Blogs

インテリジェンスの視点分析から得られる洞察

AI、データインテリジェンス、サイバーセキュリティに関する新たな視点と専門的なインサイトをお届けします。

サイバー脅威インテリジェンスエコシステムと活動の実態:「LockBit 5.0」ランサムウェアグループLockBit 5.0ランサムウェアグループの生態系と最新の攻撃手法を詳しく解説します。2026.08.18
サイバー脅威インテリジェンス脅威アクターの プロファイリング: 「Moneyistime」Moneyistimeの攻撃手口とダークウェブ活動、BEASTとの関連を詳しく解説します。2026.07.29
サイバー脅威インテリジェンス中国ダークウェブ「长安不夜城(CABYC)」概要S2Wは、中国ダークウェブ「CABYC」の運営・取引構造と、韓国関連データの流通実態を分析しました。2026.07.22
サイバー脅威インテリジェンス「BirdCall」: 北朝鮮を背後に持つScarCruftグループによる、Zangiメッセンジャーを装ったマルウェアS2Wは、ESETが最近公開した延辺地域および特定の集団を標的としたScarCruftグループのモバイルマルウェア「BirdCall」の追加サンプルを特定し、分析を実施しました。 2026.07.14
サイバー脅威インテリジェンスMicrosoft Office Excelのリモートコード実行の脆弱性:CVE-2026-40362Microsoft Office ExcelのPivotTableレコードローダにおけるヒープベースバッファオーバーフロー(Heap-based Buffer Overflow)脆弱性に関する分析レポートです。2026.07.09
サイバー脅威インテリジェンス北朝鮮系資金洗浄インフラ・ネットワーク分析北朝鮮は国際的な金融制裁による外貨確保の制約を回避するため、仮想資産の窃取とマネーロンダリング活動を継続的に実施しています。代表的な事例としては、Ronin Bridge(2022年)、Horizon Bridge(2022年)、Atomic Wallet(2023年)、DMM Bitcoin(2024年)、Bybit(2025年)などがあり、米国政府や主要なブロックチェーン分析会社は、これらをLazarusやTraderTraitorといった北朝鮮に支援された脅威グループの活動として評価しています。2026.07.01
サイバー脅威インテリジェンスエコシステムと活動の実態:「VECT」ランサムウェアグループ「VECT」ランサムウェアグループは、BreachForums V7においてランサムウェア・アズ・ア・サービス(RaaS)を宣伝することで活動を開始しました。2026.06.24
サイバー脅威インテリジェンス「Megalodon」:ソフトウェアサプライチェーン攻撃キャンペーン分析レポート2026年5月21日、GitHubを標的とした大規模なサプライチェーン攻撃キャンペーン「Megalodon」が確認され、詳細な分析を実施しました。2026.06.17
サイバー脅威インテリジェンスAdobe Acrobat 脆弱性分析:CVE-2026-34621本レポートは、Adobe Acrobatで確認された任意コード実行の脆弱性「CVE-2026-34621」の分析結果をまとめたものです。2026.06.10