Monomi Digest

日次ダイジェスト:2026年09月26日
最終更新: 2026年09月26日 09:42
17 件

本日の要点

概況

Brief対象16件|重要度「高」2件|本日確認1件|今週確認11件

Brief対象の記事のうち、本日中に適用性または初動要否を確認する記事が1件あります。

重要・優先事項

  • MandiantとGoogle Threat Intelligence Group (GTIG)は、UNC6240 (ShinyHunters)がOracle PeopleSoftの脆弱性CVE-2026-35273を悪用する大規模キャンペーンを再開し、複数のセクターにわたって標的を拡大していることを確認しました。攻撃者はWAFルールを回避するためにURLエンコードを使用しています。

    Oracle PeopleSoftを人事・財務・学生管理システムとして利用している金融機関は、本キャンペーンの標的となる可能性があります。特に、WAFによる保護が不十分な場合、悪用のリスクが高まります。

  • 仮想通貨取引所Bitgetは、北朝鮮の脅威アクターによるものと疑われる攻撃により、ホットウォレットおよびウォームウォレットから3億5,160万ドルが盗難されたと発表しました。Bitgetのセキュリティシステムは、2026年9月24日18:31 UTCに不正な送金を検知しました。

    金融機関が仮想通貨関連事業を展開している場合、または仮想通貨取引所を委託先として利用している場合に、同様の攻撃リスクやセキュリティ対策の評価に関係します。直接的な影響は限定的です。

確認事項

  • Oracle PeopleSoftの利用有無、特にEnvironment Management Hub (PSEMHUB)エンドポイントの露出状況を確認する
  • 仮想通貨関連事業におけるウォレット管理体制とセキュリティ対策の堅牢性を再評価する

優先確認

重要度が高い、または確認目安が本日確認の記事です。

1.ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoftShinyHuntersがOracle PeopleSoftに対する大規模な悪用キャンペーンを再開

重要度 高 ・ 確認目安 本日確認

重要度は、UNC6240 (ShinyHunters)によるOracle PeopleSoftの脆弱性悪用が複数のセクターで再開され、金融機関も標的となる可能性があるため「高」です。確認目安は、大規模な悪用キャンペーンが進行中であり、WAF回避策が確認されているため「本日確認」です。

本文を見る

本日のダッシュボード

掲載17件

重要度

  • 高2
  • 中12
  • 低2

確認目安

  • 本日確認1
  • 今週確認11
  • 参考4

主なカテゴリ

本日の情報

確認目安、重要度、元の収集順で表示しています。

1.ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoftShinyHuntersがOracle PeopleSoftに対する大規模な悪用キャンペーンを再開

重要度 高 ・ 確認目安 本日確認

概要

MandiantとGoogle Threat Intelligence Group (GTIG)は、UNC6240 (ShinyHunters)がOracle PeopleSoftの脆弱性CVE-2026-35273を悪用する大規模キャンペーンを再開し、複数のセクターにわたって標的を拡大していることを確認しました。攻撃者はWAFルールを回避するためにURLエンコードを使用しています。

金融機関との関連

Oracle PeopleSoftを人事・財務・学生管理システムとして利用している金融機関は、本キャンペーンの標的となる可能性があります。特に、WAFによる保護が不十分な場合、悪用のリスクが高まります。

確認すべきこと

  • Oracle PeopleSoftの利用有無、特にEnvironment Management Hub (PSEMHUB)エンドポイントの露出状況を確認する
  • CVE-2026-35273に対するベンダーの一次情報およびパッチ・緩和策を確認し、適用を検討する
  • WAFやリバースプロキシの設定がURLエンコードされたパスを適切にデコードして検査しているか確認する

Monomi DigestによるAI要約・分析です。要約・分析には正確性の限界があります。

元記事を読む

2.Bitget Says Suspected North Korean Hackers Stole $351.6M After Backend Compromise

重要度 高 ・ 確認目安 今週確認

概要

仮想通貨取引所Bitgetは、北朝鮮の脅威アクターによるものと疑われる攻撃により、ホットウォレットおよびウォームウォレットから3億5,160万ドルが盗難されたと発表しました。Bitgetのセキュリティシステムは、2026年9月24日18:31 UTCに不正な送金を検知しました。

金融機関との関連

金融機関が仮想通貨関連事業を展開している場合、または仮想通貨取引所を委託先として利用している場合に、同様の攻撃リスクやセキュリティ対策の評価に関係します。直接的な影響は限定的です。

確認すべきこと

  • 仮想通貨関連事業におけるウォレット管理体制とセキュリティ対策の堅牢性を再評価する
  • 委託先の仮想通貨取引所におけるセキュリティインシデント対応計画を確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

3.Compromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware

重要度 中 ・ 確認目安 今週確認

概要

2026年5月のMini Shai-Huludキャンペーンで侵害された2つの「actions-cool」GitHub Actionsが、先週リポジトリがアクセス可能になった後、再び無効化されました。これらのActionsは復旧後にマルウェアの実行を再開していました。

金融機関との関連

金融機関がGitHub Actions、特に「actions-cool/issues-helper」または「actions-cool/maintain-one-comment」を利用している場合、サプライチェーンリスクとして関係します。

確認すべきこと

  • 自社および委託先で「actions-cool/issues-helper」または「actions-cool/maintain-one-comment」のGitHub Actionsの利用有無を確認する
  • GitHub Actionsの利用状況を棚卸しし、サプライチェーンリスク評価の対象とする
  • GitHubの公式アナウンスや関連するセキュリティ情報を継続的に監視する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

4.North Korea Suspected in $351 Million Bitget Crypto Heist

重要度 中 ・ 確認目安 今週確認

概要

仮想通貨取引所Bitgetで9月24日に3億5,100万ドル相当の不正送金が確認され、一部のウォレットアドレスが凍結されました。この窃盗には北朝鮮が関与している疑いが持たれています。

金融機関との関連

金融機関への直接的な影響は限定的です。仮想通貨関連事業を展開している場合や、関連する不正送金の手口を把握する上での参考情報となります。

確認すべきこと

  • 仮想通貨関連事業を展開している場合、不正送金の手口や関連するウォレットアドレスについて情報収集を行う
  • 自社システムにおける不正取引検知・監視体制について、本件を参考に有効性を再評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

5.PamStealer macOS Malware Adds Live C2 Payload Decryption and Multi-Layer Persistence

重要度 中 ・ 確認目安 今週確認

概要

PamStealer macOSマルウェアの新しいバージョンが確認されました。このバージョンは、サーバーサイドの復号チェーンを使用してメインペイロードのみを回復できるようにし、JXAドロッパーメカニズムに依存しつつ、誘引方法と配信方法を変更しています。

金融機関との関連

金融機関でmacOSデバイスが利用されている場合に関係します。マルウェアの感染により情報漏えいや業務停止のリスクが生じる可能性があります。

確認すべきこと

  • macOSデバイスの利用状況とセキュリティ対策の適用状況を確認する
  • エンドポイントセキュリティ製品のログを監視し、不審な活動がないか確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

6.Kosovar Owner of Rydox Marketplace Pleads Guilty in US Court

重要度 中 ・ 確認目安 今週確認

概要

Rydoxというサイバー犯罪マーケットプレイスを運営し、個人識別情報(PII)やサイバー犯罪ツール・サービスの取引を可能にしていたArdit Kutleshiが、米国裁判所で有罪を認めました。

金融機関との関連

金融機関が直接的な被害を受けたという記述はなく、サイバー犯罪市場の動向に関する参考情報として関係します。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

7.Windows, Linux, Android File Notification Systems Leak User Activity

重要度 中 ・ 確認目安 今週確認

概要

研究者らは、Windows、Linux、Androidのファイル変更通知システムが悪用されると、キーストロークのタイミング、ブラウジング活動、WhatsAppのメディアイベントなどのユーザー活動を漏洩する可能性があることを示しました。

金融機関との関連

金融機関でこれらのOSを利用している場合、内部システムや従業員のデバイスにおける機密情報の漏洩リスクに関連する可能性があります。ただし、記事からは具体的な悪用事例や金融機関への直接的な影響は確認できません。

確認すべきこと

  • 自社で利用しているWindows、Linux、Android環境におけるファイル変更通知システムのセキュリティ設定と運用状況を確認する
  • 本件に関するベンダーからの追加情報や緩和策の有無を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

8.Roundcube Pre-Auth SQL Injection Flaw Actively Exploited in the Wild

重要度 中 ・ 確認目安 今週確認

概要

カナダサイバーセキュリティセンターは、Roundcube Webmailの認証前SQLインジェクション脆弱性(CVE-2026-48842、CVSS 8.1)が現在悪用されていると警告しました。この脆弱性はvirtuser_queryプラグインに存在し、バージョン1.6.16未満の1.6.xおよび1.7.1未満の1.7.xに影響します。

金融機関との関連

金融機関でRoundcube Webmailを運用している場合に限り、適用性確認の対象になります。記事からは金融機関での利用状況は確認できません。

確認すべきこと

  • Roundcube Webmailの利用有無と影響を受けるバージョン(1.6.16未満の1.6.x、1.7.1未満の1.7.x)を確認する
  • ベンダーの一次情報を確認し、パッチ適用または緩和策の実施を検討する
  • 自社環境で悪用の兆候がないかログ等を監視・確認する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

9.‘SalesBleed’ Flaws in Salesforce Agentforce Enabled Zero-Click Data Exfiltration

重要度 中 ・ 確認目安 今週確認

概要

Salesforce Agentforceにおける3つの脆弱性「SalesBleed」が発見され、攻撃者が信頼されたエージェントを乗っ取り、データ窃取やフィッシング攻撃を実行できる状態にあったことが報じられました。

金融機関との関連

Salesforce Agentforceを利用している金融機関において、データ窃取やフィッシング攻撃のリスクに直接関係します。

確認すべきこと

  • Salesforce Agentforceの利用有無と影響を受ける可能性のあるバージョンを確認する
  • Salesforceからの公式情報やパッチ、緩和策を確認し、対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

10.Roundcube Webmail Vulnerability in Attackers’ Crosshairs

重要度 中 ・ 確認目安 今週確認

概要

Roundcube WebmailのSQLインジェクション脆弱性(CVE-2026-48842)が攻撃者によって悪用されていることが確認されました。この脆弱性は認証なしで悪用可能です。

金融機関との関連

金融機関でRoundcube Webmailを利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。

確認すべきこと

  • Roundcube Webmailの利用有無と影響バージョンを確認する
  • ベンダーの一次情報やパッチ、緩和策を確認し対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

11.Cloudflare Fixes Flaw That Let One Container Read Another Customer's Leftover Disk Data

重要度 中 ・ 確認目安 今週確認

概要

Cloudflareのコンテナサービスに脆弱性が発見され、有料顧客が同じサーバー上の他顧客のディスク残存データを読み取れる可能性がありました。このデータは以前のコンテナが使用後に解放したディスク領域のもので、攻撃者が特定の顧客データを選択することはできなかったとCloudflareは説明しています。

金融機関との関連

Cloudflareのコンテナサービスを利用している金融機関は、過去に他顧客の残存データが読み取られた可能性がないか確認する必要があります。ただし、攻撃者が特定の顧客データを選択できなかったため、標的型攻撃のリスクは低いと考えられます。

確認すべきこと

  • Cloudflareのコンテナサービスを利用している場合、自社の利用状況と影響範囲を確認する
  • Cloudflareからの公式発表や推奨事項を確認し、必要な対応を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

12.WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEV

重要度 中 ・ 確認目安 今週確認

概要

CISAは、WSO2 API Control Planeのパス・トラバーサル脆弱性(CVE-2026-5430)とAdobe CommerceおよびMagentoの脆弱性が攻撃で悪用されている証拠に基づき、これらをKEVカタログへ追加しました。

金融機関との関連

金融機関でWSO2 API Control Plane、またはAdobe Commerce/Magentoを利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。

確認すべきこと

  • CVE-2026-5430を基に、WSO2 API Control Planeの利用有無と影響バージョンを確認する
  • Adobe CommerceおよびMagentoの利用有無と影響バージョンを確認する
  • 該当製品のベンダー一次情報と修正版・緩和策を確認し対応要否を評価する

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

13.CISA Election Security Plan Flags Patching Barriers, Voter Database Attacks

重要度 中 ・ 確認目安 参考

概要

国土安全保障省長官の指示によりCISAが策定した選挙セキュリティ計画が発表されました。この計画では、パッチ適用の障壁や有権者データベースへの攻撃が主要な懸念事項として挙げられています。

金融機関との関連

本記事は米国の選挙セキュリティ計画に関するものであり、金融機関への直接的な影響は限定的です。一般的なサイバーセキュリティ対策の参考情報として活用できます。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

14.The SOC Doesn't Need to Start Over with Every Alert

重要度 中 ・ 確認目安 参考

概要

AIの進化により、攻撃者は失敗した攻撃を安価に再試行できるようになり、特にクラウド環境での権限昇格攻撃が容易になっています。これに対し、セキュリティ運用センター(SOC)はAIを活用して、アラート対応の効率化と自動化を進めるべきだと提言されています。

金融機関との関連

金融機関のSOC運用において、AIを活用したアラート対応の効率化は、セキュリティ体制強化と運用コスト削減に寄与する可能性があります。AIによる攻撃の高度化に対応するため、AI導入の検討は重要です。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

15.U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

重要度 低 ・ 確認目安 参考

概要

2024年にAT&Tの顧客1億人以上の通話・テキストメタデータを盗むため複数の通信会社にハッキングした罪を認めた米陸軍兵士に対し、本日、連邦刑務所での70ヶ月の懲役と約30万ドルの被害者への賠償命令が下されました。

金融機関との関連

金融機関への直接的な関係は確認できず、他業界のインシデント事例として参考情報にとどまります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

16.In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure

重要度 低 ・ 確認目安 参考

概要

本記事は、Clopのリークサイト乗っ取り、DockerボットネットによるAIキー探索、水道事業体の情報露出、ブラウザAIアシスタントへの攻撃、TDengineの脆弱性、Ubuntuのアップデートなど、複数のセキュリティ関連ニュースをまとめたものです。

金融機関との関連

複数の異なる事象をまとめた記事であり、金融機関への直接的な関係は確認できず、参考情報にとどまります。

Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。

元記事を読む

17.Storm-3168: Agentic-driven cloud attacks using compromised service principals

AIによる要約・評価は行っていません。

元記事を読む
収集元 (13ソース)