Cisco Talos Blog 日本語 フォロー タロス・インテリジェンスは、先導的な脅威インテリジェンスとサイバーセキュリティ・ソリューション・プロバイダーです。彼らは、最高レベルの組織と提携し、我々の集団的なセキュリティ・ポストゥアに直接影響を与える有効的な脅威インテリジェンスを生み出します。彼らのブログは、最新のサイバーセキュリティ・脅威とトレンドに関する洞察を提供し、読者にマルウェア、脆弱性、フィッシング・アタックなどに関する最新の情報を提供します。 Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 日本語 RSS thenote.app
「AIの減速」を気にするべきか? 今週の「スレット・ソース」では、デイビッドが、急速なAIの進歩が進む世界でも、セキュリティの基本に焦点を当てることが依然として最善の策である理由について語っています。 Should you care about an “AI slowdown?” blog.talosintelligence.com +1
2026年上半期の日本におけるランサムウェアインシデント:The Gentlemenのインフラ調査とQilinのAI利用の証拠 日本におけるランサムウェアのインシデントは、前年比4.7%増加しました。The Gentlemenが最も活発なグループであり、1月から7月にかけてリークサイトへの掲載が倍増しました。Qilinが2位にランクインし、AIを使用していると見られ、資本金10億円未満の中小企業が被害者の80%を占めました。 Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin's AI use blog.talosintelligence.com +1
AI駆動の脆弱性の時代における、パッチ適用不可能なものの確保 AI技術の進歩は、状況によってはパッチ適用が困難、あるいは実質的に不可能な脆弱性を引き続き特定するでしょう。適切なネットワークセグメンテーション、厳格な可視性、およびNGFW/IPSの組み合わせの展開は、強力な補償レイヤーを提供できます。 Securing the unpatchable in an age of AI-driven vulnerabilities blog.talosintelligence.com +1
我々にはそれに対する一つの言葉があるが、それはたいてい間違ったものだ 今週のThreat Sourceニュースレターでは、Joeがサイバーセキュリティ業界で働くことの真の負担を「バーンアウト」という言葉がしばしば捉えきれない理由と、それに対処するためにより良い言葉が必要な理由を探ります。 We've got one word for it, and it's usually the wrong one blog.talosintelligence.com +1
Cisco Secure Firewall Management Center の脆弱性の活発な悪用 Cisco Talosは、Cisco Secure Firewall Management Center (FMC) Softwareにおける2つの脆弱性の悪用を積極的に追跡しています。 Active exploitation of Cisco Secure Firewall Management Center vulnerabilities blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026年9月 — Snortルールと注目すべき脆弱性 Microsoftは、2026年9月の月例セキュリティアップデートをリリースしました。これには、113件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える973件の脆弱性が含まれています。 Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
ClearFake WebDAV感染チェーンがAmatera stealer、ZigCryptoStealer、NetSupport Managerを配信 我々は、攻撃は特定の組織を標的としたものではなく、Amatera stealerを主なペイロードとして使用した仮想通貨および認証情報窃盗作戦の一部であると中程度の確信度で評価しています。 ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager blog.talosintelligence.com +1
ClickFixがブラウザに進出:Googleホスト型C2による仮想通貨窃盗 Cisco Talosは、コマンド&コントロール(C2)のためにGoogle Visualization APIを悪用し、公開されているGoogle Sheetsドキュメントから難読化されたJavaScriptを取得して、被害者のブラウザセッションに注入する仮想通貨窃盗キャンペーンを追跡しています。 ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2 blog.talosintelligence.com +1
知性の背後にある物語 サイバー犯罪者とのやり取りから、実際のFlamin’ Hot Cheetosの試食を生き延びることまで、HazelはAzimとの最新のBeers with Talosを振り返り、そこで彼らは脅威インテルの収集に必要なすべてを網羅しています。 The story behind the intelligence blog.talosintelligence.com +1
「申し訳ありませんが、それには対応できません」:あなたのガードレールが攻撃者の親友になる可能性 David Biancoは、最初のThreat Sourceニュースレターで、AIガードレールのカスタマイズにおけるオペレーショナル・ソブリンティの重要な必要性について論じ、ディフェンダーの優位性を維持する。 “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend blog.talosintelligence.com +1
JavaScriptの難読化:ちょっとした手品からフィッシングツールへ 難読化とは何か、研究者がそれをリバースエンジニアリングしようとする理由、そしてその問題に取り組むためのいくつかの方法の基本を学びましょう。 JavaScript obfuscation: From party trick to phishing kit blog.talosintelligence.com +1
あなたのファイターを選べ:AI SOCのモデルを選択するための競合する要件のバランス調整 セキュリティオペレーションセンター(SOC)およびデジタルフォレンジック・インシデントレスポンス(DFIR)タスクのモデルを選択することは重要ですが、最適なモデルを選択することは、あなたが考えるよりも複雑です。ここでは、その選び方を紹介します。 Choose your fighter: Balancing competing requirements to select models for your AI SOC blog.talosintelligence.com +1
安全性のペナルティ:AI時代における運用主権の回復 フロンティアAIモデルがますます制限的になるにつれて、セキュリティチームはリアルタイムのインシデント対応を妨げる「安全性ペナルティ」に直面しています。組織がどのようにオペレーショナル・ソブリンティに向かうことで、防御AIが無制限の敵に追いつけるようにできるかを発見してください。 The safety penalty: Reclaiming operational sovereignty in the age of AI blog.talosintelligence.com +1
サイバーはマルクを逃しているのか? 今週のニュースレターでは、新進作家のMick Baccioが自己紹介を行い、政府公認の攻撃的サイバー作戦への民間セクター参加に関する新しいホワイトハウス覚書がもたらす運用上およびセキュリティ上の影響を探ります。 Is Cyber missing the Marque? blog.talosintelligence.com +1
UAT-10147はSPECTREを展開:Linux rootkitとBYOVD機能を備えたクロスプラットフォームインプラント 新たに特定されたSPECTREインプラントは、クロスプラットフォームC2オペレーション、プロセスインジェクション、認証情報窃取、アンチアナリシス保護、およびカーネルレベルのエンドポイント検出・応答(EDR)バイパス機能を統合した、汎用侵入ツールの進化を表しています。 UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities blog.talosintelligence.com +1
UAT-10147: 中国語話者の敵対者が、侵害後の運用にエージェントAIを統合 Cisco Talos は、UAT-10147 と追跡される中国語を話すサイバー犯罪グループが、脆弱なウェブサーバーの広範な範囲を標的にしていることを発見しました。これはキャンペーンの概要であり、影響を受けた国、BadIIS 感染の潜在的な影響、攻撃チェーン、および侵害後の戦術を調査します。 UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations blog.talosintelligence.com +1
犯罪スクリプト分析による攻撃の記述 マーティンは、犯罪スクリプト分析を使用して攻撃を日常的な言葉で説明することが、非技術的な聴衆にとって状況を分かりやすくし、犯罪が妨害される可能性のある点を特定する方法を探求しています。 Describing attacks with crime script analysis blog.talosintelligence.com +1
ますます不思議 「スレット・ソース」ニュースレターの今回のエディションでは、Williamが「Beers with Talos」の「Make Hazel a Hacker」セグメントについて、そしてサイバーセキュリティが複数の正解につながる質問が存在する分野であることについて考察しています。 Curiouser and Curiouser blog.talosintelligence.com +1
JWRフィッシングフレームワークの解剖 Cisco Talosは最近、開発者によって社内で「JWR」と名付けられた、主要な決済およびショッピングプラットフォームのチェックアウトおよびログインページを説得力をもって偽装するために構築された、文書化されていないフィッシングフレームワークを特定しました。 Dissecting the JWR phishing framework blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026年8月 — Snortルールと注目すべき脆弱性 Microsoftは、2026年8月の月例セキュリティアップデートをリリースしました。これには、62件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える421件の脆弱性が含まれています。 Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
比喩があなたのセキュリティ戦略を決定する理由 今週のニュースレターでは、マーティンがAIがサンドボックスから「脱出する」と表現する際に用いる比喩が、その脅威に対する私たちの反応をどのように完全に変えうるかを探ります。 Why metaphor may dictate your security strategy blog.talosintelligence.com +1
「頑張れ、兄弟。君ならできる!」AIを武器化する敵対者たちに対するデータに基づいた考察 Talosは、Claude Code、CodeX、Cursor、Geminiなどの様々なアプリケーションを実行している攻撃者のエンドポイントからプロンプトログを収集しました。このブログでは、悪意のあるアクターがクラウドベースのAIをどのように活用しているかについての分析を行います。 “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI blog.talosintelligence.com +1
[ウェビナー] 最前線の物語:第2四半期のインシデントに関する限定ブリーフィング Talos IRがQ2で直面した最も影響力の大きいインシデントをレビューする、限定公開・録画なしの30分ウェビナーに登録してください。 [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents blog.talosintelligence.com +1
「It’s the Climb」は、マイリー、君が掴んでいたものだったね エイミーはバージニア州で最も困難なトレイルをハイキングし、サイバーセキュリティの永続的な課題について思索する。両者は似ていないわけではない。 You were onto something with “It’s the Climb,” Miley blog.talosintelligence.com +1
ブラックハットスペシャル:巻き戻し、再訪 エイミーは、過去のゲストを脅威インテリジェンスの世界に導いた信じられないほどの旅を振り返ります。 Black Hat special: Rewind and revisit blog.talosintelligence.com +1
IRトレンド Q2 2026:フィッシングと武器化されたリモート管理ツールが攻撃チェーンを推進 Talos IRの第2四半期レポートは、フィッシングベースの初期アクセスと正規のリモート管理ツールの悪用が大幅に増加したことを強調しています。防御を強化する方法を学びましょう。 IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains blog.talosintelligence.com +1
全てに手を出さない ソー ステンは、2026年第2四半期の統計、2026年の人工緩衝地帯、そしてスマートで優先順位付けされたパッチ適用がこれまで以上に重要である理由を探ります。 Don’t swing at everything blog.talosintelligence.com +1
ChaosランサムウェアのmsaRAT:ブラウザを悪用して隠密なC2チャネルを構築する Chaosランサムウェアグループは、ブラウザを乗っ取る新しいマルウェア「msaRAT」を使用しています。このマルウェアはC2と直接通信せず、ブラウザを経由して接続します。これにより、WebRTC over TURNを介して攻撃者のIPを被害者から隠蔽しながら、任意のコマンド実行が可能になります。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
プレビュー:ブラックハットUSA 2026におけるシスコ・タロス こちらが、シスコやSplunkの友人たちと共に、Black HatでTalosがどのように紹介されるかの一部です。 Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
パッチ戦争、始まったり 長らく予言されていた、大パッチングが始まりました。これは大変なものです。ジョーがその物語を案内しますので、しっかりと身構えてください。 Begun, the Patch Wars have blog.talosintelligence.com +1
ハンターのパラドックス:自動化された脅威ハンティングを受け入れる時期か? 人間はもはや、単独ではセキュリティデータの量と速度に追いつくことができませんが、AIを完全に信頼することもできません。Davidは両者のメリットについて議論し、将来がどのようになるかについて考察します。 The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795は、金銭目的のキャンペーンで、新しいStarland RATとカスタムWLDR C2インプラントを展開 Cisco Talosは、2025年6月以降、米国とヨーロッパのユーザーを標的とした悪意のあるキャンペーンを実施している、洗練されたロシア語を話す、金銭目的の敵対者であるUAT-11795を開示しています。 UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026年7月 — Snortルールと注目すべき脆弱性 Microsoftは、2026年7月の月例セキュリティアップデートをリリースしました。これには、57件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える622件の脆弱性が含まれています。 Microsoftによると、今月開示された脆弱性のうち2件は、すでに悪用されています。 CVE-2026-56155は重要な- Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[動画] 保護が始まる場所:Cisco Talos Intelligence Integrations 毎日、防御者は不完全な情報に基づいて、重大な結果を伴う決定を下しています。Cisco Talos Intelligence Integrations が、最新の脅威インテリジェンスをプロアクティブな保護に変換することで、シスコのテクノロジー全体で不確実性をどのように軽減するのかを学びましょう。 [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
蛇の舌:その巣穴からPythonを誘い出す このブログでは、PyPIやカスタムWebサーバーなどのリポジトリでのホスティングから、ソースおよびwheelの配布形式を経て、最終的に仮想環境またはシステム全体のPython環境へのインストールまで、Pythonパッケージのフルライフサイクルを検証します。 The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL、GeoVision、VTKの脆弱性 Cisco Talos の脆弱性発見・調査チームは最近、WolfSSF で 3 件、GeoVision で 14 件、VTK-DICOM で 1 件の脆弱性を開示しました。 本ブログ記事で言及されている脆弱性は、Cisco のサードパーティ脆弱性開示ポリシーに従い、各ベンダーによって修正されています。 以下、 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
54%の確率で勝つ ウィンブルドンの助けを借りて、ヘイゼルは「攻撃者は一度正しければよく、防御者は100%正しくなければならない」という一般的な神話に反論する。 Winning 54% of the time blog.talosintelligence.com +1
UAT-7810は新しいマルウェアを使ってORBネットワークの構築を続けています TalosのUAT-7810に関する最新の発見によると、攻撃者はカスタムメイドのマルウェアの開発を続けています。 UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
カタンとマウス ボードゲームとサイバーセキュリティには共通点があります。パターン認識。戦略。適応。今週の「スレット・ソース」では、好奇心がディフェンダーにとって最も価値のあるスキルである理由をビルが探求します。 Catan and Mouse blog.talosintelligence.com +1
マーティン・リー:北極圏を駆け抜ける(そして脅威の状況) 人間ウイルスを研究していた人が、どのようにサイバーセキュリティチームを率いるようになるのか、不思議に思ったことはありませんか?この「Humans of Talos」では、EMEAリードのMartin Lee氏を迎え、彼がこの業界に進んだ道のりについてお話しします。 Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken: Microsoft 365を標的とするEvilTokensアフィリエイトパネルの内部 Talosは、Microsoft 365を標的とするフィッシング・アズ・ア・サービスプラットフォームである「ARToken」を特定しました。ARTokenパネルは、デバイスコードフィッシング、Primary Refresh Tokenの永続化、メールアクセス、BECオペレーション、SharePointからの情報漏洩のために80以上のAPIエンドポイントを公開しています。 ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
IOCsを超えて:AIを活用した脅威インテリジェンス 今週のニュースレターでは、マーティンが、AIがインテリジェンスレポートの容易にクエリ可能なデータソースを作成することで、脅威インテリジェンスをどのように支援するかを考察しています。 Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows脅威によるCOM利用の紹介 コンポーネントオブジェクトモデル(COM)は、オブジェクトのアクティベーション、プロセス間通信、自動化、言語に依存しないコンポーネントの再利用に、正規のアプリケーションによって使用される基本的なWindowsテクノロジーです。これらの同じ特性が、脅威アクターにとっても有用なものにしています。 Introduction to COM usage by Windows threats blog.talosintelligence.com +1
ヒューマン・カインドとの遭遇 最新の「スレット・ソース」では、ヘイゼルがスピルバーグの内面を呼び覚まし、人間がいかに愛おしいほど非合理的であるかを掘り下げています。セキュリティのベストプラクティスは理論上は単純ですが、現実の生活に対処するのに忙しい時には、実行するのがはるかに難しいことを思い出させてくれます。 Close Encounters of the Human Kind blog.talosintelligence.com +1
ディスアセンブラのスクリプティング:vbdecのライブCOMオブジェクトモデルによるローカルエージェント型リバースエンジニアリング Cisco Talosは、vbdecのようなVB6逆アセンブラのような従来の分析ツールとローカルAIエージェントを組み合わせた、リバースエンジニアリングの新しいアプローチを詳述しました。AIをソフトウェアに無理やり組み込むのではなく、vbdecは解析されたデータをライブCOMインターフェースを通じて公開します。 Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
二つの時代の物語 今週のニュースレターでは、エイミーが子供時代のテックトイを懐かしんでいます。これは、デジタルプライバシーをオープンチャネルに残しておくべきではない理由についての、面白い教訓に触発されたものです。 A tale of two eras blog.talosintelligence.com +1
2026年6月 マイクロソフト パッチプロンプト — Snortルールと注目すべき脆弱性 2026年6月のMicrosoft Patch Tuesdayの詳細です。 Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
ベガスからお伝えします:ネットワーキング、AI、そして良い子たち シスコライブ米国大会からのジョーの現地レポートはこちらです。セラピードッグの写真や、カンファレンスでの過剰刺激への対処法も含まれています。 Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
トニー・ジャンドメニコと共にサイバーマラソンで優勝する プロダクトマネジメント担当シニアディレクターのトニー・ジアンドメニコ氏が、エイミー氏と共にTalos Threat Huntingのローンチ、サイバーセキュリティの将来について彼が楽しみにしていること、そしてもちろん、彼のアイアンマントライアスロンについて語ります。 Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
仮説、テレメトリ、および人間の判断:Cisco Talosの脅威ハンティングの内部 Cisco Talos Threat Hunting が、自動検出閾値以下のステルス性の脅威を発見するために、仮説駆動型の手法とマルチドメインテレメトリ相関をどのように活用しているかを学びましょう。 Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1