資料
リサーチレポート
「ライブラリ」
2026 年 8 月 10 日
捕まえられるものなら捕まえてみろ:匿名化請負ネットワークの内幕
このブリーフィングでは、STRIKEの製品マーケティングおよびセールス・イネーブルメント担当副社長であるウェイド・ランスが、STRIKEの最新レポート「Catch Me If You Can」について解説します。ウェイドは、CanOwormsの背後にある商用スタック全体(テナント、リレーフリート、リセラー、そして家主のASN)を詳細に説明し、脅威フィードでフラグが立てられたC2を単一の攻撃者のインフラストラクチャとして扱うと、防御側が全く誤った結論に至ってしまう理由を解説します。これはレポートの解説ではありません。ウェイドが現場で検証した知見に基づき、セキュリティチームが実際にこのようなインフラストラクチャをどのように攻撃すべきかを解説します。今すぐブリーフィングをダウンロードしてください。
STRIKE Alert
STRIKE News
STRIKE Team
2026 年 8 月 5 日
Catch Me If You Can:新たな研究により、レンタル型プロキシネットワーク「CanOworms」の実態が明らかに
ブロックリスト、ジオロケーション、ASN レピュテーションはすべて、IP がその背後にいる人物を教えてくれるという 1 つの前提を共有しています。CanOworms はその前提を覆すために構築されています。STRIKE は、共有 Squid/SOCKS/OpenVPN/IPsec リレー フリートとして動作する 633 の確認済みメンバー サーバーを特定しました。これはコマンド アンド コントロール パネルではなく、その前面にある使い捨てのフロントです。Remcos や Quasar のオペレーターから疑わしい APT41 や APT43/APT37 インフラストラクチャまで、数十のテナントがこれらの同じリレーを使用しています。オペレーターは意図的に特定されていません。多くのテナント、1 つのリレー セット。学習内容: メッシュがどのように発見されたか。JARM および JA4X のフィンガープリントによって裏付けられた共有自己署名 TLS 証明書 (O=kickass) により、12 の高密度 /24 ブロック、6 つ以上のホスティング プロバイダー、および 12 か国以上にまたがる 748 の候補 IP のうち 633 の確認済みノードが明らかになりました。チェコ共和国の 5 つの制御プレーン ホストが、中央集権型の「スター」トポロジーでフリートを管理しており、1 つのノードだけで約 256 個の他のノードに接続し、フリート全体で約 35 秒のハートビートが単一のコレクターに送り返されます。これは、防御側が監視できる圧力ポイントです。誰がそれをレンタルしているか、誰がレンタルしていないか。「PrivacyFirst」(MAXKO doo、AS214366)という再販業者が書類の記録に現れますが、そのアドレス空間のごく一部だけが実際にメッシュ証明書を保持しています。これは、再販業者の ID がオペレーターの ID ではなく、テナントの ID でもない理由を示すケース スタディです。攻撃トラフィックが到達する場所。疑わしい認証情報スプレー トラフィックは、南アフリカ、インド、米国、ブラジル、バングラデシュに集中している MikroTik ルーター、TR-069 CPE、Hikvision カメラに向かってフリートから出ています。これは、スパイの標的の地理ではなく、商品犯罪の地理です。IP ベースの防御がここで失敗する理由と、代わりに何をフィンガープリントするか。このレポートでは、永続的な検出とは、ブロックリストが追いつけないほど速く破棄され置き換えられるIPアドレスを追跡するのではなく、インフラストラクチャがどのように構築されたか(証明書のサムプリント、JARM、JA4X、サービススタックの署名)を追跡することを意味する理由を説明しています。完全なIOCとMITRE ATT&CKマッピング。付録Aでは、検出ツールにすぐに組み込める完全なフィンガープリントセットを公開し、ATT&CKリソース開発およびC2技術(T1583.003、T1090.002、T1571)にマッピングしています。「Catch Me If You Can」をダウンロードして、フィンガープリント手法、コントロールプレーン分析、完全なIOC付録を含むCanOwormsの完全な調査を入手してください。
9年2026月XNUMX日
LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部
エグゼクティブサマリー:Cisco Talosの最新の調査によると、これらのオペレーターはLapDogs ORBネットワークが暴露された後も放棄していません。それどころか、侵害されたルーターやその他のインターネットに接続されたデバイスを管理、拡張、維持するために設計された新しいツールを通じて開発を継続しているようです。Cisco Talosは今週、LapDogsの背後にいる脅威アクターであるUAT-7810に関する新しい調査を発表しました。
STRIKE Alert
STRIKE News
STRIKE Team
2026 年 3 月 18 日
2026 年シベルセグリダ・デ・ラ・カデナ・デ・スミニストロの傾向についての情報
テルセロスのパラドジャ: ラ・コンフィアンサ・オーメンタ・ミエントラス・ラ・エクスポシシオン・クレセ・ラ・ブレチャ・エントレ・ラ・セグリダード・パーシビーダ・ラ・プロテクシオン・リアル・セスター・アンプリアンド。安全な組織を維持し、安全な管理を行うための最高の安全性、現実的な違いを理解するための安全性: 安全な環境を維持し、マイルを維持し、国際的な監視を維持します。 sigue siendo peligrosamente estancada。セキュリティ スコア カードは、テルセロスの安全性を確認するためにグローバルな情報を提供し、プロフェッショナ ルなテストを実行するために必要なセキュリティ スコアカードを提供します。 2026 年に緊急に必要な情報をお知らせし、マニュアルと期限を守って自動情報を提供します。 2026 年の発表: La Paradoja de la Confianza: El 90% de los líderes confía en que su empresa podría continuar operaciones durante una brecha de un proveedor, aunque el 86% expresa una profunda preocupación por los riesgos de la cadena deスミミニストロ。 Puntos Ciegos Evidentes: 78% の組織が、内部システムのシベルセグリダッド キュブレン メノス プログラムを承認し、合計のエコシステマ 50% を証明します。 IA による制限措置: IA における重要な制限措置は、スミニストロの主要なリスク、禁輸措置、および評価に基づく評価の監査に依存する 67% を保証します。デビドは、電子通信とテレフォニカの通信マニュアルに依存しており、60% の組織が遅刻して 8 日間の救済問題を解決しています。安全な管理を行うための必要な準備はありません。 IA の継続的な監視体制を維持するために、必要な環境の一部を管理するための情報を完全に取得します。
2026 年 3 月 18 日
2026年サプライチェーンサイバーセキュリティ動向レポート
サードパーティリスクのパラドックス:露出が増えるにつれて自信が高まる 認識されているセキュリティと実際の保護の間のギャップは拡大しています。組織は侵害を乗り切る能力にこれまで以上に自信を持っていますが、基礎となるデータは異なる現実を示しています。サプライチェーンのエコシステムは数十万にまで拡大していますが、内部監視は危険なほど横ばいのままです。グローバルなサイバーセキュリティリーダーがこのサードパーティリスクのパラドックスにどのように対処しているかを理解するために、SecurityScorecard はベンダーリスクを管理する数百人の専門家に調査を行いました。2026年のレポートでは、手動による時点評価から自動化された脅威情報に基づく防御へと移行する緊急の必要性を強調しています。2026年のレポートの主な調査結果は次のとおりです。自信のパラドックス:リーダーの90%は、サプライチェーンリスクについて86%が深刻な懸念を表明しているにもかかわらず、ベンダー侵害中に事業を継続できると確信しています。明らかな盲点:組織の78%は、内部サイバーセキュリティプログラムがベンダーエコシステム全体の50%未満しかカバーしていないことを認めています。 AI による脅威: リーダーは現在、AI による脅威をサプライチェーンにおける最大のリスクと位置付けていますが、67% は依然として静的なセキュリティ監査に頼って評価を行っています。修復の遅延: メールや電話などの手動によるコミュニケーションに依存しているため、組織の 60% は重大な問題の修復に 8 日以上を要しています。昨日のサプライチェーン セキュリティ対策は、今日の脅威には十分ではありません。完全版レポートをダウンロードして、同業他社がどのように nth-party エコシステムを管理しているかを確認し、AI を活用した継続的な監視によって組織の成熟度を向上させる方法を学びましょう。
2026 年 3 月 16 日
韓国のサイバーサプライチェーンリスクの現状
詳しくはこの資料をご覧ください。
2026 年 2 月 9 日
誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある
世界がAIエコシステムにおけるMoltbotの役割について議論している一方で、それはタイタニック号級のリスクのほんの一端に過ぎません。SecurityScorecardのSTRIKEチームは、その下に潜む脅威を明らかにしました。それは、設定ミスによるアクセス権限の侵害や既知の脆弱性を悪用され、乗っ取られる可能性のある、数千ものOpenClaw(Moltbot)制御パネルです。
STRIKE Team
2026 年 1 月 20 日
2026年に施行される香港の重要インフラ保護法案への備え
2026年1月1日に施行される香港の重要インフラ保護法案は、重要なサービスを保護し、国家のレジリエンスを強化するための包括的なサイバーセキュリティフレームワークを導入しています。この法律は、クラウドプラットフォーム、マネージドサービス、サードパーティベンダーを含む内部システムと外部依存関係の両方について、オペレーターレベルの責任を義務付けています。不遵守には厳しい金銭的罰則が科せられ、構造化されたガバナンスと継続的な監視の必要性が強調されています。ホワイトペーパーの概要は次のとおりです。範囲と影響: エネルギー、金融、医療、運輸、IT、通信、政府サービスなどの重要セクターに適用されます。主な要件: 正式なリスク評価、文書化された緩和措置、継続的な監視、実証可能なサプライヤー監視。コンプライアンスの課題: 外部リスクの可視性、複雑なサプライチェーンの管理、リアルタイム制御の維持。戦略的推奨事項: 準備状況評価の実施、継続的な監視の実装、サプライヤーガバナンスの強化、監査可能な報告フレームワークの構築。グローバルな整合性:本法案は、EU NIS2指令やシンガポールのサイバーセキュリティ法といった国際基準に準拠しており、積極的なサイバーレジリエンスへの世界的な潮流を示しています。今すぐ行動を起こすことで、組織はコンプライアンス義務を、運用レジリエンスを強化し、進化する脅威から身を守る機会に変えることができます。また、本資料では、SecurityScorecardのプラットフォームが、継続的なモニタリング、AIを活用したリスク管理、構造化されたレポート作成を通じて、これらの新たな規制要件を満たす方法についても解説しています。詳細情報やサポートが必要な場合は、marketing-apac@securityscorecard.ioまでお問い合わせください。
2025 年 11 月 19 日
WrtHug作戦:自宅のルーターに潜む世界的なスパイ活動
SecurityScorecard の STRIKE チームは、攻撃者が何千台もの ASUS ルーターを世界規模のスパイ ネットワークに変えた方法を明らかにしました。
STRIKE Team
2025 年 9 月 30 日
2025年の英国サイバーセキュリティ・レジリエンス法案への備え方
ホワイトペーパーの内容: 今後施行される法律が要求する内容と、EU の NIS2 指令との比較 英国のトップ企業の 97% がすでにサードパーティやフォースパーティによる侵害を経験している理由 インシデント報告、サプライヤー分類、MSP の監督に関する新しいルールがビジネスに及ぼす影響 NCSC サイバー評価フレームワーク (CAF) に準拠するための即時の手順 評価の低い企業が侵害される可能性が 13 倍高い理由 ジャガー ランド ローバーから M&S まで、脅威アクターは最も信頼しているベンダーを通じて企業に侵入しています。最も弱いリンクが、今や最も緊急の優先事項です。コンプライアンスが強制されるのを待ったり、ランサムウェア グループが盲点を見つけるのを待ったりしないでください。今すぐホワイトペーパーをダウンロードして、サイバー セキュリティ サプライ チェーンを管理しましょう。
2025 年 9 月 25 日
インドのサプライチェーンにおけるサイバーレジリエンスの現状
主な調査結果:インドのサプライヤーの52.6%が過去1年間に少なくとも1回の第三者による侵害を経験し、10.7%がそれを公表した。リスクの状況は大きく二極化しており、企業の26.7%がサイバーセキュリティで「F」の評価を受け、これはどのデータセットでも見られる中で最も高い失敗率である一方、25.3%が「A」の評価を受けた。ITサービスと航空宇宙産業は平均スコアが最も高かったが、ITベンダーはすべての第三者による侵害の62%を占めており、グローバル顧客への重要なゲートウェイとしての役割を反映している。製薬および医療機器サプライヤーは、報告された侵害の42.1%、ランサムウェア事件の38.5%を占めており、国際的なヘルスケアサプライチェーンに対するリスクを強調している。半導体、電子機器、自動車セクターでは、認証情報の侵害、タイポスクワッティング、マルウェア感染のレベルが上昇している。評価が低い最も一般的な原因は、ネットワークセキュリティのギャップ、証明書の管理ミス、パッチ適用の不備であった。各企業は、ネットワークセキュリティ、マルウェア感染の可能性、パッチ適用状況など、さまざまな要素に基づいてランキング付けされました。レポート全文はこちらからダウンロードできます。
2025 年 8 月 5 日
影の深淵から:12日間戦争におけるIRGCとハッカー集団
偵察からプロパガンダ、ペイロードまで、2025年XNUMX月のイスラエルとの戦争中、イランのデジタル歩兵はこのように国境やプラットフォームを越えて動員された。
STRIKE Team
23年2025月XNUMX日
シンガポールのサイバーレジリエンスの現状
SecurityScorecard は、シンガポールのサイバー レジリエンスの現状に関する新しいレポートを発表し、シンガポールの時価総額上位 100 社のすべてが過去 1 年間に第三者によるサイバー侵害の影響を受けていたことを明らかにしました。調査結果は、比較的高い内部セキュリティ評価にもかかわらず、デジタル サプライ チェーンの監視と第 4 パーティ リスクにおける体系的な弱点を強調しています。主な調査結果: シンガポールの上位 100 社の 100% が過去 1 年間に少なくとも 1 回の第三者による侵害を経験しました。5% 社が直接侵害を受け、その主な原因はマルウェア感染でした。サイバー セキュリティ評価が「A」の企業は、高いレジリエンスを示しました。93% 社は既知の侵害を経験していません。シンガポールの企業のうち「C」以下の評価を受けたのはわずか 4% で、ヨーロッパ全体の平均 31% とは対照的です。農業、エネルギー、ヘルスケア セクターが際立っており、企業の 100% が A グレードを獲得しました。全体的に高い評価にもかかわらず、テクノロジー セクターは直接侵害率が 40% と最も高くなりました。このレポートでは、シンガポールを英国、ドイツ、オーストラリアなどの国際的な競合国と比較評価しました。企業は、ネットワークセキュリティ、マルウェア感染の可能性、パッチ適用状況など、さまざまな要素に基づいてランク付けされています。レポート全文はこちらからダウンロードできます。
2025 年 6 月 25 日
2025年のサプライチェーンサイバーセキュリティのトレンド:可視性が次の競争優位性となる理由
少数の巨大テクノロジー企業が、現在、世界経済を支えるインフラを支配しています。従来のサイバーセキュリティの脅威は個々の企業を標的としていましたが、今日の最も破壊的な攻撃は、業界全体が依存する少数の重要なボトルネックを悪用しています。このようなシステムリスクの高まりを背景に、SecurityScorecardは、企業がサードパーティリスクをどのように管理しているかを評価することに着手しました。世界中の約550人のCISOとサイバーセキュリティリーダーからの回答は、組織の準備態勢に危険なギャップがあることを明らかにしています。主な調査結果は次のとおりです。高い懸念:組織の88%がサプライチェーンのサイバーリスクを懸念しています。頻繁な攻撃:70%以上が昨年、重大なサードパーティのサイバーインシデントを経験し、5%は10回以上経験しました。可視性の低さ:組織の半数以下が、拡張サプライチェーンの50%さえもサイバー脅威について監視していません。受動的な対応:インシデント対応をサードパーティリスク管理(TPRM)プログラムに統合しているのはわずか26%で、多くの場合、評価や保険に頼っています。責任の不一致:侵害が発生した場合、TPRMチームはしばしば、すでに過重な負担を抱えているセキュリティオペレーションセンター(SOC)のスタッフに負担を転嫁します。
Supply Chain Cyber Risk
サードパーティリスク管理
2025 年 6 月 23 日
中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕
SecurityScorecardのSTRIKEチームは、米国と東南アジアを標的とする新たなChina-Nexus ORBネットワークを発見しました。LapDogs ORBネットワーク、そのカスタムマルウェア、そしてサイバースパイ活動における役割について詳しく知るには、レポートをご覧ください。
STRIKE Team
2025 年 6 月 4 日
欧州トップ100金融機関のサイバーセキュリティ2025
SecurityScorecard は、2 年ぶりに 2 回目のヨーロッパ金融サイバーセキュリティ レポートを発表し、ヨーロッパのほぼすべての主要金融機関が過去 1 年間にサードパーティおよびフォースパーティのサイバー侵害の影響を受けていることを明らかにしました。主な調査結果: ヨーロッパの上位 100 金融機関の 96% が過去 1 年間に少なくとも 1 回のサードパーティ侵害を経験しており、これは前回のレポートの 78% から大幅に増加しています。97% がフォースパーティ エコシステム内のエンティティを侵害しており、これは 84% から増加しています。7% が直接侵害を受けており、これは 8% から減少しており、マルウェアと内部脅威が依然として主な原因となっています。サイバーセキュリティ評価が「A」の機関の 94% は、既知の侵害を受けていません。企業の 13% が「C」以下の評価を受けており、これは 18% から改善しており、ヨーロッパのセクター平均の 31% を上回っています。第三者による情報漏洩件数が最も多かったのは英国で、次いでドイツ、スイスが続いた。一方、マルタ、ルクセンブルク、ポルトガルは情報漏洩リスクが最も低く、サイバーセキュリティの平均評価が最も高かった。これらの企業は、ネットワークセキュリティ、マルウェア感染の可能性、パッチ適用状況など、さまざまな要素に基づいてランク付けされた。
2025 年 5 月 21 日
金融サプライチェーンの防衛
データに基づき、フィンテックのサイバーセキュリティが優れている点と、依然として課題となっている点を分析。主なポイント:フィンテックにおける情報漏洩の41.8%はサードパーティベンダーに起因する。クレデンシャルスタッフィングは、高パフォーマンス企業であっても、今やシステムリスクとなっている。デジタル資産およびBPS企業は、高い評価を受けているにもかかわらず、驚くべきセキュリティ上の欠陥を抱えている。「A」評価は安全性を保証するものではなく、情報漏洩の再発は依然として頻繁に発生している。DNSとアプリケーションセキュリティは、依然としてこの分野の最大の弱点である。フィンテックセキュリティに携わる方にとって、これは必携の対策ガイドとなる。レポートをダウンロード
2025 年 2 月 24 日
大規模ボットネットがM365を標的に、ステルス型のパスワードスプレー攻撃を実施
非対話型サインインを介した大規模パスワードスプレー攻撃の技術的分析 SIEMでは検知されず、MFAでも阻止できない攻撃者が、非対話型サインインを悪用してMicrosoft 365に対して大量のパスワードスプレー攻撃を実行し、検知をすり抜けて永続的なアクセスをロックしています。このレポートでは、以下の内容を解説します。攻撃者が条件付きアクセスとMFAを回避してアカウントを侵害する方法。ログで確認すべき点 ― 非対話型認証イベントに隠された重要なシグナル。アクセスが悪用される前にこれらの攻撃を阻止するための実践的な手順。今すぐ詳細な技術的分析をお読みください。
STRIKE Team
2025 年 2 月 13 日
Lazarus Groupがオープンソースコードに感染。あなたは危険にさらされていますか?
北朝鮮のLazarusグループは、GitHubリポジトリとNPMパッケージ内にマルウェアを潜ませ、開発者と暗号通貨プラットフォームを侵害しています。彼らの標的は、あなたのコード、ウォレット、そしてユーザーです。
STRIKE Team
2025 年 2 月 6 日
保険会社は前例のないサプライチェーンのサイバー脅威に直面
SecurityScorecardによる大手保険会社150社の分析は、重大な弱点を明らかにしました。強固なセキュリティ対策を講じている保険会社でさえ、サプライチェーンパートナーを通じて侵害を受けているのです。当社のデータによると、攻撃者は、本来は十分に防御されているはずの保険会社に侵入するために、意図的にスコアの低いベンダーを悪用しています。主な調査結果:保険業界における第三者による侵害率は過去最高の59%に達し、世界平均の2倍以上となっています。攻撃の主流はランサムウェアです。保険会社はセキュリティスコアでベンダーを上回っていますが、脆弱なサプライチェーンパートナーを通じてリスクが高まっています。業界横断的なソフトウェアの脆弱性が侵害の37%を占め、保険業界特有のソフトウェア問題による侵害率のほぼ3倍となっています。米国の保険会社は、強固なセキュリティ体制にもかかわらず、不均衡な標的となっており、複数回の侵害を受けた被害者の79%が米国に拠点を置いています。レポートをダウンロードして、サプライチェーンセキュリティを強化するための詳細な分析と実践的な推奨事項を入手してください。
2025 年 1 月 29 日
オペレーション・ファントム・サーキット:北朝鮮による世界的なデータ流出作戦
STRIKEによるオペレーション99の調査中に、我々のチームは2024年9月から稼働している複数のコマンドおよびコントロール(C2)サーバーを特定しました。
STRIKE Team