Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2026年5月7日

パッチ後も残存する脅威:Cisco ASAを狙うFIRESTARTERバックドア分析

2026年4月、米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)と英国国家サイバーセキュリティセンター(NCSC)は、国家関与型APTアクターUAT-4356がCisco Firepower機器に仕込んだ新たなバックドア「FIRESTARTER」に関する共同アドバイザリを発表しました。本マルウェアはすでに2025年9月、米国連邦民間行政機関に属する組織のCisco…

Blog
パッチ後も残存する脅威:Cisco ASAを狙うFIRESTARTERバックドア分析

2026年4月27日

nginx-ui MCPwn(CVE-2026-33032)分析:MCP認証の欠落によるNginxサーバー乗っ取り

2026年3月、オープンソースのNginx管理ツールであるnginx-uiにおいて、深刻な認証バイパス脆弱性CVE-2026-33032が公開されました。「MCPwn」と名付けられた本脆弱性は、CVSS v3.1で9.8(Critical)と評価されており、実際の攻撃に悪用されていることが確認されています。本件が注目される理由は、単なる認証漏れにとどまらず、MCP(Model Context…

Blog
nginx-ui MCPwn(CVE-2026-33032)分析:MCP認証の欠落によるNginxサーバー乗っ取り

2026年4月27日

デイリー悪性フィッシングデータに基づくフィッシングインフラおよび攻撃パターン分析

フィッシングは、依然として現実的な脅威の一つです。攻撃者は単一のインフラに依存せず、ドメイン、プラットフォーム、コンテンツを継続的に入れ替えることで検知を回避しています。 では、現在どのようなフィッシングインフラが実際に運用されているのでしょうか。Criminal IPはこのような動向を踏まえ、Daily-Mal-Phishingリポジトリを通じて、リアルタイムで検知されたフィッシングURLのサンプルデータを毎日無料で公開しています。このデータは全体の脅威インテリジェンスの一部サンプルではありますが、それだけでも最近のフィッシング攻撃がどのように運用され…

Blog
デイリー悪性フィッシングデータに基づくフィッシングインフラおよび攻撃パターン分析

2026年4月22日

CVE-2026-35616: Fortinet FortiClient EMS脆弱性の悪用動向および公開資産分析

最近、FortinetのFortiClient EMSで発見された脆弱性CVE-2026-35616が、実際の攻撃に悪用されている兆候が確認されました。本脆弱性は、EMSサーバーのリクエスト処理ロジックに起因するものであり、認証なしで悪用された場合、リモートコード実行(RCE)やシステムの乗っ取りにつながる可能性があります。本件は単なる脆弱性の告知にとどまらず、すでに攻撃の試みが観測されている点、さらに外部に公開された資産が多数存在する点から、攻撃対象領域の観点でのリスクが強く指摘されています。…

Blog
CVE-2026-35616: Fortinet FortiClient EMS脆弱性の悪用動向および公開資産分析

2026年4月20日

新しいPhishing Scanモードのリリース案内

メンテナンス期間 v1.99.0: 2026.04.16 (05:00-10:00 UTC) 概要 📃 Version 1.99.0では、URLおよびドメインスキャンのための新しいPhishing Scanモードが追加されました。 これにより、フィッシングサイトや詐欺性のあるWebページを識別する専用の検知機能を提供し、Criminal IPの脅威検知範囲を拡張することで、セキュリティチームがフィッシングインフラをより迅速かつ正確に特定し、対応できるよう支援します。 改善およびアップデート内容 ℹ️ 1. プラットフォーム改善事項…

Release Note
 新しいPhishing Scanモードのリリース案内

2026年4月20日

CVE-2026-34197: Apache ActiveMQ RCE脆弱性分析

2026年4月、Apache ActiveMQ Classicにおいて13年間発見されていなかったリモートコード実行(RCE)脆弱性CVE-2026-34197が公開されました。CVSS v3.1基準で8.8(High)と評価されており、本脆弱性はJolokia管理API、VM Transport、Spring…

Blog
CVE-2026-34197: Apache ActiveMQ RCE脆弱性分析

2026年4月13日

FIFAを装ったフィッシングキャンペーン分析: 2026年ワールドカップ関連の疑わしい ドメインおよびインフラの追跡

国際的なスポーツイベントは、攻撃者にとって非常に効率的なソーシャルエンジニアリングの題材です。特にFIFAワールドカップのように世界的な関心が集中するイベントはユーザーのクリックを誘導しやすく、チケット購入、公式販売、イベント参加ページを装ったフィッシングに繰り返し悪用されます。 2026年FIFAワールドカップは、アメリカ、カナダ、メキシコにて2026年6月11日から7月19日まで開催される予定です。大会が近づくにつれて「tickets」「host…

Blog
FIFAを装ったフィッシングキャンペーン分析: 2026年ワールドカップ関連の疑わしい ドメインおよびインフラの追跡

2026年4月8日

CVE-2026-3502:TrueConfアップデートチェーンを悪用したサプライチェーン攻撃分析

2026年3月末、TrueConf Windowsクライアントにおいて実際の攻撃に悪用されたゼロデイ脆弱性CVE-2026-3502が公開されました。本脆弱性は、アプリケーションのアップデートコードをダウンロードする過程で整合性検証が行われないという構造的欠陥に起因しており、攻撃者がオンプレミスのTrueConfサーバーを制御できる場合、改ざんされたアップデートファイルを正規アップデートとして配布し、任意のコードを実行することが可能となります。Check Pointは、本脆弱性が東南アジアの政府機関を標的としたOperation…

Blog
CVE-2026-3502:TrueConfアップデートチェーンを悪用したサプライチェーン攻撃分析

2026年4月3日

CVE-2026-32746:GNU InetUtils telnetdにおける認証前RCE脆弱性分析

2026年3月、GNU InetUtilsのTelnetデーモン(telnetd)において、深刻なリモートコード実行脆弱性CVE-2026-32746が公開されました。本脆弱性はCVSS v3.1で9.8(Critical)と評価されており、認証前の段階で攻撃者がリモートから任意のコードを実行できる構造的欠陥を含んでいます。特に、本脆弱性はログインプロンプト表示前、すなわち認証プロセスが開始される前の段階でトリガーされるため、攻撃難易度が非常に低い点が特徴です。攻撃者は、わずか一度のネットワーク接続と細工されたメッセージの送信だけでシステム権限を取得でき…

Blog
CVE-2026-32746:GNU InetUtils telnetdにおける認証前RCE脆弱性分析

2026年4月2日

Criminal IPリニューアル&主要機能アップデート

メンテナンス期間 v1.98.0: 2026.04.02 (05:00-10:00 UTC) 概要 📃 Version 1.98.0では、新しくリニューアルされたCriminal IPウェブサイトに加え、ASM機能の改善およびCIP Newsを通じたサイバー脅威インテリジェンスへのアクセス性の拡張が含まれています。 本アップデートは、ユーザビリティの向上、資産管理ワークフローの簡素化、そしてグローバルな脅威インテリジェンスに対する可視性の強化に重点を置いています。 改善およびアップデート内容 ℹ️ 1. プラットフォーム改善事項 Criminal…

Release Note
Criminal IPリニューアル&主要機能アップデート

2026年4月1日

非構造化データに基づく資産露出分析:Privacy Exposure Scannerを活用した識別子の構造化アプローチ

セキュリティ環境において外部資産を分析する際、一般的にはポート、サービス、脆弱性といった要素を中心にアプローチするケースが多いです。このような方法は資産の技術的な状態を把握するうえでは有効ですが、実際にインターネットへ露出している環境を十分に理解するには限界があります。 インターネット上に公開されている資産には、単なるサービス情報だけでなく、さまざまな形式のデータが含まれています。Webサービスのバナー、SSL証明書、HTMLコード、メタタグといった領域には、メールアドレス、トラッキングID、外部リンクなどの識別子(identifier)が含まれているこ…

Blog
非構造化データに基づく資産露出分析:Privacy Exposure Scannerを活用した識別子の構造化アプローチ

2026年3月25日

Wing FTPサーバー脆弱性分析:RCEチェーン攻撃につながる公開サービス

最近、Wing FTP Serverで発見された情報漏えい脆弱性CVE-2025-47813が実際の攻撃に悪用されている兆候が確認され、米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)はこれを Known Exploited Vulnerabilities(KEV) カタログに追加しました。当該脆弱性はCVSSスコア4.3の中程度に分類されますが、サーバーのローカルインストールパスが露出する可能性がある点から、単なる情報漏えいにとどまらないセキュリティリスクがあります。特に同一製品で発見されたリモートコード実行(RCE)脆弱性CVE-202…

Blog
Wing FTPサーバー脆弱性分析:RCEチェーン攻撃につながる公開サービス

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US