法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2026年7月16日
最近、米国のCISAとNSAは、ロシア政府の支援を受けた攻撃グループが、脆弱または誤って構成されたネットワークルーターを継続的に攻撃していると警告しました。特に共同セキュリティ勧告では、Cisco IOSのHTTP管理機能に存在する古い脆弱性であるCVE-2008-4128をはじめ、サポートが終了している、またはセキュリティアップデートが適用されていないレガシーネットワーク機器が、実際の攻撃に利用される可能性がある点が強調されています。…

2026年7月15日
生成AI、SaaS、モバイルアプリケーション、クラウドサービスの普及により、企業の中核機能はますますAPIを中心に連携するようになっています。Webアプリケーションの画面の裏側では、ユーザー認証、決済処理、データ取得、ファイルアップロード、管理者機能など、さまざまな機能がAPIを通じて動作しています。 これらのAPIを開発・運用するために、Swagger UIやOpenAPIドキュメントは広く利用されています。Swagger…

2026年7月10日
Criminal IPは、自律型セキュリティ運用を支援するAI SOCプラットフォーム企業Torqとパートナーシップを締結し、Torq AI SOC Platformとの連携を開始しました。 Torqは、セキュリティチームが大規模なセキュリティイベントを自動的に分類、調査、対応できるよう支援するエージェント型セキュリティ運用プラットフォームです。今回の連携により、Torq AI SOC PlatformはCriminal…

2026年7月8日
組織が人工知能を自社サービスへ積極的に統合する中、OpenAIやAnthropicのようなAIサービスプロバイダーが発行するAPIトークンは、アプリケーション運用に必要な重要な認証情報となっています。しかし、本来サーバー側でのみ使用されるべきAPIトークンが、Webページ、環境設定ファイル、デバッグインターフェース、クライアント側アプリケーションコードなどを通じて外部に露出する事例が発生しています。 2026年6月、Criminal IP IT資産検索を活用し、AI…

2026年7月6日
生成AIサービスが急速に普及する中、Claude、OpenAI、Geminiなど、複数のLLMを単一の環境で接続・管理するAI Gatewayも増加しています。 AI Gatewayは、企業が複数のAI APIを統合管理するために構築する場合もあれば、外部ユーザーからのリクエストを代理で転送するAPI Relayやプロキシサーバーとして運用される場合もあります。これらのサービスは、複数のモデルに関する認証情報とリクエストトラフィックを一元的に処理するため、運用方法や外部公開の状態によっては、新たなAI攻撃対象領域を形成する可能性があります。AI…

2026年7月1日
2026年3月、Microsoftは、SEOポイズニングを利用して偽の企業向けVPNクライアントを配布したStorm-2561キャンペーンを公開しました。攻撃者は、Fortinet、Ivanti、Cisco、Sophos、SonicWallなど、実在するセキュリティ企業のVPN製品を装ったドメインを検索結果の上位に表示させました。ユーザーが該当サイトからVPNインストールファイルをダウンロードして実行すると、正規のVPNクライアントに似た画面が表示されましたが、実際にはVPN認証情報とシステムに保存された接続設定が窃取されました。…

2026年6月30日
Criminal IPが、オープンソースのサイバー脅威インテリジェンスプラットフォームであるOpenCTIと連携しました。 OpenCTIは、グラフベースのモデルを活用してサイバー脅威データを構造化し、保存・分析するオープンソースのサイバー脅威インテリジェンスプラットフォームです。インディケーター、脆弱性、脅威アクター、攻撃キャンペーンなどの多様な脅威情報を一つの知識基盤として関連付け、調査、共同作業、インテリジェンス共有を支援します。 今回の連携により、OpenCTIに収集されたIPアドレス、ドメイン、URLのインディケーターを、Criminal…

2026年6月25日
DNSレコードに基づく外部攻撃対象領域管理 企業が社内で管理しているIT資産の一覧と、インターネット上で実際に公開されている資産の範囲は、必ずしも一致するとは限りません。クラウドインスタンス、放置されたサブドメイン、外部の協力会社が構築したシステム、共有ホスティング環境、不適切に設定されたDNSレコードなどは、セキュリティ部門が把握していない攻撃対象領域として残る可能性があります。Criminal IP…

2026年6月23日
2026年6月、Fortinet FortiGateおよびSSL VPN機器のログイン情報を大量に含むデータセットが外部に流出し、FortiBleedキャンペーンの存在が明らかになりました。公開されたデータには、ユーザー名、メールアドレス、平文パスワードなど、実際の機器へのアクセスに悪用される可能性のある認証情報が含まれていたとされています。FortiGateは、ファイアウォール、SSL…

2026年6月22日
2026年5月13日、Palo Alto Networksは、PAN-OS GlobalProtectのポータルおよびゲートウェイコンポーネントに存在する認証バイパス脆弱性CVE-2026-0257を公開しました。公開からわずか4日後の5月17日には、すでに実際の攻撃が観測され始めました。5月29日にPoCコードが公開されると、攻撃は急速に拡大しました。同日、CISAは本脆弱性をKEVカタログに追加し、米国連邦機関に対して6月1日までに緩和策を講じるよう求めました。本脆弱性はCVSS…

2026年6月19日
2026年、Oracle PeopleSoft PeopleToolsに影響を及ぼす重大なゼロデイ脆弱性CVE-2026-35273が公開され、実際の攻撃で悪用されていることが確認されました。Oracle PeopleSoftは、人事、財務、学生情報システム、サプライチェーン管理などを支援するエンタープライズアプリケーション製品群であり、大企業、政府機関、教育機関の中核インフラとして幅広く利用されています。 今回の脆弱性は、単なる設定ミスや脆弱なパスワードポリシーに起因する問題ではありません。本質的な原因は、影響を受けるPeopleSoft…

2026年6月17日
2026年6月、Cisco Catalyst SD-WAN Managerにおいて、root権限でのコマンド実行につながる可能性がある権限昇格脆弱性CVE-2026-20245が公開されました。本脆弱性はCVSS 7.8(High)と評価されており、SD-WAN ManagerのCLIにおいてユーザー入力値の検証が十分に行われないことにより発生します。攻撃者は細工されたファイルをアップロードしてコマンドインジェクション攻撃を実行でき、悪用に成功した場合、影響を受けるシステム上でroot権限により任意のコマンドを実行できます。…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。