法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2025年5月7日
韓国インターネット振興院(KISA)は、最近の ハッキング攻撃IP およびマルウェア情報をセキュリティ通知として公開しました。公開当時、この攻撃に使われたIPアドレス165.232.174[.]130をVirusTotalの様々なセキュリティソリューションと脅威インテリジェンス(Threat Intelligence、TI)プラットフォームで検証した結果、90を超えるプラットフォームの中で唯一Criminal IPのみが当該IPを「Malicious(悪質)」と判定しました。本記事では、このようなハッキング攻撃IPの識別事例をもとに、Criminal…

2025年4月30日
最近、Erlang/OTP SSHサーバーに深刻なリモートコード実行(RCE)の脆弱性が発見されました。 CVE-2025-32433 として登録された脆弱性は、SSHの事前認証メッセージを不適切に処理することから始まり、攻撃者が認証なしで任意のコードを実行できる脅威的なセキュリティ欠陥です。特に、Erlang/OTPは通信事業者、IoT、OT(運営技術)などの重要インフラに広く活用されており、大規模な被害の可能性が提起されています。本記事では、CVE-2025-32433に関する詳細を整理し、Criminal…

2025年4月25日
たった1つのリンクをクリックするだけで、暗号通貨のウォレットが乗っ取られたり、ビジネスが停止する可能性があります。AIを利用したフィッシングはますます高度化しています。Criminal IP Malicious Link Detectorでフィッシングに対応する方法をご紹介します。▶️アドインをダウンロード:https://appsource.microsoft.com/ja-jp/product/office/WA200007637?tab=Overview Criminal IPへ アドインをダウンロード

2025年4月24日
Criminal IP v1.79.0 定期点検及びアップデートが行われました。 【Criminal IP v1.79.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.05.15 05:00~10:00 AM (UTC) 【New Changes】 ドメイン検索のネットワークログにチェックサム(Checksum)検出データの追加 ウェブページのネットワーク通信履歴と詳細情報を確認できる「ネットワークログ」機能にチェックサム(Checksum)検出データが追加されました。…

2025年4月24日
こんにちは、Criminal IPチームです。ユーザーの皆様に、より強力なセキュリティインテリジェンスをご提供するため、2025年4月28日より無料プランのご利用体験を向上させるアップデートを実施いたします。 特に、Criminal IPの価値をより多くの方に体験していただけるよう、無料プランでも主要機能の一部をご利用いただけるようになりました。 IPレポートの一部コアデータを無料体験 CVE情報の一部、基本的な脅威分析データを提供…

2025年4月18日
最近、 Ivanti VPN脆弱性 「CVE-2025-22457」に対するパッチが公開されました。当脆弱性は、Ivanti Connect Secure、Pulse Connect Secure、Ivanti Policy Secure、およびZTA Gatewaysの一部のバージョンで悪用されかねないスタックベースのバッファオーバーフローの脆弱性です。なお、リモートコード実行につながる可能性があるため、CVSSスコア9.0と評価されました。さらに、MandiantとGTIG(Google Threat Intelligence…

2025年4月15日
AI SPERAがフォーティネット( Fortinet )のセキュリティオーケストレーション自動化対応プラットフォームである「FortiSOAR」との連動のためのCriminal IPコネクターを公式リリースしました。Fortinetは、グローバルセキュリティ機器およびソリューション企業であり、FortiSOARは、複数のセキュリティプラットフォームの統合や、脅威の検知・インシデント対応を自動化するセキュリティ運用ハブとして広く利用されています。今回の連携により、Criminal…

2025年4月10日
Criminal IP v1.77.0 定期点検及びアップデートが行われました。 【Criminal IP v1.77.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.04.10 05:00~10:00 AM (UTC) 【New Changes】 ドメイン検索のURLフル・スキャンの際、ユーザーエージェントカスタム機能の追加 URLプル・スキャン時にユーザーエージェントを設定できる機能が追加されました。…

2025年4月8日
2025年3月21日、Vercelが提供するNext.jsフレームワークにおいて、認証バイパス脆弱性「CVE-2025-29927」が公開されました。今回の記事では、 Next.js Middlewareの認証バイパス脆弱性 「CVE-2025-29927」の脅威と影響を受ける露出したインスタンスの分析、そしてセキュリティ対策について解説します。 Next.js Middlewareの認証バイパス脆弱性 「CVE-2025-29927」の概要…

2025年4月2日
最近、複数のサーバーメーカーで採用されている「 AMI MegaRAC Baseboard Management Controller(BMC)」において、深刻なセキュリティ脆弱性が発見されました。この問題は、Redfish管理インターフェースの認証をバイパスすることで、攻撃者がサーバーを完全に制御できるという深刻なリスクを伴っています。Eclypsiumの研究チームによると、攻撃者は当該脆弱性を悪用してリモートからサーバーを完全に掌握し、マルウェアやランサムウェアの配布、ファームウェアの改ざん、BMCやBIOS・UEFIの破損までも実行可能であると警告…

2025年3月28日
Criminal IP v1.76.0 定期点検及びアップデートが行われました。 【Criminal IP v1.76.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.03.27 05:00~10:00 AM (UTC) 【Improvement】 GitHub参照の追加 オープンソース活用事例、おすすめの事例に43個の新たなリポジトリが追加されました。 バグ改善および安定化作業 Criminal…

2025年3月25日
最近、 Apache Tomcat に新たな脆弱性「CVE-2025-24813」が発見されました。当脆弱性は、リモートコード実行(RCE)、情報漏洩、またはファイルの破損を引き起こす可能性があり、攻撃者が特定の条件を満たすことで、マルウェアの実行やセキュリティ上重要なファイルの閲覧・改ざんが可能になります。Apache Software…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。