Cisco Talos Blog 日本語 フォロー タロス・インテリジェンスは、先導的な脅威インテリジェンスとサイバーセキュリティ・ソリューション・プロバイダーです。彼らは、最高レベルの組織と提携し、我々の集団的なセキュリティ・ポストゥアに直接影響を与える有効的な脅威インテリジェンスを生み出します。彼らのブログは、最新のサイバーセキュリティ・脅威とトレンドに関する洞察を提供し、読者にマルウェア、脆弱性、フィッシング・アタックなどに関する最新の情報を提供します。 Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 日本語 RSS thenote.app
全てに手を出さない ソー ステンは、2026年第2四半期の統計、2026年の人工緩衝地帯、そしてスマートで優先順位付けされたパッチ適用がこれまで以上に重要である理由を探ります。 Don’t swing at everything blog.talosintelligence.com +1
ChaosランサムウェアのmsaRAT:ブラウザを悪用して隠密なC2チャネルを構築する Chaosランサムウェアグループは、ブラウザを乗っ取る新しいマルウェア「msaRAT」を使用しています。このマルウェアはC2と直接通信せず、ブラウザを経由して接続します。これにより、WebRTC over TURNを介して攻撃者のIPを被害者から隠蔽しながら、任意のコマンド実行が可能になります。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
プレビュー:ブラックハットUSA 2026におけるシスコ・タロス こちらが、シスコやSplunkの友人たちと共に、Black HatでTalosがどのように紹介されるかの一部です。 Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
パッチ戦争、始まったり 長らく予言されていた、大パッチングが始まりました。これは大変なものです。ジョーがその物語を案内しますので、しっかりと身構えてください。 Begun, the Patch Wars have blog.talosintelligence.com +1
ハンターのパラドックス:自動化された脅威ハンティングを受け入れる時期か? 人間はもはや、単独ではセキュリティデータの量と速度に追いつくことができませんが、AIを完全に信頼することもできません。Davidは両者のメリットについて議論し、将来がどのようになるかについて考察します。 The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795は、金銭目的のキャンペーンで、新しいStarland RATとカスタムWLDR C2インプラントを展開 Cisco Talosは、2025年6月以降、米国とヨーロッパのユーザーを標的とした悪意のあるキャンペーンを実施している、洗練されたロシア語を話す、金銭目的の敵対者であるUAT-11795を開示しています。 UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026年7月 — Snortルールと注目すべき脆弱性 Microsoftは、2026年7月の月例セキュリティアップデートをリリースしました。これには、57件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える622件の脆弱性が含まれています。 Microsoftによると、今月開示された脆弱性のうち2件は、すでに悪用されています。 CVE-2026-56155は重要な- Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[動画] 保護が始まる場所:Cisco Talos Intelligence Integrations 毎日、防御者は不完全な情報に基づいて、重大な結果を伴う決定を下しています。Cisco Talos Intelligence Integrations が、最新の脅威インテリジェンスをプロアクティブな保護に変換することで、シスコのテクノロジー全体で不確実性をどのように軽減するのかを学びましょう。 [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
蛇の舌:その巣穴からPythonを誘い出す このブログでは、PyPIやカスタムWebサーバーなどのリポジトリでのホスティングから、ソースおよびwheelの配布形式を経て、最終的に仮想環境またはシステム全体のPython環境へのインストールまで、Pythonパッケージのフルライフサイクルを検証します。 The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL、GeoVision、VTKの脆弱性 Cisco Talos の脆弱性発見・調査チームは最近、WolfSSF で 3 件、GeoVision で 14 件、VTK-DICOM で 1 件の脆弱性を開示しました。 本ブログ記事で言及されている脆弱性は、Cisco のサードパーティ脆弱性開示ポリシーに従い、各ベンダーによって修正されています。 以下、 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
54%の確率で勝つ ウィンブルドンの助けを借りて、ヘイゼルは「攻撃者は一度正しければよく、防御者は100%正しくなければならない」という一般的な神話に反論する。 Winning 54% of the time blog.talosintelligence.com +1
UAT-7810は新しいマルウェアを使ってORBネットワークの構築を続けています TalosのUAT-7810に関する最新の発見によると、攻撃者はカスタムメイドのマルウェアの開発を続けています。 UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
カタンとマウス ボードゲームとサイバーセキュリティには共通点があります。パターン認識。戦略。適応。今週の「スレット・ソース」では、好奇心がディフェンダーにとって最も価値のあるスキルである理由をビルが探求します。 Catan and Mouse blog.talosintelligence.com +1
マーティン・リー:北極圏を駆け抜ける(そして脅威の状況) 人間ウイルスを研究していた人が、どのようにサイバーセキュリティチームを率いるようになるのか、不思議に思ったことはありませんか?この「Humans of Talos」では、EMEAリードのMartin Lee氏を迎え、彼がこの業界に進んだ道のりについてお話しします。 Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken: Microsoft 365を標的とするEvilTokensアフィリエイトパネルの内部 Talosは、Microsoft 365を標的とするフィッシング・アズ・ア・サービスプラットフォームである「ARToken」を特定しました。ARTokenパネルは、デバイスコードフィッシング、Primary Refresh Tokenの永続化、メールアクセス、BECオペレーション、SharePointからの情報漏洩のために80以上のAPIエンドポイントを公開しています。 ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
IOCsを超えて:AIを活用した脅威インテリジェンス 今週のニュースレターでは、マーティンが、AIがインテリジェンスレポートの容易にクエリ可能なデータソースを作成することで、脅威インテリジェンスをどのように支援するかを考察しています。 Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows脅威によるCOM利用の紹介 コンポーネントオブジェクトモデル(COM)は、オブジェクトのアクティベーション、プロセス間通信、自動化、言語に依存しないコンポーネントの再利用に、正規のアプリケーションによって使用される基本的なWindowsテクノロジーです。これらの同じ特性が、脅威アクターにとっても有用なものにしています。 Introduction to COM usage by Windows threats blog.talosintelligence.com +1
ヒューマン・カインドとの遭遇 最新の「スレット・ソース」では、ヘイゼルがスピルバーグの内面を呼び覚まし、人間がいかに愛おしいほど非合理的であるかを掘り下げています。セキュリティのベストプラクティスは理論上は単純ですが、現実の生活に対処するのに忙しい時には、実行するのがはるかに難しいことを思い出させてくれます。 Close Encounters of the Human Kind blog.talosintelligence.com +1
ディスアセンブラのスクリプティング:vbdecのライブCOMオブジェクトモデルによるローカルエージェント型リバースエンジニアリング Cisco Talosは、vbdecのようなVB6逆アセンブラのような従来の分析ツールとローカルAIエージェントを組み合わせた、リバースエンジニアリングの新しいアプローチを詳述しました。AIをソフトウェアに無理やり組み込むのではなく、vbdecは解析されたデータをライブCOMインターフェースを通じて公開します。 Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
二つの時代の物語 今週のニュースレターでは、エイミーが子供時代のテックトイを懐かしんでいます。これは、デジタルプライバシーをオープンチャネルに残しておくべきではない理由についての、面白い教訓に触発されたものです。 A tale of two eras blog.talosintelligence.com +1
2026年6月 マイクロソフト パッチプロンプト — Snortルールと注目すべき脆弱性 2026年6月のMicrosoft Patch Tuesdayの詳細です。 Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
ベガスからお伝えします:ネットワーキング、AI、そして良い子たち シスコライブ米国大会からのジョーの現地レポートはこちらです。セラピードッグの写真や、カンファレンスでの過剰刺激への対処法も含まれています。 Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
トニー・ジャンドメニコと共にサイバーマラソンで優勝する プロダクトマネジメント担当シニアディレクターのトニー・ジアンドメニコ氏が、エイミー氏と共にTalos Threat Huntingのローンチ、サイバーセキュリティの将来について彼が楽しみにしていること、そしてもちろん、彼のアイアンマントライアスロンについて語ります。 Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
仮説、テレメトリ、および人間の判断:Cisco Talosの脅威ハンティングの内部 Cisco Talos Threat Hunting が、自動検出閾値以下のステルス性の脅威を発見するために、仮説駆動型の手法とマルチドメインテレメトリ相関をどのように活用しているかを学びましょう。 Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1
パニックパッチングを減らし、精度を高める このニュースレターでは、Thorが、CVSSだけに頼るのをやめ、EPSSとGCVEを使用して、実際に重要な脅威にパッチ適用作業を集中させるべき理由を解説します。 Less panic patching, more precision blog.talosintelligence.com +1
DICOM、Pydicom、GDCM、Orthanc:ヒープで実際に何が起こるかの技術的なツアー このホワイトペーパーは、DICOMファイル形式の悪用を通じてヒープオーバーフロー脆弱性を生成する具体的なケーススタディを示しています。 DICOM, Pydicom, GDCM, and Orthanc: A technical tour of what really happens in the heap blog.talosintelligence.com +1
MediaArea ヒープベースバッファオーバーフローの脆弱性 Talosの研究者は、MediaAreaのMediaInfoLibに4つのヒープベースバッファオーバーフロー脆弱性を発見しました。 MediaArea heap-based buffer overflow vulnerabilities blog.talosintelligence.com +1
EvidenceForgeのご紹介:偽物らしくない(ほどではない)合成セキュリティログ EvidenceForgeは、複数のログフォーマットにわたる高品質でリアル、かつ一貫性のあるデータセットを生成し、複雑な手動シミュレーションを必要とせずに、チームが効果的に人員をトレーニングし、検出モデルを検証できるようにします。 Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake blog.talosintelligence.com +1
統治されない技術 「スレット・ソース」ニュースレターの今回のエディションでは、Williamがプロフェッショナルな環境で「統制不能」であることの価値を探求し、現状に異議を唱え、その場にいる最も賢い人々を探し求めることが、より充実した成功したキャリアにつながる方法を共有しています。 The art of being ungovernable blog.talosintelligence.com +1
TP-Link、Photoshop、OpenVPN、Norton VPNの脆弱性 Cisco Talos の脆弱性発見・調査チームは最近、TP-Link に 8 件、Adobe Photoshop、OpenVPN、Gen Digital の Norton VPN にそれぞれ 1 件の脆弱性を開示しました。 このブログ記事で言及されている脆弱性は、Cisco のサードパーティ脆弱性への準拠に従い、それぞれのベンダーによって修正されています。 TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities blog.talosintelligence.com +1
PDB文字列からMaaSへ:中国語話者の脅威が使用するコモディティBadIISエコシステムの追跡 Cisco Talos は、埋め込まれた「demo.pdb」文字列で識別できる BadIIS の亜種を発見しました。これは、継続的な収益化のためにマルウェア・アズ・ア・サービス (MaaS) モデルの下で運営されている複数の中国語圏のサイバー犯罪グループ間で販売または共有されている可能性のある、コモディティ・マルウェアとして機能します。 From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat blog.talosintelligence.com +1
多くのパッチ当ての時代が来る 今週のニュースレターでは、マーティンがAIツールの次のイテレーションが脆弱性の発見と大規模なパッチリリースを管理する能力に何を意味するかについて考察しています。 The time of much patching is coming blog.talosintelligence.com +1
Cisco Catalyst SD-WANの脆弱性の継続的な悪用 Cisco Talosは、Cisco Catalyst SD-WAN Controller(旧SD-WAN vSmart)およびCisco Catalyst SD-WAN Manager(旧SD-WAN vManage)における認証バイパスの脆弱性であるCVE-2026-20182の活発な悪用を追跡しています。 Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities blog.talosintelligence.com +1
Philippe Laulheret氏による、安全を保つための破壊 フィリップは、フランスの工科学校からサイバーセキュリティの最前線に至るまでのユニークな道のりを語り、パズルを解くことへの生涯にわたる愛情が、悪用される前に重要なセキュリティ上の欠陥を発見するのにどのように役立っているかを説明しています。 Breaking things to keep them safe with Philippe Laulheret blog.talosintelligence.com +1
2026年5月 マイクロソフト パッチプロンプト — Snortルールと著名な脆弱性 Microsoftは、2026年5月の月例セキュリティアップデートをリリースしました。このアップデートには、16件の「クリティカル」とマークされた脆弱性を含む、さまざまな製品に影響を与える112件の脆弱性が含まれています。 Microsoft Patch Tuesday for May 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
国家支援を受けたアクター、より良く知られているのは、あなたが望まない友人 国家が支援する脅威への対応は、ランサムウェアへの対応とは全く異なり、その違いが結果を左右する可能性があります。IR計画の見直しが必要な理由と、考慮すべき要因を学びましょう。 State-sponsored actors, better known as the friends you don’t want blog.talosintelligence.com +1
より良いコードへの道を切り開く サイバーセキュリティの概念、すなわちログ、パケット、DNS exfiltrationなどは、通常は目に見えないものであり、その実践者は精神的な疲労を起こしやすいため、エイミーはあなたに「グラウンドに触れろ」と叫んで一息つくように促します。 Unplug your way to better code blog.talosintelligence.com +1
詐欺メールにおける電話番号のクラスタリングと再利用に関する洞察 Talosは最近、侵害の追加指標(IOC)として、電子メール内の電話番号に関するインテリジェンスの収集と収集を開始しました。このブログでは、詐欺メールにおける実世界の電話番号の再利用に関する新しい洞察について説明します。 Insights into the clustering and reuse of phone numbers in scam emails blog.talosintelligence.com +1
UAT-8302とそのマルウェアでいっぱいの箱 Cisco Talosは、UAT-8302を公開します。これは、少なくとも2024年後半から南米の政府機関を標的とし、2025年には東南ヨーロッパの政府機関を標的としている、洗練された中国を拠点とする高度な持続的脅威(APT)グループです。 UAT-8302 and its box full of malware blog.talosintelligence.com +1
CloudZ RATはPhenoプラグインを使用してOTPメッセージを盗む可能性があります Cisco Talosは、少なくとも2026年1月以降活動していた侵入を発見しました。この侵入では、未知の攻撃者がCloudZリモートアクセスツール(RAT)と、これまで文書化されていなかった「Pheno」という名前のプラグインを仕込みました。 CloudZ RAT potentially steals OTP messages using Pheno plugin blog.talosintelligence.com +1
偉大な責任、偉大な力なし 今週のニュースレターでは、Hazelが国際スーパーヒーローデーを足がかりに、サイバーセキュリティの人間的な側面を乗り切る上で、技術的な力量だけでなく、共感がいかに最も不可欠で過小評価されているスーパーパワーであるかを考察します。 Great responsibility, without great power blog.talosintelligence.com +1
AI搭載ハニーポット:悪意のあるAIエージェントに反撃する AIが私たちの生活に時間節約の利点をもたらすのと同様に、攻撃者にも同様の利点をもたらします。私たちはその利点を奪い返すことができます。このブログでは、生成AIを活用して適応型ハニーポットシステムを迅速に展開する方法を紹介します。 AI-powered honeypots: Turning the tables on malicious AI agents blog.talosintelligence.com +1
タロス年次報告書からの5つのディフェンダーの優先事項 攻撃者の動きがかつてないほど速くなっている今、圧倒されていると感じるのは容易です。このブログでは、Cisco Talos 2025 Year in Review から、防御者が混乱の中で集中し、優先順位を付けるのに役立つ5つの実践的な優先事項を解説します。 Five defender priorities from the Talos Year in Review blog.talosintelligence.com +1
永遠の学び手であることは、報われる このニュースレターでは、Joeが、特にAIが普及した世界において、他の分野を理解することがサイバーセキュリティのマクロとミクロの両方にどのように役立つかについて論じています。 It pays to be a forever student blog.talosintelligence.com +1
UAT-4356によるCisco Firepowerデバイスの標的化 Cisco Talosは、UAT-4356がCisco FirepowerデバイスのFirepower eXtensible Operating System(FXOS)を継続的に標的にしていることを認識しています。UAT-4356は、n-day脆弱性(CVE-2025-20333およびCVE-2025-20362)を悪用して、脆弱なデバイスへの不正アクセスを取得しました。 UAT-4356's Targeting of Cisco Firepower Devices blog.talosintelligence.com +1
2026年第1四半期 IRトレンド:フィッシングが初期侵入ベクトルのトップとして再浮上、公共機関を標的とした攻撃は継続 フィッシングは、最初のアクセスを得るための最も観察された手段として再び現れ、最初のアクセスが特定できた事例の3分の1以上を占めました。フィッシングが最初のアクセスのトップの手段となるのは、2025年第2四半期以来のことです。 IR Trends Q1 2026: Phishing reemerges as top initial access vector, as attacks targeting public administration persist blog.talosintelligence.com +1
[ポッドキャスト] あなたのせいじゃない、プリンターのせい:2025年の国家支援型およびフィッシング脅威 今回のTalos Takesエピソードでは、エイミーとマーティン・リーが、2025年Talos年次レビューから、国家支援型攻撃とフィッシングのトレンドを紐解きます。 [Podcast] It's not you, it's your printer: State-sponsored and phishing threats in 2025 blog.talosintelligence.com +1
フィッシングとMFA(多要素認証)の悪用:王国の鍵を狙う 2025年には、攻撃者は多要素認証(MFA)ワークフローの脆弱性をますます標的とし、フィッシング攻撃は有効で侵害された認証情報を使って、信頼できるアカウントから誘い込みを開始しました。この傾向は、日常のビジネス運営における「信頼」の有無に完全に焦点を当てていました。 Phishing and MFA exploitation: Targeting the keys to the kingdom blog.talosintelligence.com +1
Bad Apples:移動と実行のためにネイティブmacOSプリミティブを兵器化 シスコタロスは、macOSにおけるいくつかのLiving-Off-The-Land (LOTL)技術を文書化しており、その中で、基盤となるアーキテクチャを理解している者にとっては、移動と実行のためのネイティブな経路が依然として利用可能であることを示しています。 Bad Apples: Weaponizing native macOS primitives for movement and execution blog.talosintelligence.com +1
FoxitとLibRawの脆弱性 Cisco Talos の脆弱性発見・調査チームは最近、Foxit Reader の脆弱性 1 件と、LibRaw ファイルリーダーの脆弱性 6 件を公開しました。 このブログ記事で言及されている脆弱性は、それぞれのベンダーによって修正されており、すべて Cisco の第三者脆弱性開示ポリシーに準拠しています。 Foxit, LibRaw vulnerabilities blog.talosintelligence.com +1