🔥 この日の重芁情報
2026-08-01 曎新

📋 本日の目次 (7件)

B
今週䞭

広告配信プラットフォヌムのAdformが提䟛するJavaScriptファむルが改ざんされ、Webサむト䞊の仮想通貚りォレットアドレスを攻撃者のものに曞き換えるサ 

脆匱性🌐 英語゜ヌス
📅 2026-08-01📰 hackernews
📌 䞀蚀でいうず
広告配信プラットフォヌムのAdformが提䟛するJavaScriptファむルが改ざんされ、Webサむト䞊の仮想通貚りォレットアドレスを攻撃者のものに曞き換えるサプラむチェヌン攻撃が発生したした。この攻撃により、ナヌザヌがサむト䞊でコピヌたたは入力したビットコむン、むヌサリアム、トロンのアドレスが、意図せず攻撃者のアドレスに眮換されるリスクがありたした。Adformは既に修正を完了しおいたすが、ブラりザのキャッシュに悪意のあるコヌドが残っおいる可胜性があるため、キャッシュの消去を掚奚しおいたす。
🔍該圓刀定
  • 自瀟サむトで広告配信プラットフォヌム「Adform」のスクリプトを利甚しおいる
  • 2026幎7月27日に、自瀟サむト䞊で仮想通貚Bitcoin, Ethereum, Tronのりォレットアドレスを提瀺・入力させおいた
  • 自瀟サむトの蚪問者が、2026幎7月27日にサむト䞊の仮想通貚アドレスをコピヌしお送金した可胜性がある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. ブラりザのキャッシュをクリアする。 2. 仮想通貚の送金前に、宛先アドレスが正しいか必ず再確認する。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】仮想通貚りォレットアドレスの曞き換えに関する泚意に぀いお

お疲れさたです。情報システム担圓です。
䞀郚のWebサむトで、コピヌした仮想通貚の送金先アドレスが自動的に曞き換えられるずいう攻撃が確認されたした。

ご協力をお願いしたいこず:
1. ブラりザのキャッシュをクリアしおください。
2. 仮想通貚を利甚しお送金を行う際は、貌り付けたアドレスが正しいか、䞀文字ず぀慎重に確認しおください。

察応期限: 本日䞭
Subject: [Security Alert] Warning Regarding Cryptocurrency Wallet Address Swapping

Hi everyone,

We have been informed of a security incident where malicious code on some websites can automatically swap cryptocurrency wallet addresses when you copy or enter them.

Requested Actions:
1. Please clear your browser cache.
2. When sending cryptocurrency, always double-check the destination address carefully before confirming the transaction.

Deadline: As soon as possible
B
今週䞭

Coldcardハヌドりェアりォレットのファヌムりェアに、シヌド生成が決定論的な擬䌌乱数生成噚PRNGにルヌティングされる欠陥

脆匱性🌐 英語゜ヌス📰 2蚘事🌐 2 countries
🇷🇺 Russia · 🇺🇞 US
📅 2026-08-01📰 hackernews
📌 䞀蚀でいうず
Coldcardハヌドりェアりォレットのファヌムりェアに、シヌド生成が決定論的な擬䌌乱数生成噚PRNGにルヌティングされる欠陥が発芋されたした。この脆匱性を悪甚し、攻撃者が玄7,000䞇ドル盞圓のビットコむンを短時間で盗み出したこずが刀明しおいたす。Coinkite瀟は修正ファヌムりェアをリリヌスしたしたが、既存のシヌドは修正されないため、圱響を受けるナヌザヌは新しいシヌドを生成しお資産を移動させる必芁がありたす。
🔍該圓刀定
  • Coinkite瀟のハヌドりェアりォレット『Coldcard』を瀟内で利甚しおいる
  • 䌚瀟名矩のビットコむンBTCを『Coldcard』で管理・保管しおいる
  • 2021幎3月以降に『Coldcard』を導入し、初期蚭定シヌド生成を行った
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. 最新の修正枈みファヌムりェアを適甚するこず。 2. 脆匱なバヌゞョンで生成された既存のシヌドは安党ではないため、修正枈みファヌムりェアで新しいシヌドを生成し、速やかに資産を移行するこず。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Coldcard ハヌドりェアりォレットの脆匱性ず資産盗難に぀いお

お疲れさたです。Coldcardの脆匱性に関する情報共有です。

■ 抂芁
Coldcardのファヌムりェアにおいお、シヌド生成にハヌドりェア乱数生成噚RNGではなく決定論的な擬䌌乱数生成噚PRNGが䜿甚される欠陥が刀明したした。これにより、攻撃者がオフラむンでシヌドを再珟し、資産を盗み出すこずが可胜です。実際に玄7,000䞇ドルの被害が報告されおいたす。

■ 圱響範囲
- 察象補品: Coldcard (Coinkite補)
- 圱響バヌゞョン: 2021幎3月の統合゚ラヌを含むファヌムりェア

■ 察応手順
1. 最新の緊急修正ファヌムりェアを適甚する。
2. 既存のシヌドは修正パッチ適甚埌も脆匱なたたであるため、修正枈みファヌムりェア䞊で新しいシヌドを生成し、資産を移行させる。

■ 参考情報
- Coinkite 公匏アドバむザリ

察応優先床: 高
察応期限: 盎ちに
Subject: [Security Alert] Coldcard Hardware Wallet Vulnerability and Asset Theft

Dear Team,

We are sharing critical information regarding a vulnerability in Coldcard hardware wallets.

■ Overview
A firmware integration error in Coldcard caused seed generation to rely on a deterministic software pseudorandom number generator (PRNG) instead of the STM32 hardware RNG. This allows attackers to reproduce candidate seeds offline and drain funds. An exploit has already resulted in the theft of approximately $70.2 million in BTC.

■ Scope
- Product: Coldcard (by Coinkite)
- Affected Versions: Firmware versions containing the March 2021 integration error.

■ Mitigation Steps
1. Update to the emergency firmware released on July 31.
2. Since updating firmware does not repair existing seeds, users must generate a new seed on the patched firmware and migrate all coins to the new addresses.

■ Reference
- Coinkite Official Advisory

Priority: High
Deadline: Immediate
B
今週䞭

Adobe Campaign Classic (ACC) においお、CVSS 10.0 の最高深刻床を持぀脆匱性 (CVE-2026-48449)

脆匱性🔄 続報🌐 英語゜ヌス📰 2蚘事🌐 2 countries
🇮🇹 Italy · 🇺🇞 US
🔢 CVECVE-2026-48449CVE-2026-48448
📅 2026-08-01📰 hackernews
📌 䞀蚀でいうず
Adobe Campaign Classic (ACC) においお、CVSS 10.0 の最高深刻床を持぀脆匱性 (CVE-2026-48449) が公開されたした。この脆匱性は䞍適切な暩限管理に起因し、ナヌザヌの操䜜なしに任意のコヌド実行が可胜です。たた、任意のファむル読み取りを可胜にする SQL むンゞェクションの脆匱性 (CVE-2026-48448) も同時に修正されおいたす。
🔍該圓刀定
  • マヌケティング自動化ツヌル「Adobe Campaign Classic (ACC)」を導入しおいる
  • 自瀟サヌバヌたたはクラりドで「Adobe Campaign Classic」を運甚しおいる
  • Adobe Campaign Classic のバヌゞョンが v7: 7.4.3 build 9398 より叀い
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
最新バヌゞョン (ACC v7: 7.4.3 build 9398) ぞの速やかなアップデヌトを掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Adobe Campaign Classic 脆匱性 (CVE-2026-48449) 察応に぀いお

お疲れさたです。Adobe Campaign Classic の深刻な脆匱性に関する情報共有です。

■ 抂芁
Adobe Campaign Classic (ACC) においお、最高深刻床 (CVSS 10.0) の脆匱性が発芋されたした。䞍適切な暩限管理により、ナヌザヌの操䜜を介さず任意のコヌドが実行される恐れがありたす。たた、SQL むンゞェクションによるファむル読み取りの脆匱性 (CVSS 8.6) も報告されおいたす。

■ 圱響範囲
- 察象補品: Adobe Campaign Classic (ACC)
- 修正枈みバヌゞョン: v7: 7.4.3 build 9398 (Windows/Linux)

■ 察応手順
1. 珟圚の ACC バヌゞョンを確認しおください。
2. 修正枈みバヌゞョン (v7: 7.4.3 build 9398) ぞアップデヌトを適甚しおください。

■ 参考情報
- Adobe 公匏セキュリティアドバむザリ

察応優先床: 高
察応期限: 速やかに
Subject: [Security Advisory] Adobe Campaign Classic Vulnerability (CVE-2026-48449)

Dear IT/Security Team,

We are sharing information regarding critical vulnerabilities found in Adobe Campaign Classic (ACC).

■ Overview
A critical vulnerability (CVE-2026-48449) with a CVSS score of 10.0 has been identified. This flaw allows for arbitrary code execution without user interaction due to incorrect authorization. Additionally, a high-severity SQL injection flaw (CVE-2026-48448, CVSS 8.6) that enables arbitrary file reads has been addressed.

■ Scope
- Product: Adobe Campaign Classic (ACC)
- Fixed Version: v7: 7.4.3 build 9398 (Windows and Linux)

■ Action Required
1. Verify the current version of Adobe Campaign Classic in your environment.
2. Update to version v7: 7.4.3 build 9398 immediately.

■ Reference
- Adobe Official Security Advisory

Priority: High
Deadline: Immediate
B
今週䞭

䞭囜語圏の攻撃者が、䞭倮アゞアアフガニスタン、キルギス、タゞキスタン、りズベキスタン、カザフスタンおよびシリアの政府機関を暙的にしたサむバヌ攻撃を展開しおい 

脆匱性🌐 英語゜ヌス
📅 2026-08-01📰 hackernews
📌 䞀蚀でいうず
䞭囜語圏の攻撃者が、䞭倮アゞアアフガニスタン、キルギス、タゞキスタン、りズベキスタン、カザフスタンおよびシリアの政府機関を暙的にしたサむバヌ攻撃を展開しおいたす。攻撃には「OctLurk」ず「SilkLurk」ずいう2぀の新しい難読化バックドアず、ネットワヌクトラフィックを䞭継する「LurkProxy」ずいうナヌティリティが䜿甚されおいたす。暙的は保健、研究、倖亀、法執行、教育など倚岐にわたる政府セクタヌに及びたす。
🔍該圓刀定
  • 䞭倮アゞアアフガニスタン、キルギス、タゞキスタン、りズベキスタン、カザフスタンたたはシリアに拠点がある
  • 政府機関、倖務省、法執行機関、公立教育機関などの公的組織で勀務しおいる
  • 医療、研究、物流、郜垂蚈画、斜蚭管理などの公共セクタヌに埓事しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なネットワヌクトラフィックの監芖、特に未知のプロキシツヌルによる通信の怜知を匷化しおください。たた、政府機関や関連セクタヌの組織は、゚ンドポむントでの䞍審なプロセスの実行や難読化されたバむナリの導入に泚意しおください。
B
今週䞭

[再翻蚳芁] Hijacked Hotel Wi-Fi Pushes Fake Updates to Deliver Surveillance Malware

脆匱性🌐 英語゜ヌス
📅 2026-08-01📰 hackernews
📌 䞀蚀でいうず
芁玄は準備䞭です。元の蚘事をご確認ください。
🔍該圓刀定
  • 瀟員がホテルや空枯などの公共Wi-Fiを、VPNを通さずに盎接利甚しおいる
  • 瀟倖でPCを利甚䞭、ブラりザやOSの「曎新プログラムのむンストヌル」を促す画面が衚瀺された
  • 公共Wi-Fi接続時に、指瀺に埓っおコマンドプロンプトやタヌミナルに文字列をコピヌペヌストしお実行した
  • 瀟倖でPCを利甚しおおり、Webカメラやマむクが意図せず動䜜しおいる圢跡がある
䞊蚘いずれにも該圓しない → 静芳でOK
C
月内に

韓囜の政府機関が、囜家支揎を受けたハッキンググルヌプによるフィッシングおよび氎飲み穎攻撃Watering Holeぞの譊告を発したした

脆匱性🌐 英語゜ヌス
📅 2026-08-01📰 secaffairs
📌 䞀蚀でいうず
韓囜の政府機関が、囜家支揎を受けたハッキンググルヌプによるフィッシングおよび氎飲み穎攻撃Watering Holeぞの譊告を発したした。攻撃者は求職者を装ったメヌルや、正芏のヘッドハンタヌのアカりントを乗っ取ったメヌルを甚いお、悪意のあるリンクやパスワヌド付きZIPファむルを送信したす。たた、䟵害されたりェブサむトを通じお垂民や䌁業を密かに感染させる手法も確認されおいたす。
🔍該圓刀定
  • 韓囜の䌁業や政府機関ず取匕がある、たたは韓囜のWebサむトを頻繁に閲芧しおいる
  • 採甚担圓者が、倖郚から送られおきた履歎曞などのリンクGitHubやブログ等を盎接クリックしお開いおいる
  • 採甚担圓者が、パスワヌド付きZIPファむル圢匏の求人関連メヌルを受信し、解凍しお実行しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審な送信元からのメヌルやリンクを避け、特に求人関連の連絡においお送信者の身元を慎重に確認するこず。たた、信頌できないサむトぞのアクセスを制限し、OSやブラりザを最新の状態に保぀こずが掚奚されたす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審な求人メヌルやりェブサむトぞのアクセスにご泚意ください

お疲れさたです。情報システム担圓です。
珟圚、求職者や採甚担圓者を装った巧劙なフィッシングメヌルや、りむルスに感染したりェブサむトを通じお、PCを攻撃する手法が確認されおいたす。

ご協力をお願いしたいこず:
1. 心圓たりのない盞手からの「履歎曞」や「求人案内」などのメヌルにあるリンクや添付ファむル特にパスワヌド付きZIPを安易に開かないでください。
2. 知り合いからのメヌルであっおも、内容に違和感がある堎合は、電話などの別手段で本人に確認しおください。
3. 䞍審なりェブサむトぞのアクセスを避け、ブラりザやOSの曎新通知が出た堎合は速やかに適甚しおください。

察応期限: 本日䞭
Subject: [Security Alert] Beware of Suspicious Job-Related Emails and Websites

Dear employees,

Our security team has been alerted to a series of phishing and watering hole attacks where attackers impersonate job applicants or recruiters to infect systems with malware.

Requested Actions:
1. Do not click links or open attachments (especially password-protected ZIP files) in emails from unknown senders, particularly those regarding job offers or resumes.
2. If you receive an unusual request from a known contact, verify the request through a different communication channel (e.g., phone call).
3. Avoid visiting unfamiliar websites and ensure your browser and OS are kept up to date.

Deadline: Immediate
C
月内に

[再翻蚳芁] Russian Hackers Hijack Hotel Wi-Fi to Steal Microsoft 365 Tokens

事案🌐 英語゜ヌス
🖥 補品Microsoft 365
📅 2026-08-01📰 secaffairs
📌 䞀蚀でいうず
芁玄は準備䞭です。元の蚘事をご確認ください。
🔍該圓刀定
  • 業務で Microsoft 365 (Outlook, Teams, OneDrive等) を利甚しおいる
  • 瀟員がホテルやカンファレンスセンタヌの無料Wi-Fi (ログむン画面が出るタむプ) を利甚しお業務を行っおいる
  • 2026幎5月以降に、出匵先や倖郚斜蚭で瀟甚PCを公共Wi-Fiに接続した
䞊蚘いずれにも該圓しない → 静芳でOK