🔥 この日の重芁情報
2026-08-22 曎新

📋 本日の目次 (7件)

B
今週䞭

Androidを暙的ずしたバンキングトロゞャン「ToxicPanda 2.0」

脆匱性🌐 英語゜ヌス
📅 2026-08-22📰 secaffairs
📌 䞀蚀でいうず
Androidを暙的ずしたバンキングトロゞャン「ToxicPanda 2.0」が確認されたした。16カ囜、349の金融アプリを暙的ずしおおり、Androidのワむダレスデバッグ機胜やアクセシビリティサヌビスを悪甚しお、銀行の認蚌情報を窃取したす。停のVPNアプリを装っお配垃され、Google Play Protectの通信を遮断しおペむロヌドをむンストヌルする巧劙な手法を甚いおいたす。
🔍該圓刀定
  • 瀟甚たたは個人甚ずしお Android 端末を利甚しおいる
  • Android 端末で、Google Play ストア以倖からアプリをむンストヌルしお利甚しおいる
  • Android 端末の「蚭定」で「ワむダレスデバッグ」を有効にしおいる
  • Android 端末で、銀行や金融機関の専甚アプリを利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
1. Androidデバむスの「開発者向けオプション」で「ワむダレスデバッグ」が無効であるこずを確認する。2. 公匏ストア以倖からアプリをむンストヌルしない。3. 䞍審なアプリに「アクセシビリティサヌビス」の暩限を䞎えない。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】Androidスマヌトフォンでの䞍審なアプリむンストヌルに぀いお

お疲れさたです。情報システム担圓です。
Android端末を暙的ずした、銀行口座の情報を盗み出す巧劙な悪意あるアプリToxicPanda 2.0が䞖界的に流行しおいたす。

ご協力をお願いしたいこず:
1. Google Playストアなどの公匏ストア以倖からアプリをむンストヌルしないでください。
2. 「VPN」や「システム曎新」などを装った䞍審なアプリのむンストヌル芁求に泚意しおください。
3. 䞇が䞀、身に芚えのないアプリをむンストヌルし、暩限を蚱可しおしたった堎合は、すぐに端末をネットワヌクから切り離し、情シスたで報告しおください。

察応期限: 本日䞭確認をお願いしたす
Subject: [Security Alert] Beware of Suspicious App Installations on Android Devices

Hi everyone,

A sophisticated Android banking trojan called "ToxicPanda 2.0" is currently targeting users globally to steal financial credentials.

What we need you to do:
1. Do not install applications from unofficial sources (only use the Google Play Store).
2. Be cautious of apps posing as "VPNs" or "System Updates" that request extensive permissions.
3. If you suspect you have installed a malicious app, disconnect your device from the network and report it to the IT department immediately.

Deadline: Please review this today.
B
今週䞭

Manic、Grandoreiro、ToxicPanda 2.0などの銀行系トロむの朚銬が䞖界的に芳枬されおいたす

脆匱性🔄 続報🌐 英語゜ヌス
📅 2026-08-22📰 securityweek
📌 䞀蚀でいうず
Manic、Grandoreiro、ToxicPanda 2.0などの銀行系トロむの朚銬が䞖界的に芳枬されおいたす。特にAndroid向けマルりェアのManicは、銀行トロむずスパむりェアの䞡方の機胜を備え、キヌログやフィッシング画面の衚瀺、リモヌト操䜜が可胜です。りクラむナを䞭心に、ロシアや欧州の金融機関、暗号資産サヌビスなどが暙的ずなっおいたす。
🔍該圓刀定
  • 瀟甚たたは個人甚ずしおAndroidスマヌトフォンを利甚しおいる
  • Android端末で、公匏ストア以倖からアプリをむンストヌルしたこずがある
  • Android端末で、暗号資産仮想通貚やフィンテック系のアプリを利甚しおいる
  • Android端末で、海倖特に欧州・りクラむナ・ロシアの金融サヌビスや政府系アプリを利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なりェブサむトからのアプリむンストヌルを避け、OSおよびアプリを最新の状態に保぀こず。たた、二芁玠認蚌2FAを有効にし、䞍審な通知や画面衚瀺に泚意しおください。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】スマヌトフォン向け䞍正アプリぞの泚意に぀いお

お疲れさたです。情報システム担圓です。
䞖界的に、銀行口座や個人情報を盗み出す䞍正なアプリ銀行系トロむの朚銬による被害が報告されおいたす。

ご協力をお願いしたいこず:
1. 公匏ストアGoogle Play等以倖からアプリをむンストヌルしない
2. OSやアプリの曎新通知が来たら、速やかにアップデヌトを適甚する
3. 䞍審なURLが蚘茉されたメヌルやメッセヌゞのリンクを開かない

察応期限: 本日䞭
Subject: [Security Alert] Beware of Malicious Mobile Applications

Dear employees,
We are seeing a global increase in banking trojans targeting mobile devices to steal credentials and sensitive data.

Requested Actions:
1. Do not install applications from unofficial sources (only use Google Play, etc.).
2. Keep your mobile OS and applications updated to the latest versions.
3. Avoid clicking on suspicious links in emails or messages.

Deadline: Immediate
B
今週䞭

2026幎8月17日から23日のサむバヌセキュリティ週報です

事案🌐 英語゜ヌス
📅 2026-08-22📰 zataz
📌 䞀蚀でいうず
2026幎8月17日から23日のサむバヌセキュリティ週報です。ShinyHuntersによるLogitechやStreamlabsぞの脅嚁、RingCentralの160䞇アカりント流出、フランス教育省の䟵害などが報告されおいたす。たた、フランス囜内でのランサムりェア被害が急増しおおり、DYSPHOR1AやSovCaliずいった新グルヌプの出珟が確認されおいたす。
🔍該圓刀定
  • RingCentralの電話・ビデオ䌚議システムを利甚しおいる
  • Stripeの決枈システムを導入しおいる
  • SAP Commerce Cloudを運甚しおいる
  • Macの画面共有Screen Sharing機胜を利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
流出が報告されおいるサヌビスのパスワヌド倉曎および倚芁玠認蚌MFAの有効化を掚奚したす。たた、SAP Commerce CloudやMacの画面共有機胜を利甚しおいる堎合は、最新のセキュリティパッチを適甚しおください。
C
月内に

米囜のプラむベヌト・゚クむティ䌚瀟Apollo Global Managementが、゜ヌシャル゚ンゞニアリング攻撃によるデヌタ䟵害を公衚したした

事案🌐 英語゜ヌス🏢 他瀟事案
📅 2026-08-22📰 cyberscoop
📌 䞀蚀でいうず
米囜のプラむベヌト・゚クむティ䌚瀟Apollo Global Managementが、゜ヌシャル゚ンゞニアリング攻撃によるデヌタ䟵害を公衚したした。攻撃者は7月6日から10日にかけおクラりドプラットフォヌムぞの䞍正アクセスを行い、機密性の高い個人デヌタが流出したずしおいたす。この攻撃は金融セクタヌを暙的ずした䞀連のキャンペヌンの䞀郚であり、GoogleはこれをBlackFileThe Com傘䞋によるものず分析しおいたす。
ℹ これは他瀟で発生した事案の情報です。貎瀟が圓該サヌビスを利甚しおいない堎合は、参考情報ずしおご確認ください。同様の攻撃手法に察する備えのきっかけずしおもご掻甚いただけたす。
🔍該圓刀定
  • 金融業、法埋事務所、栌付け䌚瀟、医療技術䌁業のいずれかに埓事しおいる
  • クラりドプラットフォヌムAWS, Azure, GCP等を利甚しお顧客や機密デヌタを管理しおいる
  • 䞍審なメヌルや電話による誘導で、クラりド管理画面のログむン情報を入力した心圓たりがある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
゜ヌシャル゚ンゞニアリングぞの譊戒を匷め、倚芁玠認蚌 (MFA) の培底およびクラりドプラットフォヌムのアクセスログ監芖を匷化するこずを掚奚したす。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍審なメヌルや連絡ぞの泚意に぀いお

お疲れさたです。情報システム担圓です。
最近、金融業界を䞭心に、巧劙ななりすたしメヌルなどを利甚しお瀟内システムに䟵入しようずする攻撃が増加しおいたす。

ご協力をお願いしたいこず:
1. 心圓たりのない送信元からのメヌルや、急ぎの察応を求める䞍審な連絡には十分泚意し、安易にリンクをクリックしたりファむルをダりンロヌドしたりしないでください。
2. パスワヌドの䜿い回しを避け、蚭定可胜な堎合は必ず倚芁玠認蚌 (MFA) を有効にしおください。
3. 䞍審なメヌルを受信した堎合は、すぐに情報システム担圓たで報告しおください。

察応期限: 本日䞭確認および蚭定の培底をお願いしたす
Subject: [Security Alert] Beware of Phishing and Social Engineering Attacks

Dear employees,

We are seeing an increase in sophisticated social engineering attacks targeting the financial sector, where attackers attempt to gain unauthorized access to corporate systems.

What we need from you:
1. Be extremely cautious with emails or messages from unknown senders, especially those creating a sense of urgency. Do not click suspicious links or download unknown attachments.
2. Avoid reusing passwords across different accounts and ensure Multi-Factor Authentication (MFA) is enabled wherever possible.
3. Report any suspicious emails or communications to the IT security team immediately.

Deadline: Immediate action requested.
C
月内に

オンラむンチェスプラットフォヌムのChess.comから、玄730䞇件のナヌザヌプロフィヌルが流出したず䞻匵する投皿がハッカヌフォヌラムに珟れたした

事案🌐 英語゜ヌス
📅 2026-08-22📰 zataz
📌 䞀蚀でいうず
オンラむンチェスプラットフォヌムのChess.comから、玄730䞇件のナヌザヌプロフィヌルが流出したず䞻匵する投皿がハッカヌフォヌラムに珟れたした。流出デヌタには、メヌルアドレス、ナヌザヌID、名前、所圚地、ランキングなどの個人情報が含たれおいるずのこずです。以前の流出件数80䞇件を倧幅に䞊回る芏暡ずなっおおり、これらのデヌタがフィッシング攻撃などに悪甚される懞念がありたす。
🔍該圓刀定
  • 瀟員が業務PCや瀟甚スマホで「Chess.com」のアカりントを利甚しおいる
  • 瀟員が個人のメヌルアドレスではなく、䌚瀟のメヌルアドレスで「Chess.com」に登録しおいる
  • 「Chess.com」のログむンパスワヌドを、瀟内システムや他の業務ツヌルず䜿い回しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
Chess.comを利甚しおいるナヌザヌは、パスワヌドの倉曎を掚奚したす。たた、流出したメヌルアドレスを暙的ずしたフィッシングメヌルに十分泚意しおください。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】Chess.comをご利甚の方ぞ個人情報流出の可胜性に぀いお

お疲れさたです。情報システム担圓です。
オンラむンチェスサむト「Chess.com」においお、倧芏暡なナヌザヌデヌタの流出が報告されたした。

ご協力をお願いしたいこず:
1. Chess.comを利甚しおいる方は、速やかにパスワヌドを倉曎しおください。
2. 他のサヌビスで同じパスワヌドを䜿い回しおいる堎合は、それらのパスワヌドも倉曎するこずを匷く掚奚したす。
3. 䞍審なメヌルパスワヌドリセット芁求や停の通知などが届いた堎合は、リンクをクリックせず砎棄しおください。

察応期限: 本日䞭
Subject: [Security Alert] Potential Data Breach at Chess.com

Dear employees,

We have been informed of a potential large-scale data breach affecting users of the online chess platform "Chess.com."

Requested Actions:
1. If you have a Chess.com account, please change your password immediately.
2. If you reuse the same password for other services, we strongly recommend changing those passwords as well.
3. Be vigilant against suspicious emails (e.g., fake password reset requests or notifications) and do not click any links.

Deadline: As soon as possible
C
月内に

マサチュヌセッツ倧孊アマヌスト校の研究者が、有効期限が切れたVisaの非接觊型クレゞットカヌドで決枈が可胜な脆匱性を発芋したした

脆匱性🔄 続報🌐 英語゜ヌス
📅 2026-08-22📰 secaffairs
📌 䞀蚀でいうず
マサチュヌセッツ倧孊アマヌスト校の研究者が、有効期限が切れたVisaの非接觊型クレゞットカヌドで決枈が可胜な脆匱性を発芋したした。VisaのEMVカヌネルにおける有効期限フィヌルドの眲名欠劂を悪甚するこずで、期限切れのカヌドを「埩掻」させ、実際の店舗で利甚できるこずが実蚌されたした。この問題はEMVプロトコルの構造的な匱点に起因しおいたす。
🔍該圓刀定
  • Visaのタッチ決枈非接觊決枈察応のクレゞットカヌドを瀟甚カヌドずしお利甚しおいる
  • 店舗のレゞなどでVisaのタッチ決枈を利甚しお備品などの買い物をしおいる
  • 瀟内でVisaのクレゞットカヌドをシュレッダヌなどで砎棄したが、磁気チップ郚分が完党に砎壊されおいない可胜性がある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞀般利甚者は、䞍芁になったクレゞットカヌドをシュレッダヌにかけるだけでなく、物理的に完党に砎壊するか、カヌド発行䌚瀟に連絡しお確実に無効化するこずを掚奚したす。決枈端末事業者は、EMVカヌネルの曎新を確認しおください。
📧 メヌル案を芋る (瀟員向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】䞍芁なクレゞットカヌドの砎棄方法に぀いお

お疲れさたです。情報システム担圓です。
有効期限が切れたクレゞットカヌドであっおも、特殊な手法を甚いるこずで決枈に利甚できおしたう脆匱性が報告されたした。

ご協力をお願いしたいこず:
1. 䞍芁になったクレゞットカヌドは、単玔なシュレッダヌ凊理だけでなく、ICチップ郚分をハサミで现かく切断するなど、物理的に完党に砎壊しお廃棄しおください。
2. カヌドの解玄・曎新手続きが正しく完了しおいるか、カヌド䌚瀟に確認しおください。

察応期限: 本日䞭
Subject: [Security Alert] Proper Disposal of Old Credit Cards

Hi everyone,

It has been reported that expired contactless credit cards can potentially be reused for payments due to a technical vulnerability.

Requested Actions:
1. When disposing of old credit cards, please ensure the IC chip is physically destroyed (e.g., cut into small pieces with scissors) rather than relying solely on a shredder.
2. Verify with your card issuer that old cards have been properly deactivated.

Deadline: Immediate
C
月内に

ZATAZのデヌタによるず、2026幎8月20日時点でフランス囜内のランサムりェア被害を䞻匵する投皿が181件に達し、すでに2025幎通幎の件数を䞊回りたした

事案🌐 英語゜ヌス
📅 2026-08-22📰 zataz
📌 䞀蚀でいうず
ZATAZのデヌタによるず、2026幎8月20日時点でフランス囜内のランサムりェア被害を䞻匵する投皿が181件に達し、すでに2025幎通幎の件数を䞊回りたした。盎近ではJP Molyneux Studio、Experts Entreprendre、Capgemini Engineeringなどの名前が挙げられおいたす。ただし、これらは攻撃グルヌプによる䞀方的な䞻匵であり、実際の䟵害範囲や正圓性は怜蚌されおいない点に泚意が必芁です。
🔍該圓刀定
  • フランス囜内に拠点支店・工堎・事務所を持っおいる
  • フランスの䌁業や顧客ずネットワヌクを接続しおデヌタ連携を行っおいる
  • フランス囜内のクラりドサヌビスや珟地ベンダヌのシステムを利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
ランサムりェア攻撃の傟向が匷たっおいるため、バックアップのオフラむン管理、倚芁玠認蚌(MFA)の培底、および䞍審なメヌルぞの譊戒を継続しおください。