Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2026年7月16日

インターネットに露出したCisco IOS管理インターフェース:レガシーネットワーク機器が再び攻撃対象となる理由

最近、米国のCISAとNSAは、ロシア政府の支援を受けた攻撃グループが、脆弱または誤って構成されたネットワークルーターを継続的に攻撃していると警告しました。特に共同セキュリティ勧告では、Cisco IOSのHTTP管理機能に存在する古い脆弱性であるCVE-2008-4128をはじめ、サポートが終了している、またはセキュリティアップデートが適用されていないレガシーネットワーク機器が、実際の攻撃に利用される可能性がある点が強調されています。…

Blog
インターネットに露出したCisco IOS管理インターフェース:レガシーネットワーク機器が再び攻撃対象となる理由

2026年7月15日

インターネットに公開されたSwagger UI:APIドキュメントが攻撃者に提供する情報

生成AI、SaaS、モバイルアプリケーション、クラウドサービスの普及により、企業の中核機能はますますAPIを中心に連携するようになっています。Webアプリケーションの画面の裏側では、ユーザー認証、決済処理、データ取得、ファイルアップロード、管理者機能など、さまざまな機能がAPIを通じて動作しています。 これらのAPIを開発・運用するために、Swagger UIやOpenAPIドキュメントは広く利用されています。Swagger…

Blog
インターネットに公開されたSwagger UI:APIドキュメントが攻撃者に提供する情報

2026年7月10日

Torq AI SOC PlatformにおけるCriminal IP脅威インテリジェンスの活用

Criminal IPは、自律型セキュリティ運用を支援するAI SOCプラットフォーム企業Torqとパートナーシップを締結し、Torq AI SOC Platformとの連携を開始しました。 Torqは、セキュリティチームが大規模なセキュリティイベントを自動的に分類、調査、対応できるよう支援するエージェント型セキュリティ運用プラットフォームです。今回の連携により、Torq AI SOC PlatformはCriminal…

Notice
Torq AI SOC PlatformにおけるCriminal IP脅威インテリジェンスの活用

2026年7月8日

外部に露出したAI APIトークンの追跡:インターネットに公開されたOpenAIとAnthropicのAPIキー

組織が人工知能を自社サービスへ積極的に統合する中、OpenAIやAnthropicのようなAIサービスプロバイダーが発行するAPIトークンは、アプリケーション運用に必要な重要な認証情報となっています。しかし、本来サーバー側でのみ使用されるべきAPIトークンが、Webページ、環境設定ファイル、デバッグインターフェース、クライアント側アプリケーションコードなどを通じて外部に露出する事例が発生しています。 2026年6月、Criminal IP IT資産検索を活用し、AI…

Blog
外部に露出したAI APIトークンの追跡:インターネットに公開されたOpenAIとAnthropicのAPIキー

2026年7月6日

インターネットに公開されたAI Gateway: 新たなAI攻撃対象領域をどう識別するか

生成AIサービスが急速に普及する中、Claude、OpenAI、Geminiなど、複数のLLMを単一の環境で接続・管理するAI Gatewayも増加しています。 AI Gatewayは、企業が複数のAI APIを統合管理するために構築する場合もあれば、外部ユーザーからのリクエストを代理で転送するAPI Relayやプロキシサーバーとして運用される場合もあります。これらのサービスは、複数のモデルに関する認証情報とリクエストトラフィックを一元的に処理するため、運用方法や外部公開の状態によっては、新たなAI攻撃対象領域を形成する可能性があります。AI…

Blog
インターネットに公開されたAI Gateway: 新たなAI攻撃対象領域をどう識別するか

2026年7月1日

Storm-2561偽VPNキャンペーンの追跡:攻撃に使用されたドメインは終了後にどのように再利用されるのか

2026年3月、Microsoftは、SEOポイズニングを利用して偽の企業向けVPNクライアントを配布したStorm-2561キャンペーンを公開しました。攻撃者は、Fortinet、Ivanti、Cisco、Sophos、SonicWallなど、実在するセキュリティ企業のVPN製品を装ったドメインを検索結果の上位に表示させました。ユーザーが該当サイトからVPNインストールファイルをダウンロードして実行すると、正規のVPNクライアントに似た画面が表示されましたが、実際にはVPN認証情報とシステムに保存された接続設定が窃取されました。…

Blog
Storm-2561偽VPNキャンペーンの追跡:攻撃に使用されたドメインは終了後にどのように再利用されるのか

2026年6月30日

OpenCTIとCriminal IPの脅威インテリジェンス連携

Criminal IPが、オープンソースのサイバー脅威インテリジェンスプラットフォームであるOpenCTIと連携しました。 OpenCTIは、グラフベースのモデルを活用してサイバー脅威データを構造化し、保存・分析するオープンソースのサイバー脅威インテリジェンスプラットフォームです。インディケーター、脆弱性、脅威アクター、攻撃キャンペーンなどの多様な脅威情報を一つの知識基盤として関連付け、調査、共同作業、インテリジェンス共有を支援します。 今回の連携により、OpenCTIに収集されたIPアドレス、ドメイン、URLのインディケーターを、Criminal…

Notice
OpenCTIとCriminal IPの脅威インテリジェンス連携

2026年6月25日

ASMとDNSレコードから見る外部攻撃対象領域管理

DNSレコードに基づく外部攻撃対象領域管理 企業が社内で管理しているIT資産の一覧と、インターネット上で実際に公開されている資産の範囲は、必ずしも一致するとは限りません。クラウドインスタンス、放置されたサブドメイン、外部の協力会社が構築したシステム、共有ホスティング環境、不適切に設定されたDNSレコードなどは、セキュリティ部門が把握していない攻撃対象領域として残る可能性があります。Criminal IP…

Report
ASMとDNSレコードから見る外部攻撃対象領域管理

2026年6月23日

FortiBleedキャンペーン分析:インターネットに露出したFortiGate機器が認証情報窃取の起点となる理由

2026年6月、Fortinet FortiGateおよびSSL VPN機器のログイン情報を大量に含むデータセットが外部に流出し、FortiBleedキャンペーンの存在が明らかになりました。公開されたデータには、ユーザー名、メールアドレス、平文パスワードなど、実際の機器へのアクセスに悪用される可能性のある認証情報が含まれていたとされています。FortiGateは、ファイアウォール、SSL…

Blog
FortiBleedキャンペーン分析:インターネットに露出したFortiGate機器が認証情報窃取の起点となる理由

2026年6月22日

CVE-2026-0257:PAN-OS GlobalProtect認証バイパス脆弱性と外部公開VPN資産の分析

2026年5月13日、Palo Alto Networksは、PAN-OS GlobalProtectのポータルおよびゲートウェイコンポーネントに存在する認証バイパス脆弱性CVE-2026-0257を公開しました。公開からわずか4日後の5月17日には、すでに実際の攻撃が観測され始めました。5月29日にPoCコードが公開されると、攻撃は急速に拡大しました。同日、CISAは本脆弱性をKEVカタログに追加し、米国連邦機関に対して6月1日までに緩和策を講じるよう求めました。本脆弱性はCVSS…

Blog
CVE-2026-0257:PAN-OS GlobalProtect認証バイパス脆弱性と外部公開VPN資産の分析

2026年6月19日

CVE-2026-35273分析:Oracle PeopleSoftゼロデイ脆弱性

2026年、Oracle PeopleSoft PeopleToolsに影響を及ぼす重大なゼロデイ脆弱性CVE-2026-35273が公開され、実際の攻撃で悪用されていることが確認されました。Oracle PeopleSoftは、人事、財務、学生情報システム、サプライチェーン管理などを支援するエンタープライズアプリケーション製品群であり、大企業、政府機関、教育機関の中核インフラとして幅広く利用されています。 今回の脆弱性は、単なる設定ミスや脆弱なパスワードポリシーに起因する問題ではありません。本質的な原因は、影響を受けるPeopleSoft…

Blog
CVE-2026-35273分析:Oracle PeopleSoftゼロデイ脆弱性

2026年6月17日

CVE-2026-20245:Cisco Catalyst SD-WAN Managerのroot権限昇格脆弱性

2026年6月、Cisco Catalyst SD-WAN Managerにおいて、root権限でのコマンド実行につながる可能性がある権限昇格脆弱性CVE-2026-20245が公開されました。本脆弱性はCVSS 7.8(High)と評価されており、SD-WAN ManagerのCLIにおいてユーザー入力値の検証が十分に行われないことにより発生します。攻撃者は細工されたファイルをアップロードしてコマンドインジェクション攻撃を実行でき、悪用に成功した場合、影響を受けるシステム上でroot権限により任意のコマンドを実行できます。…

Blog
CVE-2026-20245:Cisco Catalyst SD-WAN Managerのroot権限昇格脆弱性

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US