RSSレコーディッドフューチャー ノート

RSSレコーディッドフューチャー

ウェブサイトrecordedfuture.comで、Recorded Futureは、オープン、ダーク、ディープウェブのリアルタイムの脅威分析を含むウェブインテリジェンスサービスを提供します。彼らは、サイバーセキュリティの脅威、金融市場のインテリジェンス、技術のトレンドに対処するための様々なソリューションを提供します。

ノートのスレッド

サイバー技術を活用した海上制裁回避

イランとロシアのシャドーフリートが、偽の海事ウェブサイトと不正な書類の広範なネットワークをどのように利用して国際的な制裁を回避しているかを発見してください。
CdXz5zHNQW_Teqv87qDOf.jpeg

Recorded Future、インパクトとメトリクスダッシュボードをローンチ

予算と戦略を所有するエグゼクティブとの最も重要な会話のために構築された、ライブで継続的に更新されるダッシュボードで、インテリジェンスプログラムのビジネス価値を確認してください。
CdXz5zHNQW_QoXFXrS6lw.jpeg

2026年5月 CVEランドスケープ

2026年5月、Insikt Group®は、修正を優先すべき影響度の高い脆弱性を41件特定しました。これらはすべて、Recorded Futureのリスクスコアで「非常にクリティカル」と評価されたものです。これは先月比で11%の増加となります。
CdXz5zHNQW_kCFgbliT3w.jpeg

2026 FIFAワールドカップへの脅威

2026 FIFAワールドカップ(米国、メキシコ、カナダ)に対する脅威評価。組織犯罪、AIを活用したサイバー詐欺、国家による諜報活動、政治的影響力工作を網羅。
CdXz5zHNQW_klnnWgVAKR.jpeg

アレックス・ヤンガー卿を偲んで

MI6元長官、アレックス・ヤンガー卿への個人的な追悼。彼がRecorded Futureにもたらした友情、教訓、そして明晰さについて、そして彼を知る人々へ。
CdXz5zHNQW_G5tsws1d87.jpeg

イラン、ハンダラブランドを物理的脅威に拡大

イランのMOISは、ハンドラブランドをサイバーと物理的なハイブリッド脅威作戦に拡大し、米国とイスラエルの利益に対する攻撃、諜報活動、破壊活動を行うために代理人を募集している。
CdXz5zHNQW_YMtceWTIHn.jpeg

Mythos Speed:2026年のAI脆弱性サージに対するディフェンダーのプレイブック

MythosのようなフロンティアAIモデルは、脆弱性の発見を迅速かつ安価にしています。ここでは、防御者が脅威インテリジェンスとエージェンティック処理を使用して、同じ速度で優先順位を付け、行動する方法を説明します。
CdXz5zHNQW_5vUarndKqE.jpeg

2026年4月 CVEランドスケープ

2026年4月、Insikt Group®は、修正を優先すべき影響度の高い脆弱性を37件特定しました。そのうち35件は、Very Critical Recorded Future Risk Scoreを有していました。これは、前月比19%の増加を示しています。
CdXz5zHNQW_I7e8IpaNxV.jpeg

加速と自動化を超えて:AI + インテリジェンスはサイバー防御をどのように変えるか

現代のサイバーディフェンスにおける真の問いは、どちらがより多くのテクノロジーを持っているかではありません。それは、どちらがより効率的にリソースを使用しているかです。AIが脅威インテリジェンスと融合し、そのバランスを傾ける方法は以下の通りです。
CdXz5zHNQW_32QH5LkXYd.jpeg

NIST NVD 脆弱性情報拡充ポリシー変更:攻撃者行動シグナルを持つ脆弱性の優先順位付け

NVDエンリッチメントは現在、CVEの15〜20%しかカバーしていません。Recorded Future Vulnerability Intelligenceが実際の攻撃者の行動シグナルを使用してリスクを優先する方法をご覧ください。
CdXz5zHNQW_7QTjTddoxn.jpeg

量子リスク解説

「Harvest Now, Decrypt Later」(HNDL)リスクが、暗号的に関連性のある量子コンピュータ(CRQCs)の登場時期に関わらず、今日、長期にわたって機密性の高いデータをどのように危険にさらすかを学びましょう。
CdXz5zHNQW_bjzPLdub1l.jpeg

Hacking Embodied AI

物理的な形態(ヒューマノイドロボットや四足歩行ロボットなど)を持つインテリジェントシステムであるEmbodied AIは、スペクタクルから人員配置計画へと移行しています。
CdXz5zHNQW_Z5fIfNjy0Q.jpeg

米国の戦略的ピボットにおけるリスクシナリオ

米国(US)は、国境を越えた犯罪組織に対抗し、西半球における中国、ロシア、イランの影響力を制限するために、主に軍事作戦と経済的圧力を頼る、より力重視の安全保障戦略へと移行しています。
CdXz5zHNQW_H7ilcFTksm.jpeg

AIで構築する:ブリーフィングでは教えてくれないこと

3ヶ月にわたるAI構築で明らかになった、エグゼクティブが見過ごせない4つのリーダーシップの盲点:理解のギャップ、競争優位性の浸食、導入の複雑さ、そして「シニア」が今本当に意味すること。
CdXz5zHNQW_sohKXIEmM2.jpeg

ラザラスはAGIを必要としない

2026年のクロード・ミトスのセキュリティ侵害、サプライチェーンリスク、そして20億ドル以上の仮想通貨盗難パイプラインについて探求します。
CdXz5zHNQW_nIyiRuxoWK.jpeg

重要鉱物とサイバー作戦

戦略的要素としての重要鉱物と希土類元素(REEs)が、商品から進化する方法を学びましょう。中国の精製の優位性による地政学的リスク、北極と宇宙での資源争奪、そしてグローバルな鉱業界を標的にする国家が支援するサイバー攻撃の脅威が高まっていることを探りましょう。
CdXz5zHNQW_ZWstHxKAwd.jpeg

AIによる新たな企業セキュリティリスク

エージェント型AIの導入は、企業のソフトウェアやアプリケーションがタスク固有のAIエージェントを組み込むようになっているため、急速に進んでいます。これにより、複雑なタスクを機械のスピードで自律的に実行できるようになります。
CdXz5zHNQW_FcPojvK7M5.jpeg

バズーカから偽ナイキまで

偽の会社が盗んだ小切手を換金するビジネスなりすまし詐欺から、AIを活用したショッピング詐欺まで、深く掘り下げて解説します。そして、なぜ同じ脆弱性が両方の詐欺を可能にするのかについても説明します。
CdXz5zHNQW_WHAALJ4iKr.jpeg

あなたのサプライチェーン侵害は、誰かの稼ぎ時です

TeamPCPによるサプライチェーン攻撃は、信頼されているソフトウェアツールを侵害し、大規模な認証情報収集を可能にし、給与詐欺、物流盗難、ランサムウェアによる恐喝を招きました。
CdXz5zHNQW_4Lhd6aLxUT.jpeg

Recorded Futureによる脅威インテリジェンスの運用化のための4つの必須統合ワークフロー

Recorded Future を使って、既存のセキュリティスタックに脅威インテリジェンスを統合する方法を学びましょう。サイバーセキュリティ成熟度の4つの段階、4つの主要な統合ワークフロー、そしてリアクティブなプログラムから自律的なプログラムへと移行するための実践的なステップを探求します。
CdXz5zHNQW_raSYTuX7xy.jpeg

Recorded Future の新しい購入方法:2026年の脅威状況を見据えたソリューションとパッケージ

Recorded Futureは、インテリジェンス機能を4つのソリューションと3つの段階的なプランにまとめ、ユーザー数と連携数を無制限にした新しい価格設定とパッケージングを展開しています。
CdXz5zHNQW_uWaKG4dqez.jpeg

2026年3月のCVE状況:31件の深刻な脆弱性を特定、InterlockランサムウェアグループがCisco FMCのゼロデイ脆弱性を悪用

2026年3月には、深刻な影響を及ぼす脆弱性が139%増加し、Recorded FutureのInsikt Group®は、直ちに修正が必要な脆弱性を31件特定しました。これは、2026年2月の13件から増加しています。
CdXz5zHNQW_uZyRU3DQOm.jpeg

サードパーティリスクはインテリジェンスオペレーションである。今こそ、そのように扱うべき時だ。

Recorded Futureは、2026年版Forrester Wave™サイバーセキュリティリスク評価プラットフォームに選出されたことを、単なる評価だけのベンダーリスク管理の時代は終わったという、より広範な真実の表れだと捉えています。
CdXz5zHNQW_wcbMmUy6hX.jpeg

ベネズエラ政府の行動の理解と予測

2026年1月の米国によるニコラス・マドゥロ逮捕作戦後のベネズエラの政治情勢を詳細に分析します。この要約は、代理大統領デルシー・ロドリゲスの移行戦略、ワシントンとの実利的な再関与、そしてディオスダド・カベジョのようなPSUVのライバルによる内部脅威を検証します。米国の「三段階」安定化計画、2026年の有機炭化水素法改正、そして競争的な選挙による存亡的脅威に対する経済回復の展望についての洞察を得る。ラテンアメリカの地政学的リスクおよびエネルギー分野の投資を監視する組織にとって不可欠な情報。
CdXz5zHNQW_HSTWdSUk81.jpeg

「不正エコシステムの産業化」ブログ

決済詐欺は産業化しており、それは防御上の利点となります。標準化された攻撃インフラストラクチャがどのように検知可能なパターンを生み出し、金融機関が損失が発生する前にそれに対応できるかをご覧ください。
CdXz5zHNQW_ycBM6CYsgh.jpeg

WindowsとmacOSをターゲットにしたClickFixキャンペーン

インサイトグループは、WindowsとmacOSを標的とした5つのClickFixソーシャルエンジニアリングクラスター(QuickBooks、Booking.com、Birdeye)を明らかにしました。脅威アクターが、初期アクセスを得るために、悪意のある難読化されたコマンドでネイティブシステムツールをどのように悪用しているかを学び、防御のための主要な緩和策を入手してください。
CdXz5zHNQW_w7pwc7gWHi.jpeg

2025年振り返り:悪意のある活動、インフラストラクチャ

Insikt Groupの2025年悪意のあるインフラストラクチャレポートをご覧ください。Cobalt Strike、Vidarインフォスティーラー、AI駆動型脅威に関する洞察を得て、2026年の戦略を強化しましょう。
CdXz5zHNQW_Ym0a3HK7Ez.jpeg

2025年版 ID脅威情勢レポート:インフォスティーラー経済の内側:2025年の認証情報脅威

Recorded Futureの「2025年版 ID脅威ランドスケープレポート」は、数億件に及ぶ侵害された認証情報を分析し、インフォスティーラーマルウェアがどのように進化しているか、攻撃者がどのシステムを標的にしているか、そしてセキュリティチームが認証情報ベースの侵害を未然に防ぐために何をするべきかを明らかにしています。