Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2026年2月6日

CVE-2026-24061: GNU Inetutils telnetd 認証バイパス脆弱性の分析

CVE-2026-24061 は、CVSS 9.8(Critical)に分類される高リスクの脆弱性であり、GNU Inetutils の telnetd サービスにおいて発生するリモート認証バイパス(Authentication Bypass)の問題です。本脆弱性は、telnetd が Telnet 接続時に渡される USER 環境変数の値を信頼し、検証を行わずに処理する設計に起因して発生します。攻撃者はこの挙動を悪用することで、認証プロセスを完全に回避し、root 権限を取得することが可能です。 本稿では、CVE-2026-24061…

Blog
CVE-2026-24061: GNU Inetutils telnetd 認証バイパス脆弱性の分析

2026年2月5日

Criminal IP TIを活用した国家レベル脅威インテリジェンス運用の強化

ドイツで重要なデジタルサービスの保護を担う公共部門の組織は、外部のサイバー脅威をより効果的に特定・分析するための新たなアプローチを求めていました。デジタルフットプリントの拡大に伴い、セキュリティチームは、高優先度のインジケーターをバックグラウンドの活動から正確に切り分けることに、ますます大きな課題を抱えるようになっていました。この組織は、運用の複雑さを増やすことなく、常に一貫したコンテキストを提供し、精度の高い調査を支援し、既存のセキュリティ運用フローに円滑に統合できる脅威インテリジェンスソリューションを必要としていました。 導入前の課題…

Case Studies
Criminal IP TIを活用した国家レベル脅威インテリジェンス運用の強化

2026年2月4日

サイバーセキュリティ・ティータイム:2026年1月の主要トピックを抽出

2026年1月のグローバルなサイバーセキュリティ環境で注目すべき脅威は、新たな攻撃手法や高度なゼロデイの登場ではなく、既知のサービスやインフラが依然として外部に露出したまま残っていたという事実に起因していました。レガシープロトコルである Telnet サービス、企業ネットワークの重要な境界に位置するファイアウォール機器、そして大規模組織のコミュニケーションを担う基幹サーバーに至るまで、攻撃者は技術的難易度よりも到達可能な攻撃対象領域(Attack Surface)を優先して選択していました。…

Blog
サイバーセキュリティ・ティータイム:2026年1月の主要トピックを抽出

2026年1月30日

Clawdbot/Moltbot:自律型 AI エージェントの露出リスクに関するセキュリティ分析

2025年末、オープンソースの自律型 AI エージェント Clawdbot(後に Moltbot へ改称)は、急速な導入拡大と強力なローカル実行機能により、開発者およびセキュリティコミュニティ全体で急速に注目を集めました。Moltbot はセルフホスティング型の AI アシスタントとして設計されており、大規模言語モデルを実際のシステム、アプリケーション、認証情報と連携させ、ユーザーの代わりにタスクを自律的に実行できるようにします。 Moltbot…

Blog
Clawdbot/Moltbot:自律型 AI エージェントの露出リスクに関するセキュリティ分析

2026年1月28日

2026年1月に最もスキャンされた脆弱資産は何か?

Criminal IP 検索エンジンは世界180か国以上で利用されており、日々多くのセキュリティ担当者や研究者による実際の検索行動が蓄積されています。特定のキーワードが繰り返しスキャンされていることは、単なる関心にとどまらず、その種の資産がインターネットに露出している、あるいはセキュリティ点検が急務である可能性が高いというシグナルとして捉えることができます。 本稿では、2026年1月の1か月間に Criminal IP で最も多くスキャンされた脆弱資産キーワード Top 5 を選定し、各キーワードが示すリスクとあわせて、Criminal IP IT…

Blog
2026年1月に最もスキャンされた脆弱資産は何か?

2026年1月21日

太平洋地域における RedNovember および APT40 の活動分析:Criminal IP による観測結果

今日のグローバルなサイバーセキュリティ環境は、多様なハッキンググループによる継続的な脅威に直面しています。単一の脆弱性や一過性の攻撃ではなく、長期間にわたりインフラへ密かに侵入し、情報を収集する APT キャンペーンが、ますます一般化しています。特にこうしたキャンペーンは、太平洋地域のインフラを主要な標的とし、時間の経過とともにより構造的かつ組織的な様相を強めています。これは、地域の安全保障や戦略的な情報バランスに直接的な影響を及ぼす要因として無視できません。 本稿では、Criminal IP…

Blog
太平洋地域における RedNovember および APT40 の活動分析:Criminal IP による観測結果

2026年1月16日

CVE-2025-68926:RustFS のハードコードされた認証情報脆弱性分析(CVSS 9.8)

2025年末、オープンソースのオブジェクトストレージソリューション RustFS において、致命的な認証回避脆弱性 CVE-2025-68926 が公開されました。本脆弱性は CVSS v3.1 基準で 9.8(Critical) と評価されており、認証に使用される静的トークンがソースコード内にハードコードされているという構造的欠陥に起因します。この欠陥により認証メカニズム自体が無力化され、攻撃者がネットワーク経由で RustFS の gRPC ポートにアクセスできる場合、追加のアカウントや認証なしに管理機能へアクセスできてしまいます。RustFS…

Blog
CVE-2025-68926:RustFS のハードコードされた認証情報脆弱性分析(CVSS 9.8)

2026年1月14日

Criminal IP 2025 Threat Intelligence Review

2025年を通じて、グローバルな脅威環境には明確な傾向が見られました。攻撃者は新しい攻撃手法よりも、確実にアクセスできる形で外部に露出したインフラを優先して狙っている、という点です。 本レポートでは、1年を通じて発生した露出を起点とする最も重要なセキュリティ事象を整理し、脅威がどのように出現し、拡大し、継続していったのかを時系列で示す脅威インテリジェンス・カレンダーに基づいて記録しています。 2025年 脅威インテリジェンスレビュー・レポートでは、以下のトピックについて詳しく解説しています。…

Report
Criminal IP 2025 Threat Intelligence Review

2026年1月9日

世界に公開された Redis・phpMyAdmin・Dev などの主要デジタル資産:グローバル OSINT 分析

※本ブログは、X(旧 Twitter)を基盤とする脅威インテリジェンス専門家 Clandestine の分析内容を参考に作成されています。 近年、サイバー脅威がますます高度化する中で、多くの重要なデジタル資産が外部に露出し、攻撃者の標的となっています。このような環境においては、外部露出や新たな脅威を継続的に把握することが重要であり、攻撃者に狙われる前に脆弱な資産を先制的に特定することが不可欠です。…

Blog
世界に公開された Redis・phpMyAdmin・Dev などの主要デジタル資産:グローバル OSINT 分析

2026年1月6日

MongoBleed(CVE-2025-14847):MongoDBにおける致命的なメモリ情報漏えい脆弱性とASMに基づく対応戦略

悪名高いHeartbleedを想起させるMongoDBの致命的な脆弱性「MongoBleed」が、2025年12月末に公開されました。この脆弱性は、認証されていないリモート攻撃者がサーバーのヒープメモリから機密データを直接漏えいさせることを可能にします。 CVSSスコア8.7と評価されたMongoBleedは、理論上のリスク水準を超え、急速に実際の攻撃で悪用される段階へと移行しました。米国サイバーセキュリティ・インフラストラクチャ安全局(CISA)は、最近この脆弱性をKnown Exploited…

Blog
MongoBleed(CVE-2025-14847):MongoDBにおける致命的なメモリ情報漏えい脆弱性とASMに基づく対応戦略

2026年1月5日

n8nワークフロー自動化プラットフォームにおけるリモートコード実行脆弱性(CVE-2025-68613)

2025年下半期、オープンソースのワークフロー自動化プラットフォームであるn8nにおいて、致命的なリモートコード実行脆弱性 CVE-2025-68613 が公開されました。本脆弱性はCVSS 9.9(Critical)と評価されており、ワークフロー設定時に使用されるExpression(式)の処理ロジックにおける隔離不備により、認証済みユーザーがn8nプロセスの権限で任意のコードを実行できてしまう構造的な欠陥を含んでいます。…

Blog
n8nワークフロー自動化プラットフォームにおけるリモートコード実行脆弱性(CVE-2025-68613)

2025年12月26日

FortiCloud SSO認証バイパス脆弱性(CVE-2025-59718 / CVE-2025-59719):攻撃対象領域を起点とした防御の重要性

2025年12月9日、FortinetはFortiOS、FortiWeb、FortiProxy、FortiSwitchManagerに影響を与える2件の認証バイパス脆弱性(CVE-2025-59718、CVE-2025-59719)に関する重大なセキュリティアドバイザリを公開しました。これらの脆弱性は、FortiCloud SSOのログインプロセスにおける暗号署名検証の不備を悪用することで、認証されていない攻撃者が管理者権限を取得できてしまう点が問題となっています。…

Blog
FortiCloud SSO認証バイパス脆弱性(CVE-2025-59718 / CVE-2025-59719):攻撃対象領域を起点とした防御の重要性

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US