セキュリティニュース|SafePal、暗号資産ハードウェアウォレット利【2026/08/19】

2026-08-19 / セキュリティニュース


概要

2026年8月19日のセキュリティニュース。固有名詞、数字、当事者の声を軸に、ずんだもんと四国めたんが解説します。

▼ 今日のトピック ・SafePal、暗号資産ハードウェアウォレット利用者約4万人分の個人情報が流出 ・ランサム集団Clop、業務システム「Windchill」侵入専用の自作ツールを開発 ・偽の開発者向け部品(RubyGems)16種、ブラウザのパスワードと暗号資産を盗む ・マイクロソフトCopilot Personal、リンクを1回クリックしただけで情報が抜き取られる脆弱性 ・CISA、Windowsの脆弱性がランサムウェア集団に悪用されていると正式確認

#ニュース #ゆっくり解説 #ずんだもん #四国めたん


スライド(クリックで展開)

セキュリティニュース(2026年8月19日)

キーワード: 暗号資産ウォレット流出 / ランサムウェア / タイポスクワッティング / Copilot脆弱性 / CISA注意喚起 / AIハードウェア強奪

オープニング:2026年8月19日 — セキュリティニュース

  • 本日は暗号資産ウォレットの顧客情報流出、製造業システムを狙う自作攻撃ツール、AIアシスタントの新型脆弱性、貨物強盗の暴力化まで8本を取り上げる

SafePal、暗号資産ハードウェアウォレット利用者約4万人分の個人情報が流出

  • 暗号資産のハードウェアウォレット大手SafePalは、注文追跡用プラグインの権限設定ミスにより、氏名・メールアドレス・配送先住所・電話番号・購入内容が外部から閲覧できる状態になっていたと発表した
  • 影響を受けたのは約39,798人。SafePalは8月16日、対象顧客全員に個別メールで通知した
  • 資産そのもの(秘密鍵や暗号資産)は流出していないとされるが、氏名と住所が結びつくため、フィッシング詐欺や「ウォレットを持っている人」を狙った物理的な脅迫のリスクが指摘されている

ランサム集団Clop、業務システム「Windchill」侵入専用の自作ツールを開発

  • ランサムウェア集団Clopに関連するとみられる攻撃者が、製品ライフサイクル管理ソフト「PTC Windchill」と「FlexPLM」を狙う専用の不正プログラム(Javaで書かれた遠隔操作用の裏口ツール)を開発していたことが判明した
  • このツールは、サーバーに保存された認証情報を自動で解読し、ファイルの一覧を調べ、盗み出す機能をあらかじめ備えていた
  • Windchillは自動車・航空機など製造業の設計データを扱うシステムで、侵入されると製品設計図や部品情報が丸ごと流出するおそれがある

偽の開発者向け部品(RubyGems)16種、ブラウザのパスワードと暗号資産を盗む

  • プログラム部品を配布するサイト「RubyGems」で、正規のパッケージ名によく似せた偽物16種が見つかった。「StubMaker」と呼ばれる情報窃取プログラムが仕込まれていた
  • 開発者が名前を打ち間違えて偽パッケージを取り込む「タイポスクワッティング」という手口で、Windows環境でブラウザに保存されたパスワードや暗号資産ウォレットの情報を盗み出す
  • 発見は8月15日。研究者チーム「OpenSourceMalware」が公表した。ソフト開発者は依存関係を追加する際にパッケージ名を必ず確認する必要がある

マイクロソフトCopilot Personal、リンクを1回クリックしただけで情報が抜き取られる脆弱性

  • セキュリティ企業Varonisが、個人向けAIアシスタント「Microsoft Copilot Personal」に3件の脆弱性(総称「CoSnitch」)を発見したと公表した
  • 悪意のあるリンクを1回クリックするだけで、利用者のCopilotセッションが連携している他のアプリ(メールやファイルなど)から情報を静かに抜き取られる可能性がある
  • 原因はCopilot自体が表示する未文書化のURLパラメータの悪用。マイクロソフトには報告済みで、AIアシスタントと外部サービスの連携部分が新たな攻撃対象になっている一例

CISA、Windowsの脆弱性がランサムウェア集団に悪用されていると正式確認

  • 米国土安全保障省傘下のCISA(サイバーセキュリティ・インフラセキュリティ庁)は、4月に「実際に攻撃で使われている」と警告していたWindows Task Hostの脆弱性について、ランサムウェア集団による悪用も確認したと発表した
  • Windows Task Hostはタスクを管理するWindowsの基本機能で、この欠陥を突かれるとシステム内で通常より高い権限を奪われる
  • 該当システムを使う企業・組織は、CISAが定める期限までの修正パッチ適用が義務付けられている

「Ransom Busters」を名乗る集団、ランサム被害者に「データ削除代行」を持ちかけ最大900万円要求

  • ランサムウェアの被害企業に対し、「Ransom Busters」を名乗る第三者が「盗まれたデータをランサム集団のサーバーから削除してあげる」と持ちかけ、2万~6万ドル(約290万~900万円)の支払いを要求するメールを送りつける手口が確認された
  • セキュリティ企業GuidePoint Researchは「一見すると救済のように見えるが、通常あり得ない申し出」と警告している
  • 実際にデータが削除される保証はなく、二重に金を騙し取られるだけの可能性が高い。被害企業への「助けます」型の二次詐欺として要注意

LG、スマートTVアプリの「住宅用プロキシ」化を禁止へ

  • LGエレクトロニクスは、自社スマートTVの通信を第三者が勝手に中継させる「住宅用プロキシ」機能を持つアプリを、今後webOSストアから排除すると発表した
  • 直前の調査で、LGのTVアプリストアで配信されているゲームなどのアプリのうち42%以上が、利用者のテレビ回線を無断で他人のインターネット通信の中継地点として使う仕組みを持っていたことが判明していた
  • 家庭のTVが知らないうちに犯罪者の通信の隠れみのに使われる恐れがあり、利用者側でできる対策は少ないため、メーカー側の対応が焦点になっていた

AI用サーバー機材めぐる貨物強盗が暴力化——カリフォルニアで相次ぐ襲撃

  • データセンター向けのサーバーなどAI関連機材を積んだトラックを狙う貨物強盗事件が、カリフォルニア州で相次いで発生し、手口が急速に暴力化していると専門家が指摘している
  • 直近の2件では、運転手への直接的な脅迫や実力行使を伴う事件が確認され、関係者は「これまで見た中で最悪」と証言している
  • AI開発ブームでサーバー機材の需要と単価が高騰し、換金しやすい高額商品として組織犯罪の標的になっている構図がある

まとめ

  • 本日は資産・機材そのものを狙う古典的な窃盗から、AIアシスタントの連携部分を突く新型攻撃、被害者につけ込む二次詐欺まで、狙われ方の多様化が目立った
  • 個人でできる備えは、暗号資産関連サービスからの通知メールの確認、開発ツールのパッケージ名の再確認、知らない相手からの「復旧支援」の申し出を疑うことの3点

参考ソース


← 2026-08-19 の一覧に戻る


音声合成: VOICEVOX / キャラクター: ずんだもん四国めたん