Cisco Talos Blog 日本語 フォロー タロス・インテリジェンスは、先導的な脅威インテリジェンスとサイバーセキュリティ・ソリューション・プロバイダーです。彼らは、最高レベルの組織と提携し、我々の集団的なセキュリティ・ポストゥアに直接影響を与える有効的な脅威インテリジェンスを生み出します。彼らのブログは、最新のサイバーセキュリティ・脅威とトレンドに関する洞察を提供し、読者にマルウェア、脆弱性、フィッシング・アタックなどに関する最新の情報を提供します。 Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 日本語 RSS thenote.app
サイバーはマルクを逃しているのか? 今週のニュースレターでは、新進作家のMick Baccioが自己紹介を行い、政府公認の攻撃的サイバー作戦への民間セクター参加に関する新しいホワイトハウス覚書がもたらす運用上およびセキュリティ上の影響を探ります。 Is Cyber missing the Marque? blog.talosintelligence.com +1
UAT-10147はSPECTREを展開:Linux rootkitとBYOVD機能を備えたクロスプラットフォームインプラント 新たに特定されたSPECTREインプラントは、クロスプラットフォームC2オペレーション、プロセスインジェクション、認証情報窃取、アンチアナリシス保護、およびカーネルレベルのエンドポイント検出・応答(EDR)バイパス機能を統合した、汎用侵入ツールの進化を表しています。 UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities blog.talosintelligence.com +1
UAT-10147: 中国語話者の敵対者が、侵害後の運用にエージェントAIを統合 Cisco Talos は、UAT-10147 と追跡される中国語を話すサイバー犯罪グループが、脆弱なウェブサーバーの広範な範囲を標的にしていることを発見しました。これはキャンペーンの概要であり、影響を受けた国、BadIIS 感染の潜在的な影響、攻撃チェーン、および侵害後の戦術を調査します。 UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations blog.talosintelligence.com +1
犯罪スクリプト分析による攻撃の記述 マーティンは、犯罪スクリプト分析を使用して攻撃を日常的な言葉で説明することが、非技術的な聴衆にとって状況を分かりやすくし、犯罪が妨害される可能性のある点を特定する方法を探求しています。 Describing attacks with crime script analysis blog.talosintelligence.com +1
ますます不思議 「スレット・ソース」ニュースレターの今回のエディションでは、Williamが「Beers with Talos」の「Make Hazel a Hacker」セグメントについて、そしてサイバーセキュリティが複数の正解につながる質問が存在する分野であることについて考察しています。 Curiouser and Curiouser blog.talosintelligence.com +1
JWRフィッシングフレームワークの解剖 Cisco Talosは最近、開発者によって社内で「JWR」と名付けられた、主要な決済およびショッピングプラットフォームのチェックアウトおよびログインページを説得力をもって偽装するために構築された、文書化されていないフィッシングフレームワークを特定しました。 Dissecting the JWR phishing framework blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026年8月 — Snortルールと注目すべき脆弱性 Microsoftは、2026年8月の月例セキュリティアップデートをリリースしました。これには、62件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える421件の脆弱性が含まれています。 Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
比喩があなたのセキュリティ戦略を決定する理由 今週のニュースレターでは、マーティンがAIがサンドボックスから「脱出する」と表現する際に用いる比喩が、その脅威に対する私たちの反応をどのように完全に変えうるかを探ります。 Why metaphor may dictate your security strategy blog.talosintelligence.com +1
「頑張れ、兄弟。君ならできる!」AIを武器化する敵対者たちに対するデータに基づいた考察 Talosは、Claude Code、CodeX、Cursor、Geminiなどの様々なアプリケーションを実行している攻撃者のエンドポイントからプロンプトログを収集しました。このブログでは、悪意のあるアクターがクラウドベースのAIをどのように活用しているかについての分析を行います。 “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI blog.talosintelligence.com +1
[ウェビナー] 最前線の物語:第2四半期のインシデントに関する限定ブリーフィング Talos IRがQ2で直面した最も影響力の大きいインシデントをレビューする、限定公開・録画なしの30分ウェビナーに登録してください。 [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents blog.talosintelligence.com +1
「It’s the Climb」は、マイリー、君が掴んでいたものだったね エイミーはバージニア州で最も困難なトレイルをハイキングし、サイバーセキュリティの永続的な課題について思索する。両者は似ていないわけではない。 You were onto something with “It’s the Climb,” Miley blog.talosintelligence.com +1
ブラックハットスペシャル:巻き戻し、再訪 エイミーは、過去のゲストを脅威インテリジェンスの世界に導いた信じられないほどの旅を振り返ります。 Black Hat special: Rewind and revisit blog.talosintelligence.com +1
IRトレンド Q2 2026:フィッシングと武器化されたリモート管理ツールが攻撃チェーンを推進 Talos IRの第2四半期レポートは、フィッシングベースの初期アクセスと正規のリモート管理ツールの悪用が大幅に増加したことを強調しています。防御を強化する方法を学びましょう。 IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains blog.talosintelligence.com +1
全てに手を出さない ソー ステンは、2026年第2四半期の統計、2026年の人工緩衝地帯、そしてスマートで優先順位付けされたパッチ適用がこれまで以上に重要である理由を探ります。 Don’t swing at everything blog.talosintelligence.com +1
ChaosランサムウェアのmsaRAT:ブラウザを悪用して隠密なC2チャネルを構築する Chaosランサムウェアグループは、ブラウザを乗っ取る新しいマルウェア「msaRAT」を使用しています。このマルウェアはC2と直接通信せず、ブラウザを経由して接続します。これにより、WebRTC over TURNを介して攻撃者のIPを被害者から隠蔽しながら、任意のコマンド実行が可能になります。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
プレビュー:ブラックハットUSA 2026におけるシスコ・タロス こちらが、シスコやSplunkの友人たちと共に、Black HatでTalosがどのように紹介されるかの一部です。 Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
パッチ戦争、始まったり 長らく予言されていた、大パッチングが始まりました。これは大変なものです。ジョーがその物語を案内しますので、しっかりと身構えてください。 Begun, the Patch Wars have blog.talosintelligence.com +1
ハンターのパラドックス:自動化された脅威ハンティングを受け入れる時期か? 人間はもはや、単独ではセキュリティデータの量と速度に追いつくことができませんが、AIを完全に信頼することもできません。Davidは両者のメリットについて議論し、将来がどのようになるかについて考察します。 The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795は、金銭目的のキャンペーンで、新しいStarland RATとカスタムWLDR C2インプラントを展開 Cisco Talosは、2025年6月以降、米国とヨーロッパのユーザーを標的とした悪意のあるキャンペーンを実施している、洗練されたロシア語を話す、金銭目的の敵対者であるUAT-11795を開示しています。 UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026年7月 — Snortルールと注目すべき脆弱性 Microsoftは、2026年7月の月例セキュリティアップデートをリリースしました。これには、57件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える622件の脆弱性が含まれています。 Microsoftによると、今月開示された脆弱性のうち2件は、すでに悪用されています。 CVE-2026-56155は重要な- Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[動画] 保護が始まる場所:Cisco Talos Intelligence Integrations 毎日、防御者は不完全な情報に基づいて、重大な結果を伴う決定を下しています。Cisco Talos Intelligence Integrations が、最新の脅威インテリジェンスをプロアクティブな保護に変換することで、シスコのテクノロジー全体で不確実性をどのように軽減するのかを学びましょう。 [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
蛇の舌:その巣穴からPythonを誘い出す このブログでは、PyPIやカスタムWebサーバーなどのリポジトリでのホスティングから、ソースおよびwheelの配布形式を経て、最終的に仮想環境またはシステム全体のPython環境へのインストールまで、Pythonパッケージのフルライフサイクルを検証します。 The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL、GeoVision、VTKの脆弱性 Cisco Talos の脆弱性発見・調査チームは最近、WolfSSF で 3 件、GeoVision で 14 件、VTK-DICOM で 1 件の脆弱性を開示しました。 本ブログ記事で言及されている脆弱性は、Cisco のサードパーティ脆弱性開示ポリシーに従い、各ベンダーによって修正されています。 以下、 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
54%の確率で勝つ ウィンブルドンの助けを借りて、ヘイゼルは「攻撃者は一度正しければよく、防御者は100%正しくなければならない」という一般的な神話に反論する。 Winning 54% of the time blog.talosintelligence.com +1
UAT-7810は新しいマルウェアを使ってORBネットワークの構築を続けています TalosのUAT-7810に関する最新の発見によると、攻撃者はカスタムメイドのマルウェアの開発を続けています。 UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
カタンとマウス ボードゲームとサイバーセキュリティには共通点があります。パターン認識。戦略。適応。今週の「スレット・ソース」では、好奇心がディフェンダーにとって最も価値のあるスキルである理由をビルが探求します。 Catan and Mouse blog.talosintelligence.com +1
マーティン・リー:北極圏を駆け抜ける(そして脅威の状況) 人間ウイルスを研究していた人が、どのようにサイバーセキュリティチームを率いるようになるのか、不思議に思ったことはありませんか?この「Humans of Talos」では、EMEAリードのMartin Lee氏を迎え、彼がこの業界に進んだ道のりについてお話しします。 Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken: Microsoft 365を標的とするEvilTokensアフィリエイトパネルの内部 Talosは、Microsoft 365を標的とするフィッシング・アズ・ア・サービスプラットフォームである「ARToken」を特定しました。ARTokenパネルは、デバイスコードフィッシング、Primary Refresh Tokenの永続化、メールアクセス、BECオペレーション、SharePointからの情報漏洩のために80以上のAPIエンドポイントを公開しています。 ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
IOCsを超えて:AIを活用した脅威インテリジェンス 今週のニュースレターでは、マーティンが、AIがインテリジェンスレポートの容易にクエリ可能なデータソースを作成することで、脅威インテリジェンスをどのように支援するかを考察しています。 Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows脅威によるCOM利用の紹介 コンポーネントオブジェクトモデル(COM)は、オブジェクトのアクティベーション、プロセス間通信、自動化、言語に依存しないコンポーネントの再利用に、正規のアプリケーションによって使用される基本的なWindowsテクノロジーです。これらの同じ特性が、脅威アクターにとっても有用なものにしています。 Introduction to COM usage by Windows threats blog.talosintelligence.com +1
ヒューマン・カインドとの遭遇 最新の「スレット・ソース」では、ヘイゼルがスピルバーグの内面を呼び覚まし、人間がいかに愛おしいほど非合理的であるかを掘り下げています。セキュリティのベストプラクティスは理論上は単純ですが、現実の生活に対処するのに忙しい時には、実行するのがはるかに難しいことを思い出させてくれます。 Close Encounters of the Human Kind blog.talosintelligence.com +1
ディスアセンブラのスクリプティング:vbdecのライブCOMオブジェクトモデルによるローカルエージェント型リバースエンジニアリング Cisco Talosは、vbdecのようなVB6逆アセンブラのような従来の分析ツールとローカルAIエージェントを組み合わせた、リバースエンジニアリングの新しいアプローチを詳述しました。AIをソフトウェアに無理やり組み込むのではなく、vbdecは解析されたデータをライブCOMインターフェースを通じて公開します。 Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
二つの時代の物語 今週のニュースレターでは、エイミーが子供時代のテックトイを懐かしんでいます。これは、デジタルプライバシーをオープンチャネルに残しておくべきではない理由についての、面白い教訓に触発されたものです。 A tale of two eras blog.talosintelligence.com +1
2026年6月 マイクロソフト パッチプロンプト — Snortルールと注目すべき脆弱性 2026年6月のMicrosoft Patch Tuesdayの詳細です。 Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
ベガスからお伝えします:ネットワーキング、AI、そして良い子たち シスコライブ米国大会からのジョーの現地レポートはこちらです。セラピードッグの写真や、カンファレンスでの過剰刺激への対処法も含まれています。 Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
トニー・ジャンドメニコと共にサイバーマラソンで優勝する プロダクトマネジメント担当シニアディレクターのトニー・ジアンドメニコ氏が、エイミー氏と共にTalos Threat Huntingのローンチ、サイバーセキュリティの将来について彼が楽しみにしていること、そしてもちろん、彼のアイアンマントライアスロンについて語ります。 Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
仮説、テレメトリ、および人間の判断:Cisco Talosの脅威ハンティングの内部 Cisco Talos Threat Hunting が、自動検出閾値以下のステルス性の脅威を発見するために、仮説駆動型の手法とマルチドメインテレメトリ相関をどのように活用しているかを学びましょう。 Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1
パニックパッチングを減らし、精度を高める このニュースレターでは、Thorが、CVSSだけに頼るのをやめ、EPSSとGCVEを使用して、実際に重要な脅威にパッチ適用作業を集中させるべき理由を解説します。 Less panic patching, more precision blog.talosintelligence.com +1
DICOM、Pydicom、GDCM、Orthanc:ヒープで実際に何が起こるかの技術的なツアー このホワイトペーパーは、DICOMファイル形式の悪用を通じてヒープオーバーフロー脆弱性を生成する具体的なケーススタディを示しています。 DICOM, Pydicom, GDCM, and Orthanc: A technical tour of what really happens in the heap blog.talosintelligence.com +1
MediaArea ヒープベースバッファオーバーフローの脆弱性 Talosの研究者は、MediaAreaのMediaInfoLibに4つのヒープベースバッファオーバーフロー脆弱性を発見しました。 MediaArea heap-based buffer overflow vulnerabilities blog.talosintelligence.com +1
EvidenceForgeのご紹介:偽物らしくない(ほどではない)合成セキュリティログ EvidenceForgeは、複数のログフォーマットにわたる高品質でリアル、かつ一貫性のあるデータセットを生成し、複雑な手動シミュレーションを必要とせずに、チームが効果的に人員をトレーニングし、検出モデルを検証できるようにします。 Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake blog.talosintelligence.com +1
統治されない技術 「スレット・ソース」ニュースレターの今回のエディションでは、Williamがプロフェッショナルな環境で「統制不能」であることの価値を探求し、現状に異議を唱え、その場にいる最も賢い人々を探し求めることが、より充実した成功したキャリアにつながる方法を共有しています。 The art of being ungovernable blog.talosintelligence.com +1
TP-Link、Photoshop、OpenVPN、Norton VPNの脆弱性 Cisco Talos の脆弱性発見・調査チームは最近、TP-Link に 8 件、Adobe Photoshop、OpenVPN、Gen Digital の Norton VPN にそれぞれ 1 件の脆弱性を開示しました。 このブログ記事で言及されている脆弱性は、Cisco のサードパーティ脆弱性への準拠に従い、それぞれのベンダーによって修正されています。 TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities blog.talosintelligence.com +1
PDB文字列からMaaSへ:中国語話者の脅威が使用するコモディティBadIISエコシステムの追跡 Cisco Talos は、埋め込まれた「demo.pdb」文字列で識別できる BadIIS の亜種を発見しました。これは、継続的な収益化のためにマルウェア・アズ・ア・サービス (MaaS) モデルの下で運営されている複数の中国語圏のサイバー犯罪グループ間で販売または共有されている可能性のある、コモディティ・マルウェアとして機能します。 From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat blog.talosintelligence.com +1
多くのパッチ当ての時代が来る 今週のニュースレターでは、マーティンがAIツールの次のイテレーションが脆弱性の発見と大規模なパッチリリースを管理する能力に何を意味するかについて考察しています。 The time of much patching is coming blog.talosintelligence.com +1
Cisco Catalyst SD-WANの脆弱性の継続的な悪用 Cisco Talosは、Cisco Catalyst SD-WAN Controller(旧SD-WAN vSmart)およびCisco Catalyst SD-WAN Manager(旧SD-WAN vManage)における認証バイパスの脆弱性であるCVE-2026-20182の活発な悪用を追跡しています。 Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities blog.talosintelligence.com +1
Philippe Laulheret氏による、安全を保つための破壊 フィリップは、フランスの工科学校からサイバーセキュリティの最前線に至るまでのユニークな道のりを語り、パズルを解くことへの生涯にわたる愛情が、悪用される前に重要なセキュリティ上の欠陥を発見するのにどのように役立っているかを説明しています。 Breaking things to keep them safe with Philippe Laulheret blog.talosintelligence.com +1
2026年5月 マイクロソフト パッチプロンプト — Snortルールと著名な脆弱性 Microsoftは、2026年5月の月例セキュリティアップデートをリリースしました。このアップデートには、16件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える112件の脆弱性が含まれています。 Microsoft Patch Tuesday for May 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
国家支援を受けたアクター、より良く知られているのは、あなたが望まない友人 国家が支援する脅威への対応は、ランサムウェアへの対応とは全く異なり、その違いが結果を左右する可能性があります。IR計画の見直しが必要な理由と、考慮すべき要因を学びましょう。 State-sponsored actors, better known as the friends you don’t want blog.talosintelligence.com +1
より良いコードへの道を切り開く サイバーセキュリティの概念、すなわちログ、パケット、DNS exfiltrationなどは、通常は目に見えないものであり、その実践者は精神的な疲労を起こしやすいため、エイミーはあなたに「グラウンドに触れろ」と叫んで一息つくように促します。 Unplug your way to better code blog.talosintelligence.com +1