環境、CI/CDツール、クラウド設定、AIツール設定など、469か所の認証情報保存場所をスキャンするよう進化しました。以前の亜種では189パスしかチェックしていませんでした。

金融機関との関連

金融機関の開発環境、CI/CDツール、クラウド設定、AIツール設定で認証情報が管理されている場合、本インフォスティーラーの標的となる可能性があります。

確認すべきこと

  • 開発環境、CI/CDツール、クラウド設定、AIツール設定における認証情報の管理状況と保護策を確認する
  • Shai-HuludインフォスティーラーのIOC(存在する場合)を監視し、自社環境での侵害兆候がないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

11.Cisco Warns of Unpatched Secure Email Flaws, Patches Critical Switch Vulnerabilities

重要度 確認目安 今週確認

概要

Ciscoは、S/MIMEの公開された脆弱性により暗号化されたメールコンテンツが露呈する可能性と、IOS XRおよびNexus製品におけるリモートコード実行および認証バイパスを可能にする重大な脆弱性へのパッチについて警告しました。

金融機関との関連

Cisco Secure Email製品、またはIOS XRおよびNexusスイッチ製品を金融機関で利用している場合に限り、適用性確認の対象になります。記事からは利用有無を確認できません。

確認すべきこと

  • Cisco Secure Email製品、IOS XRおよびNexusスイッチ製品の利用有無と影響バージョンを確認する
  • Ciscoが提供するパッチや緩和策の情報を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

12.Pegasus Zero-Click Spyware Exploit Infects Serbian Student Movement Member's iPhone

重要度 確認目安 今週確認

概要

セルビアの学生運動メンバーのiPhoneが、NSO GroupのPegasusスパイウェアにゼロクリックエクスプロイトを介して感染したことが、Citizen LabとSHARE Foundationの調査で判明しました。

金融機関との関連

金融機関への直接的な影響は限定的です。特定の個人を標的としたスパイウェア攻撃の事例として、脅威動向の参考情報となります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

13.Capsule Security Launches ‘AI Circuit Breaker’ to Stop Rogue Agents

重要度 確認目安 参考

概要

Capsule Securityは、NVIDIA Nemotron 3 Ultraでトレーニングされた新しいモデル「AIサーキットブレーカー」を発表しました。これは、大規模モデルによるレビューの遅延なしに、不正なAIエージェントの挙動を実行前に捕捉することを目的としています。

金融機関との関連

金融機関がAIエージェントを業務に導入している場合、そのセキュリティ対策を検討する上での参考情報となります。現時点での直接的な影響は限定的です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

14.HiddenLayer Raises $100 Million for AI Runtime Security

重要度 確認目安 参考

概要

HiddenLayer社がAIランタイムセキュリティの強化に向けて1億ドルを調達しました。同社はこの資金をAIコーディングエージェントを保護するためのエージェント型ランタイムセキュリティ機能に投資する予定です。

金融機関との関連

本記事は特定の製品や脆弱性に関するものではなく、AIセキュリティ分野の資金調達に関するニュースです。金融機関への直接的な影響は限定的です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

15.AI Agent Firewall Startup AIR Security Emerges From Stealth With $50 Million

重要度 確認目安 参考

概要

AIエージェント向けファイアウォールを開発するスタートアップAIR Securityが、5,000万ドルの資金調達を完了し、ステルスモードから脱却しました。このファイアウォールは、AIスキル、プラグイン、MCPサーバーを悪意のある指示、過剰な権限、ソフトウェアサプライチェーンリスクについて評価します。

金融機関との関連

金融機関への直接的な影響は限定的です。AIエージェントのセキュリティ対策に関する技術動向として参考情報にとどまります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

16.The story behind the intelligence

AIによる要約・評価は行っていません。

元記事を読む

17.ASCII smuggling crosses over from AI prompt injection to phishing evasion

AIによる要約・評価は行っていません。

元記事を読む
収集元 (13ソース)