Monomi Digest

日次ダイジェスト:2026年09月22日
最終更新: 2026年09月22日 09:55
16 件

本日の要点

概況

Brief対象16件|重要度「高」1件|本日確認0件|今週確認10件

Brief対象の記事では、緊急の確認対象はありません。今週確認の対象が10件あり、計画的な確認が必要です。一方、Brief対象には重要度の高い情報が1件あるため、内容は優先的に把握する必要があります。

重要・優先事項

  • GitHubで提供されていた偽のLastPass Authenticatorインストーラーが、Microsoftのハードウェア互換性プログラムによって署名されたWindowsカーネルドライバーをインストールし、パスワード窃取マルウェア実行前にアンチウイルスやEDRなどのセキュリティソフトウェアを停止させることが判明しました。

    LastPass Authenticatorを利用している金融機関において、従業員が偽のインストーラーをダウンロード・実行した場合、セキュリティソフトウェアが無効化され、パスワード窃取の被害に遭う可能性があります。

  • 北朝鮮の脅威アクターが「Contagious Interview」キャンペーンを展開し、100カ国以上で少なくとも3万台のデバイスを侵害しました。この攻撃により、7,000以上の仮想通貨ウォレットから合計1,071万ドルが窃取されています。

    金融機関への直接的な影響は記事からは確認できません。主に個人のウェブデザイナー、エンジニア、仮想通貨専門家が標的とされており、金融機関が直接的な標的ではないと考えられます。

確認事項

  • LastPass Authenticatorのインストーラーが正規の提供元から入手されているか確認する
  • LastPassの正規インストーラーの入手経路について従業員へ注意喚起を行う

優先確認

重要度が高い、または確認目安が本日確認の記事です。

本日のダッシュボード

掲載16

重要度

  • 1
  • 12
  • 3

確認目安

  • 本日確認0
  • 今週確認10
  • 参考6

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.Fake LastPass Authenticator Installer Abuses Microsoft-Signed Driver to Kill Antivirus and EDR

重要度 確認目安 今週確認

概要

GitHubで提供されていた偽のLastPass Authenticatorインストーラーが、Microsoftのハードウェア互換性プログラムによって署名されたWindowsカーネルドライバーをインストールし、パスワード窃取マルウェア実行前にアンチウイルスやEDRなどのセキュリティソフトウェアを停止させることが判明しました。

金融機関との関連

LastPass Authenticatorを利用している金融機関において、従業員が偽のインストーラーをダウンロード・実行した場合、セキュリティソフトウェアが無効化され、パスワード窃取の被害に遭う可能性があります。

確認すべきこと

  • LastPass Authenticatorのインストーラーが正規の提供元から入手されているか確認する
  • 従業員に対し、ソフトウェアのダウンロード元を厳格に確認するよう注意喚起を行う

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

2.Contagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto

重要度 確認目安 今週確認

概要

北朝鮮の脅威アクターが「Contagious Interview」キャンペーンを展開し、100カ国以上で少なくとも3万台のデバイスを侵害しました。この攻撃により、7,000以上の仮想通貨ウォレットから合計1,071万ドルが窃取されています。

金融機関との関連

金融機関への直接的な影響は記事からは確認できません。主に個人のウェブデザイナー、エンジニア、仮想通貨専門家が標的とされており、金融機関が直接的な標的ではないと考えられます。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

3.Fake LastPass Installers Push Kernel-Level EDR Killer, ‘Rapuncel’ Stealer

重要度 確認目安 今週確認

概要

攻撃者は、少なくとも40社の企業になりすまし、偽のLastPassインストーラーを悪用して、カーネルレベルのEDRキラーと情報窃取マルウェア「Rapuncel」を展開しています。この攻撃では、145種類のセキュリティ製品が無効化されます。

金融機関との関連

金融機関がLastPassを利用している場合、従業員が偽のインストーラーをダウンロードするリスクがあり、情報窃取やセキュリティ製品の無効化による影響を受ける可能性があります。また、他の企業になりすます手口はフィッシング詐欺にも応用される可能性があります。

確認すべきこと

  • LastPassの正規インストーラーの入手経路について従業員へ注意喚起を行う
  • EDR製品の無効化や不審なプロセスに関するログを監視し、異常がないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

4.TASK#STOMP PowerShell Backdoor Steals Documents, Wi-Fi Passwords, and Clipboard Data

重要度 確認目安 今週確認

概要

サイバーセキュリティ研究者が、TASK#STOMPと名付けられた新たなキャンペーンの詳細を公開しました。このキャンペーンは、侵害されたホストから機密データを収集するように設計されたPowerShellバックドアを配布します。

金融機関との関連

金融機関で当該PowerShellバックドアの標的となる環境が存在する場合、機密文書、Wi-Fiパスワード、クリップボードデータなどの情報漏えいにつながる可能性があります。

確認すべきこと

  • 記事に記載されたPowerShellバックドアの挙動やIOCに関する情報を確認し、自社環境での侵害兆候の有無を監視する
  • PowerShellスクリプトの実行ポリシーやログ設定を見直し、不正なスクリプト実行を検知・防止する対策を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

5.RatHat Android Trojan Uses AI for Automation

重要度 確認目安 今週確認

概要

RatHatと呼ばれるAndroidトロイの木馬が、AIを利用してリアルタイムでのデバイス操作と制御を自動化していることが確認されました。これにより、マルウェアの適応性と回避能力が向上しています。

金融機関との関連

金融機関が従業員に貸与するモバイルデバイスや、顧客が利用するモバイルバンキングアプリを狙った攻撃に悪用される可能性があります。直接的な影響は、金融機関がAndroidデバイスを業務で利用しているか、または顧客がAndroidデバイスで金融サービスを利用しているかに依存します。

確認すべきこと

  • 従業員が利用するAndroidデバイスのセキュリティポリシーと設定を確認する
  • モバイルバンキングアプリのセキュリティ対策が最新の脅威に対応しているか評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

6.Rust Team Members and Popular Crate Owners Targeted via Video Calls

重要度 確認目安 今週確認

概要

Rustチームメンバーと人気クレート所有者がビデオ通話を通じて標的型攻撃を受けていることが判明しました。攻撃手法は北朝鮮の攻撃グループが使用するものと一致しているとされています。

金融機関との関連

金融機関がRust言語を開発に利用している場合、サプライチェーンリスクとして関連する可能性があります。直接的な影響は限定的です。

確認すべきこと

  • 自社でRust言語を利用している場合、開発チームや関連する委託先に対し、本件の情報共有と注意喚起を行う
  • Rust関連のサプライチェーンにおけるセキュリティリスクについて、改めて評価・確認を行う

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

7.CrowdSec Confirms Source Code Stolen in Supply Chain Attack

重要度 確認目安 今週確認

概要

サイバーセキュリティ企業CrowdSecは、2026年5月に発生したTanStackへのサプライチェーン攻撃の結果として、同社のソースコードが盗難されたデータ侵害を認めたと報じられています。

金融機関との関連

CrowdSecの製品を利用している金融機関、またはCrowdSecをサプライチェーンの一部として利用している委託先を持つ金融機関に関係する可能性があります。

確認すべきこと

  • CrowdSec製品の利用有無、および委託先での利用状況を確認する
  • CrowdSecからの公式発表や追加情報がないか監視する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

8.Colorado Water Utilities Hit by Cyberattacks Targeting OT Systems

重要度 確認目安 今週確認

概要

コロラド州の複数の水道事業者がサイバー攻撃を受け、OTシステムが標的となりました。攻撃者は機器設定の変更、リモートアクセスとアラームの無効化、ポンプサイクル変更などを行ったと当局が発表しました。

金融機関との関連

金融機関への直接的な影響は限定的です。OTシステムを持つインフラ事業者への攻撃事例として、サプライチェーンリスクや類似のシステムを持つ場合の参考情報となります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

9.ClickFix Lures Deploy ChainScript RAT Using Polygon to Rotate C2 Infrastructure

重要度 確認目安 今週確認

概要

脅威アクターがClickFixに似た手口を悪用し、これまで文書化されていなかったリモートアクセス型トロイの木馬(RAT)「ChainScript」を展開しています。ChainScriptはSpotify、Zoom Workplace、Microsoft Teamsなどのソフトウェアを装い、複数のビルド名で出現しています。

金融機関との関連

金融機関を直接の標的とした攻撃であるとの記述は記事からは確認できません。一般的なソフトウェアを装う手口であるため、従業員が利用するソフトウェアを介して感染する可能性があり、注意が必要です。

確認すべきこと

  • 従業員に対し、不審なソフトウェアのダウンロードや実行に関する注意喚起を行う
  • セキュリティソリューションのログを監視し、ChainScript RATの活動を示す兆候がないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

10.Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors

重要度 確認目安 今週確認

概要

北朝鮮の脅威アクター「Jade Sleet」が、インドの小規模ITサービスプロバイダーの侵害に関与したとされています。この攻撃では、FLATROOFとROOFDECKというバックドアが使用され、開発者を標的としてネットワークへの侵入を試みる手口が再び確認されました。

金融機関との関連

金融機関が当該インドITプロバイダーを委託先として利用している場合、または同様の手口で開発者を狙う攻撃の標的となる可能性がある場合に、間接的に関係します。記事からは特定の金融機関への直接的な影響は確認できません。

確認すべきこと

  • 自社の委託先ITサービスプロバイダーに、同様の攻撃手法に対するセキュリティ対策状況を確認する
  • 開発環境におけるセキュリティ対策、特にサプライチェーン攻撃への防御策を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

11.Google Fined €403 Million Over GDPR Violations Tied to Location Data

重要度 高確認目安 参考

概要

Googleは、2018年5月から2020年2月にかけて、3つの機能における位置情報データの取り扱いがEUのデータ保護法GDPRに違反したとして、4億300万ユーロの罰金を科されました。アイルランドのデータ保護委員会(DPC)は、Googleに対し6ヶ月以内に法令遵守を命じています。

金融機関との関連

金融機関がGoogleのサービスを利用し、かつEU域内の顧客データを扱っている場合、同様のデータ保護規制遵守の観点から関係します。自社のデータ処理慣行を見直す際の参考となります。

確認すべきこと

  • 自社における顧客の位置情報データを含む個人データの取り扱いについて、GDPR等の関連法規への遵守状況を再確認する
  • 委託先がGoogleのサービスを利用している場合、当該委託先におけるデータ処理慣行の適切性を確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

12.Google Hit With $463 Million Fine for EU Location Data Rule Breach

重要度 確認目安 参考

概要

GoogleがEUの厳格なプライバシー規則に違反し、ユーザーの位置情報データの取り扱いを誤ったとして、4億300万ユーロ(約4億6300万ドル)の罰金を科されました。

金融機関との関連

金融機関が直接的に罰金の対象となる事案ではありませんが、EUのプライバシー規則(GDPRなど)への対応状況を再確認する上での参考情報となります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

13.One does not simply defend agenticallyAIエージェントによるサイバー防御の可能性

重要度 確認目安 参考

概要

防御側は攻撃側と同じ方法でAIを利用できないが、AIエージェントによるサイバー防御の可能性を最大限に引き出すためにできることは多いとNCSCが指摘しています。

金融機関との関連

AIエージェントのサイバー防御への活用は、金融機関のセキュリティ戦略に中長期的な影響を与える可能性があります。現時点での直接的な影響は限定的です。

出典: NCSC。Open Government Licence v3.0のもとで提供される情報を含みます。

元記事を読む

14.CISO Conversations: Noopur Davis – The Accidental Global CISO at Comcast

重要度 確認目安 参考

概要

ComcastのグローバルCISOであるヌープル・デイビス氏のキャリアに関する対談記事です。彼女は当初サイバーセキュリティのキャリアを計画しておらず、長年開発者として働いていました。

金融機関との関連

金融機関のサイバーセキュリティ業務に直接関係する具体的な脅威やインシデント、規制変更に関する情報ではないため、直接的な影響は限定的です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

15.⚡ Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix Attacks, ClickFix Surge, and Browser Hijacks

重要度 確認目安 参考

概要

本記事は、Ciscoのゼロデイ脆弱性、AIエージェントのリモートコード実行、ClickFix攻撃の増加、ブラウザハイジャックなど、今週の主要なサイバーセキュリティ脅威動向をまとめたものです。

金融機関との関連

金融機関への直接的な影響は限定的です。個々の脅威については別途詳細な情報収集と評価が必要です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

16.Dragos Completes NetRise and runZero Acquisitions Following Accenture Deal

重要度 確認目安 参考

概要

OTセキュリティ企業のDragosが、NetRiseとrunZeroの買収を完了しました。これは、AccentureがDragosの過半数株式を取得した41億ドルの取引の一環であり、OTサイバーセキュリティ分野の強化を目的としています。

金融機関との関連

金融機関への直接的な影響は限定的です。OT(運用技術)セキュリティ分野の企業買収に関するニュースであり、金融機関のIT環境に直接関連する情報ではありません。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む
収集元 (13ソース)