Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2026年3月19日

イベントベースの脅威検証と自動ブロック: Criminal IPデータを活用したIPリスク検証パイプライン

セキュリティ運用環境で発生する多くの警告(Security Alert)は、攻撃の開始ではなく、すでに進行している活動の結果である場合が少なくありません。例えば、次のような状況が考えられます。 EDRでマルウェア検知 URLフィルタでフィッシングサイトへのアクセスを検知 管理者アカウントのログインイベント発生…

Blog
イベントベースの脅威検証と自動ブロック: Criminal IPデータを活用したIPリスク検証パイプライン

2026年3月17日

イラン関連APT MuddyWater活動分析:最近のキャンペーンと攻撃パターンの追跡

最近、中東地域における地政学的緊張が高まる中、サイバー空間でもそれに関連する活動が増加しています。特に米国とイスラエルによる軍事行動以降、イランと関連するサイバー作戦の動きが観測されており、複数のセキュリティ機関がこれに関する警告を発表しています。その中でもMuddyWaterは、最も継続的に言及されているイラン関連APT(高度持続的脅威)の一つです。…

Blog
イラン関連APT MuddyWater活動分析:最近のキャンペーンと攻撃パターンの追跡

2026年3月12日

公開された Google Cloud API Key と AI API 環境で拡大する攻撃対象領域

最近、インターネット上に公開された数千件の Google Cloud API Key が発見され、クラウドおよび AI API 環境における新たなセキュリティリスクが指摘されています。セキュリティメディア The Hacker News によると、約2,800件以上の Google API Key がウェブサイトのクライアントコード内に公開された状態で確認され、その一部は Gemini API などの AI API サービスへアクセス可能な状態であったと報告されています。API Key は通常、Google Maps や Firebase…

Blog
公開された Google Cloud API Key と AI API 環境で拡大する攻撃対象領域

2026年3月10日

サイバーセキュリティ・ティータイム:2026年2月の主要トピックを抽出

2026年2月に報告された主要なサイバーセキュリティの動向を見ると、組織運営に不可欠なインフラが攻撃者の主要な標的となっていることが確認できます。ネットワーク接続を担う SD-WAN 機器、モバイル端末管理サーバー(MDM)、そしてファイル転送サーバーまで、今月のインシデントの中心には企業運営を直接支えるシステムが位置していました。これらのシステムは本来、内部運用を前提として設計されていますが、実際の環境では運用の利便性やリモート管理の要求により、公共インターネットへ公開されてしまうケースが繰り返し発生しています。この接点が攻撃者に露出した瞬間、単一の脆…

Blog
サイバーセキュリティ・ティータイム:2026年2月の主要トピックを抽出

2026年3月9日

OpenClaw Part II: 1-Click RCEと現実化するAIエージェントのセキュリティ脅威

最近、AI エージェントプラットフォーム OpenClaw において、1-Click リモートコード実行(Remote Code Execution, RCE)脆弱性 CVE-2026-25253 が公開され、セキュリティコミュニティの注目を集めています。 過去のブログでは、OpenClaw の旧プロジェクト名である Clawdbot(後に Moltbot に改称)の事例を通じて、自律型 AI…

Blog
OpenClaw Part II: 1-Click RCEと現実化するAIエージェントのセキュリティ脅威

2026年3月4日

Criminal IP CTIDB を活用して WAAP 強化を実現した Web アプリケーションセキュリティ 企業の事例

グローバルWebアプリケーションセキュリティ企業は、WAFおよびWAAP(Web Application & API Protection)環境において、より一貫したエンフォースメント判断体系を構築するためにCriminal IP CTIDBを導入しました。 近年、自動化されたボット活動、分散型スキャニングインフラ、組織的な悪性トラフィックが増加しており、従来の行動ベース検知ロジックのみでは、フラグ付けされたIPの実際のリスクレベルを十分に評価することが困難な状況でした。そのため、同社はWAAPトラフィック評価プロセスに構造化されたIPアドレスのリスクコ…

Case Studies
Criminal IP CTIDB を活用して WAAP 強化を実現した Web アプリケーションセキュリティ 企業の事例

2026年2月26日

「Tropa do Arranca」のデジタルウェブ:ブラジル系フィッシングキットの実態

近年、ブラジルにおけるサイバー犯罪は高度化の一途をたどっており、「Tropa do Arraca」と呼ばれるグループが顕著な脅威活動を展開しています。同グループは、モバイル端末の窃取後、被害者に対してフィッシングキットを用い、さらなるデジタル資産を奪取する手法を取っているとされています。 本稿では、OSINT(Open Source Intelligence)調査および脅威ハンティングプラットフォームである Criminal IP の分析を通じて、当該脅威グループのインフラ構成および悪性運用の実態を確認し、その複雑な戦術を解明します。特に、iCloud…

Blog
「Tropa do Arranca」のデジタルウェブ:ブラジル系フィッシングキットの実態

2026年2月25日

中東の大手銀行が Criminal IP により外部可視性と脅威認識を強化した方法

大規模な金融機関では、複雑かつ分散した IT 環境の中で、インターネットに公開されている資産の可視性を維持することが大きな課題となることが少なくありません。複数の地域で事業を展開し、多数のサードパーティベンダーと連携している銀行の場合、内部の資産管理台帳だけでは外部への露出状況を十分に把握することが次第に難しくなります。 本事例では、中東に拠点を置く大手銀行が、自社インフラに限定されない外部 攻撃対象領域 の可視性を高め、より広い視点で露出状況を把握する必要に迫られていました。 導入前の課題 Criminal IP…

Case Studies
中東の大手銀行が Criminal IP により外部可視性と脅威認識を強化した方法

2026年2月23日

2026年 ミラノ・コルティナ冬季オリンピックを悪用したフィッシングキャンペーン分析レポート

2026 年に開催されたミラノ・コルティナ冬季オリンピックの前後に、「公式チケット予約」や「オリンピック公式グッズ販売」を装ったフィッシングドメインが多数観測されています。これらのサイトは、公式ブランド要素を積極的に模倣し、割引プロモーションや限定販売といった文言を用いて利用者の信頼を誘導した上で、決済情報や個人情報を窃取する手口を取っています。 本レポートでは、AI ベースのサイバー脅威インテリジェンスである Criminal IP のドメイン検索および IT資産検索 データを基に、個別 URL…

Blog
 2026年 ミラノ・コルティナ冬季オリンピックを悪用したフィッシングキャンペーン分析レポート

2026年2月11日

英国拠点のインシデント対応プロバイダーが、ランサムウェア対応においてCriminal IP TIを活用した方法

英国拠点のサイバーインシデント対応・リスクアドバイザリー企業は、ランサムウェア調査において、より明確な外部可視性を必要としていました。内部データだけでは、攻撃者がどのようにインターネット公開資産を特定し、アクセスしたのかを理解するためのコンテキストが不足するケースが多くありました。 そこでCriminal IP TIを活用することで、同社は外部露出状況を評価する能力を強化し、より迅速で、より焦点を絞ったランサムウェア調査を支援できるようになりました。 導入前の課題 Criminal…

Case Studies
英国拠点のインシデント対応プロバイダーが、ランサムウェア対応においてCriminal IP TIを活用した方法

2026年2月11日

CVE-2021-39935:GitLab CI Lint API におけるサーバーサイドリクエストフォージェリ脆弱性

2026年2月初旬、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、GitLab Community Edition および Enterprise Edition に影響を及ぼすサーバーサイドリクエストフォージェリ(Server-Side Request Forgery、SSRF)の脆弱性である CVE-2021-39935 を、Known Exploited Vulnerabilities(KEV)カタログに追加しました。本脆弱性はすでに 2021 年に修正されていましたが、インターネットに露出した未パッチの GitLab…

Blog
CVE-2021-39935:GitLab CI Lint API におけるサーバーサイドリクエストフォージェリ脆弱性

2026年2月9日

IBM QRadar SIEM・SOAR と Criminal IP 脅威インテリジェンスの連携

IBM のセキュリティ分析プラットフォームである IBM QRadar 環境に、サイバー脅威インテリジェンスプラットフォーム Criminal IP が連携されました。 IBM QRadar は、グローバル企業や公共機関を中心に広く利用されている SIEM および SOAR プラットフォームであり、大規模なログ収集、イベント相関分析、自動化されたインシデント対応を通じて、セキュリティ運用の中核を担っています。今回の連携により、QRadar 環境内で Criminal IP の脅威インテリジェンスを直接活用できる製品間統合が実現しました。…

Notice
IBM QRadar SIEM・SOAR と Criminal IP 脅威インテリジェンスの連携

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US