Mandiant ・ 09/25 23:00
重要度 高 ・ 確認目安 本日確認
概要
MandiantとGoogle Threat Intelligence Group (GTIG)は、UNC6240 (ShinyHunters)がOracle PeopleSoftの脆弱性CVE-2026-35273を悪用する大規模キャンペーンを再開し、複数のセクターにわたって標的を拡大していることを確認しました。攻撃者はWAFルールを回避するためにURLエンコードを使用しています。
金融機関との関連
Oracle PeopleSoftを人事・財務・学生管理システムとして利用している金融機関は、本キャンペーンの標的となる可能性があります。特に、WAFによる保護が不十分な場合、悪用のリスクが高まります。
確認すべきこと
- Oracle PeopleSoftの利用有無、特にEnvironment Management Hub (PSEMHUB)エンドポイントの露出状況を確認する
- CVE-2026-35273に対するベンダーの一次情報およびパッチ・緩和策を確認し、適用を検討する
- WAFやリバースプロキシの設定がURLエンコードされたパスを適切にデコードして検査しているか確認する
Monomi DigestによるAI要約・分析です。要約・分析には正確性の限界があります。
元記事を読む
関連タグ悪用確認済みAPTサプライチェーンCVE
The Hacker News ・ 09/25 19:35
重要度 高 ・ 確認目安 今週確認
概要
仮想通貨取引所Bitgetは、北朝鮮の脅威アクターによるものと疑われる攻撃により、ホットウォレットおよびウォームウォレットから3億5,160万ドルが盗難されたと発表しました。Bitgetのセキュリティシステムは、2026年9月24日18:31 UTCに不正な送金を検知しました。
金融機関との関連
金融機関が仮想通貨関連事業を展開している場合、または仮想通貨取引所を委託先として利用している場合に、同様の攻撃リスクやセキュリティ対策の評価に関係します。直接的な影響は限定的です。
確認すべきこと
- 仮想通貨関連事業におけるウォレット管理体制とセキュリティ対策の堅牢性を再評価する
- 委託先の仮想通貨取引所におけるセキュリティインシデント対応計画を確認する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグインシデントAPT情報漏えい
The Hacker News ・ 09/25 23:44
重要度 中 ・ 確認目安 今週確認
概要
2026年5月のMini Shai-Huludキャンペーンで侵害された2つの「actions-cool」GitHub Actionsが、先週リポジトリがアクセス可能になった後、再び無効化されました。これらのActionsは復旧後にマルウェアの実行を再開していました。
金融機関との関連
金融機関がGitHub Actions、特に「actions-cool/issues-helper」または「actions-cool/maintain-one-comment」を利用している場合、サプライチェーンリスクとして関係します。
確認すべきこと
- 自社および委託先で「actions-cool/issues-helper」または「actions-cool/maintain-one-comment」のGitHub Actionsの利用有無を確認する
- GitHub Actionsの利用状況を棚卸しし、サプライチェーンリスク評価の対象とする
- GitHubの公式アナウンスや関連するセキュリティ情報を継続的に監視する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグインシデントサプライチェーン
SecurityWeek ・ 09/25 23:16
重要度 中 ・ 確認目安 今週確認
概要
仮想通貨取引所Bitgetで9月24日に3億5,100万ドル相当の不正送金が確認され、一部のウォレットアドレスが凍結されました。この窃盗には北朝鮮が関与している疑いが持たれています。
金融機関との関連
金融機関への直接的な影響は限定的です。仮想通貨関連事業を展開している場合や、関連する不正送金の手口を把握する上での参考情報となります。
確認すべきこと
- 仮想通貨関連事業を展開している場合、不正送金の手口や関連するウォレットアドレスについて情報収集を行う
- 自社システムにおける不正取引検知・監視体制について、本件を参考に有効性を再評価する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグインシデント情報漏えい
The Hacker News ・ 09/25 22:18
重要度 中 ・ 確認目安 今週確認
概要
PamStealer macOSマルウェアの新しいバージョンが確認されました。このバージョンは、サーバーサイドの復号チェーンを使用してメインペイロードのみを回復できるようにし、JXAドロッパーメカニズムに依存しつつ、誘引方法と配信方法を変更しています。
金融機関との関連
金融機関でmacOSデバイスが利用されている場合に関係します。マルウェアの感染により情報漏えいや業務停止のリスクが生じる可能性があります。
確認すべきこと
- macOSデバイスの利用状況とセキュリティ対策の適用状況を確認する
- エンドポイントセキュリティ製品のログを監視し、不審な活動がないか確認する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグAPT情報漏えい
SecurityWeek ・ 09/25 21:16
重要度 中 ・ 確認目安 今週確認
概要
Rydoxというサイバー犯罪マーケットプレイスを運営し、個人識別情報(PII)やサイバー犯罪ツール・サービスの取引を可能にしていたArdit Kutleshiが、米国裁判所で有罪を認めました。
金融機関との関連
金融機関が直接的な被害を受けたという記述はなく、サイバー犯罪市場の動向に関する参考情報として関係します。
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
SecurityWeek ・ 09/25 19:53
重要度 中 ・ 確認目安 今週確認
概要
研究者らは、Windows、Linux、Androidのファイル変更通知システムが悪用されると、キーストロークのタイミング、ブラウジング活動、WhatsAppのメディアイベントなどのユーザー活動を漏洩する可能性があることを示しました。
金融機関との関連
金融機関でこれらのOSを利用している場合、内部システムや従業員のデバイスにおける機密情報の漏洩リスクに関連する可能性があります。ただし、記事からは具体的な悪用事例や金融機関への直接的な影響は確認できません。
確認すべきこと
- 自社で利用しているWindows、Linux、Android環境におけるファイル変更通知システムのセキュリティ設定と運用状況を確認する
- 本件に関するベンダーからの追加情報や緩和策の有無を確認し、対応要否を評価する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
The Hacker News ・ 09/25 19:14
重要度 中 ・ 確認目安 今週確認
概要
カナダサイバーセキュリティセンターは、Roundcube Webmailの認証前SQLインジェクション脆弱性(CVE-2026-48842、CVSS 8.1)が現在悪用されていると警告しました。この脆弱性はvirtuser_queryプラグインに存在し、バージョン1.6.16未満の1.6.xおよび1.7.1未満の1.7.xに影響します。
金融機関との関連
金融機関でRoundcube Webmailを運用している場合に限り、適用性確認の対象になります。記事からは金融機関での利用状況は確認できません。
確認すべきこと
- Roundcube Webmailの利用有無と影響を受けるバージョン(1.6.16未満の1.6.x、1.7.1未満の1.7.x)を確認する
- ベンダーの一次情報を確認し、パッチ適用または緩和策の実施を検討する
- 自社環境で悪用の兆候がないかログ等を監視・確認する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグCVE悪用確認済みパッチ
SecurityWeek ・ 09/25 18:27
重要度 中 ・ 確認目安 今週確認
概要
Salesforce Agentforceにおける3つの脆弱性「SalesBleed」が発見され、攻撃者が信頼されたエージェントを乗っ取り、データ窃取やフィッシング攻撃を実行できる状態にあったことが報じられました。
金融機関との関連
Salesforce Agentforceを利用している金融機関において、データ窃取やフィッシング攻撃のリスクに直接関係します。
確認すべきこと
- Salesforce Agentforceの利用有無と影響を受ける可能性のあるバージョンを確認する
- Salesforceからの公式情報やパッチ、緩和策を確認し、対応要否を評価する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグSaaS情報漏えいフィッシング
SecurityWeek ・ 09/25 15:57
重要度 中 ・ 確認目安 今週確認
概要
Roundcube WebmailのSQLインジェクション脆弱性(CVE-2026-48842)が攻撃者によって悪用されていることが確認されました。この脆弱性は認証なしで悪用可能です。
金融機関との関連
金融機関でRoundcube Webmailを利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。
確認すべきこと
- Roundcube Webmailの利用有無と影響バージョンを確認する
- ベンダーの一次情報やパッチ、緩和策を確認し対応要否を評価する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグCVE悪用確認済み
The Hacker News ・ 09/25 13:49
重要度 中 ・ 確認目安 今週確認
概要
Cloudflareのコンテナサービスに脆弱性が発見され、有料顧客が同じサーバー上の他顧客のディスク残存データを読み取れる可能性がありました。このデータは以前のコンテナが使用後に解放したディスク領域のもので、攻撃者が特定の顧客データを選択することはできなかったとCloudflareは説明しています。
金融機関との関連
Cloudflareのコンテナサービスを利用している金融機関は、過去に他顧客の残存データが読み取られた可能性がないか確認する必要があります。ただし、攻撃者が特定の顧客データを選択できなかったため、標的型攻撃のリスクは低いと考えられます。
確認すべきこと
- Cloudflareのコンテナサービスを利用している場合、自社の利用状況と影響範囲を確認する
- Cloudflareからの公式発表や推奨事項を確認し、必要な対応を評価する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグクラウドSaaSサプライチェーン情報漏えい
The Hacker News ・ 09/25 13:46
重要度 中 ・ 確認目安 今週確認
概要
CISAは、WSO2 API Control Planeのパス・トラバーサル脆弱性(CVE-2026-5430)とAdobe CommerceおよびMagentoの脆弱性が攻撃で悪用されている証拠に基づき、これらをKEVカタログへ追加しました。
金融機関との関連
金融機関でWSO2 API Control Plane、またはAdobe Commerce/Magentoを利用している場合に限り、適用性確認の対象になります。利用有無は記事から確認できないため断定はできません。
確認すべきこと
- CVE-2026-5430を基に、WSO2 API Control Planeの利用有無と影響バージョンを確認する
- Adobe CommerceおよびMagentoの利用有無と影響バージョンを確認する
- 該当製品のベンダー一次情報と修正版・緩和策を確認し対応要否を評価する
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグCVEKEV悪用確認済みパッチ
SecurityWeek ・ 09/25 21:39
重要度 中 ・ 確認目安 参考
概要
国土安全保障省長官の指示によりCISAが策定した選挙セキュリティ計画が発表されました。この計画では、パッチ適用の障壁や有権者データベースへの攻撃が主要な懸念事項として挙げられています。
金融機関との関連
本記事は米国の選挙セキュリティ計画に関するものであり、金融機関への直接的な影響は限定的です。一般的なサイバーセキュリティ対策の参考情報として活用できます。
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグ規制ガイドライン
The Hacker News ・ 09/25 20:30
重要度 中 ・ 確認目安 参考
概要
AIの進化により、攻撃者は失敗した攻撃を安価に再試行できるようになり、特にクラウド環境での権限昇格攻撃が容易になっています。これに対し、セキュリティ運用センター(SOC)はAIを活用して、アラート対応の効率化と自動化を進めるべきだと提言されています。
金融機関との関連
金融機関のSOC運用において、AIを活用したアラート対応の効率化は、セキュリティ体制強化と運用コスト削減に寄与する可能性があります。AIによる攻撃の高度化に対応するため、AI導入の検討は重要です。
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグAI
Krebs on Security ・ 09/26 06:44
重要度 低 ・ 確認目安 参考
概要
2024年にAT&Tの顧客1億人以上の通話・テキストメタデータを盗むため複数の通信会社にハッキングした罪を認めた米陸軍兵士に対し、本日、連邦刑務所での70ヶ月の懲役と約30万ドルの被害者への賠償命令が下されました。
金融機関との関連
金融機関への直接的な関係は確認できず、他業界のインシデント事例として参考情報にとどまります。
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
関連タグインシデント情報漏えい
SecurityWeek ・ 09/26 00:07
重要度 低 ・ 確認目安 参考
概要
本記事は、Clopのリークサイト乗っ取り、DockerボットネットによるAIキー探索、水道事業体の情報露出、ブラウザAIアシスタントへの攻撃、TDengineの脆弱性、Ubuntuのアップデートなど、複数のセキュリティ関連ニュースをまとめたものです。
金融機関との関連
複数の異なる事象をまとめた記事であり、金融機関への直接的な関係は確認できず、参考情報にとどまります。
Monomi Digestが公式RSSの概要をもとに生成したAI分析です。詳細と正確性は元記事で確認してください。原文の転載・代替を目的とするものではありません。
元記事を読む
Microsoft Security ・ 09/26 00:35
AIによる要約・評価は行っていません。
元記事を読む