Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2025年5月7日

ハッキング攻撃IPを識別:Criminal IP独自の悪質インフラ検知技術

韓国インターネット振興院(KISA)は、最近の ハッキング攻撃IP およびマルウェア情報をセキュリティ通知として公開しました。公開当時、この攻撃に使われたIPアドレス165.232.174[.]130をVirusTotalの様々なセキュリティソリューションと脅威インテリジェンス(Threat Intelligence、TI)プラットフォームで検証した結果、90を超えるプラットフォームの中で唯一Criminal IPのみが当該IPを「Malicious(悪質)」と判定しました。本記事では、このようなハッキング攻撃IPの識別事例をもとに、Criminal…

Blog
ハッキング攻撃IPを識別:Criminal IP独自の悪質インフラ検知技術

2025年4月30日

CVE-2025-32433 : Erlang/OTP SSHのリモートコード実行脆弱性に関する警告

最近、Erlang/OTP SSHサーバーに深刻なリモートコード実行(RCE)の脆弱性が発見されました。 CVE-2025-32433 として登録された脆弱性は、SSHの事前認証メッセージを不適切に処理することから始まり、攻撃者が認証なしで任意のコードを実行できる脅威的なセキュリティ欠陥です。特に、Erlang/OTPは通信事業者、IoT、OT(運営技術)などの重要インフラに広く活用されており、大規模な被害の可能性が提起されています。本記事では、CVE-2025-32433に関する詳細を整理し、Criminal…

Blog
CVE-2025-32433 : Erlang/OTP SSHのリモートコード実行脆弱性に関する警告

2025年4月25日

本物のメールセキュリティ解決策は何だろうか?

たった1つのリンクをクリックするだけで、暗号通貨のウォレットが乗っ取られたり、ビジネスが停止する可能性があります。AIを利用したフィッシングはますます高度化しています。Criminal IP Malicious Link Detectorでフィッシングに対応する方法をご紹介します。▶️アドインをダウンロード:https://appsource.microsoft.com/ja-jp/product/office/WA200007637?tab=Overview Criminal IPへ アドインをダウンロード

Videos
本物のメールセキュリティ解決策は何だろうか?

2025年4月24日

【Criminal IP v1.79.0】2025-05-15リリースノート

Criminal IP v1.79.0 定期点検及びアップデートが行われました。 【Criminal IP v1.79.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.05.15 05:00~10:00 AM (UTC) 【New Changes】 ドメイン検索のネットワークログにチェックサム(Checksum)検出データの追加 ウェブページのネットワーク通信履歴と詳細情報を確認できる「ネットワークログ」機能にチェックサム(Checksum)検出データが追加されました。…

Release Note
【Criminal IP v1.79.0】2025-05-15リリースノート

2025年4月24日

【お知らせ】Criminal IP無料プランの機能改善のご案内(2025年4月28日リリース予定)

こんにちは、Criminal IPチームです。ユーザーの皆様に、より強力なセキュリティインテリジェンスをご提供するため、2025年4月28日より無料プランのご利用体験を向上させるアップデートを実施いたします。 特に、Criminal IPの価値をより多くの方に体験していただけるよう、無料プランでも主要機能の一部をご利用いただけるようになりました。 IPレポートの一部コアデータを無料体験 CVE情報の一部、基本的な脅威分析データを提供…

Notice
【お知らせ】Criminal IP無料プランの機能改善のご案内(2025年4月28日リリース予定)

2025年4月18日

Ivanti VPN脆弱性 「CVE-2025-22457」の対応戦略:CTIベース攻撃対象領域の検知

最近、 Ivanti VPN脆弱性 「CVE-2025-22457」に対するパッチが公開されました。当脆弱性は、Ivanti Connect Secure、Pulse Connect Secure、Ivanti Policy Secure、およびZTA Gatewaysの一部のバージョンで悪用されかねないスタックベースのバッファオーバーフローの脆弱性です。なお、リモートコード実行につながる可能性があるため、CVSSスコア9.0と評価されました。さらに、MandiantとGTIG(Google Threat Intelligence…

Blog
Ivanti VPN脆弱性 「CVE-2025-22457」の対応戦略:CTIベース攻撃対象領域の検知

2025年4月15日

Criminal IP脅威インテリジェンスと Fortinet の連携、自動化FortiSOARコネクターのリリース

AI SPERAがフォーティネット( Fortinet )のセキュリティオーケストレーション自動化対応プラットフォームである「FortiSOAR」との連動のためのCriminal IPコネクターを公式リリースしました。Fortinetは、グローバルセキュリティ機器およびソリューション企業であり、FortiSOARは、複数のセキュリティプラットフォームの統合や、脅威の検知・インシデント対応を自動化するセキュリティ運用ハブとして広く利用されています。今回の連携により、Criminal…

Notice
Criminal IP脅威インテリジェンスと Fortinet の連携、自動化FortiSOARコネクターのリリース

2025年4月10日

【Criminal IP v1.77.0】2025-04-10 リリースノート

Criminal IP v1.77.0 定期点検及びアップデートが行われました。 【Criminal IP v1.77.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.04.10 05:00~10:00 AM (UTC) 【New Changes】 ドメイン検索のURLフル・スキャンの際、ユーザーエージェントカスタム機能の追加 URLプル・スキャン時にユーザーエージェントを設定できる機能が追加されました。…

Release Note
【Criminal IP v1.77.0】2025-04-10 リリースノート

2025年4月8日

Next.js Middlewareの認証バイパス脆弱性 :52万件以上のWeb資産が危険にさらされる

2025年3月21日、Vercelが提供するNext.jsフレームワークにおいて、認証バイパス脆弱性「CVE-2025-29927」が公開されました。今回の記事では、 Next.js Middlewareの認証バイパス脆弱性 「CVE-2025-29927」の脅威と影響を受ける露出したインスタンスの分析、そしてセキュリティ対策について解説します。 Next.js Middlewareの認証バイパス脆弱性 「CVE-2025-29927」の概要…

Blog
Next.js Middlewareの認証バイパス脆弱性 :52万件以上のWeb資産が危険にさらされる

2025年4月2日

AMI MegaRAC BMCの脆弱性分析とCriminal IPによる検出戦略

最近、複数のサーバーメーカーで採用されている「 AMI MegaRAC Baseboard Management Controller(BMC)」において、深刻なセキュリティ脆弱性が発見されました。この問題は、Redfish管理インターフェースの認証をバイパスすることで、攻撃者がサーバーを完全に制御できるという深刻なリスクを伴っています。Eclypsiumの研究チームによると、攻撃者は当該脆弱性を悪用してリモートからサーバーを完全に掌握し、マルウェアやランサムウェアの配布、ファームウェアの改ざん、BMCやBIOS・UEFIの破損までも実行可能であると警告…

Blog
AMI MegaRAC BMCの脆弱性分析とCriminal IPによる検出戦略

2025年3月28日

【Criminal IP v1.76.0】2025-03-27 リリースノート

Criminal IP v1.76.0 定期点検及びアップデートが行われました。 【Criminal IP v1.76.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.03.27 05:00~10:00 AM (UTC) 【Improvement】 GitHub参照の追加 オープンソース活用事例、おすすめの事例に43個の新たなリポジトリが追加されました。 バグ改善および安定化作業 Criminal…

Release Note
【Criminal IP v1.76.0】2025-03-27 リリースノート

2025年3月25日

CVE-2025-24813: Apache Tomcat におけるリモートコード実行および情報漏洩の脆弱性

最近、 Apache Tomcat に新たな脆弱性「CVE-2025-24813」が発見されました。当脆弱性は、リモートコード実行(RCE)、情報漏洩、またはファイルの破損を引き起こす可能性があり、攻撃者が特定の条件を満たすことで、マルウェアの実行やセキュリティ上重要なファイルの閲覧・改ざんが可能になります。Apache Software…

Blog
CVE-2025-24813: Apache Tomcat におけるリモートコード実行および情報漏洩の脆弱性

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US