資料

STRIKE

「ライブラリ」

フィルターをクリア

捕まえられるものなら捕まえてみろ:匿名化請負ネットワークの内幕

2026 年 8 月 10 日

捕まえられるものなら捕まえてみろ:匿名化請負ネットワークの内幕
このブリーフィングでは、STRIKEの製品マーケティングおよびセールス・イネーブルメント担当副社長であるウェイド・ランスが、STRIKEの最新レポート「Catch Me If You Can」について解説します。ウェイドは、CanOwormsの背後にある商用スタック全体(テナント、リレーフリート、リセラー、そして家主のASN)を詳細に説明し、脅威フィードでフラグが立てられたC2を単一の攻撃者のインフラストラクチャとして扱うと、防御側が全く誤った結論に至ってしまう理由を解説します。これはレポートの解説ではありません。ウェイドが現場で検証した知見に基づき、セキュリティチームが実際にこのようなインフラストラクチャをどのように攻撃すべきかを解説します。今すぐブリーフィングをダウンロードしてください。
STRIKE Alert
STRIKE News
STRIKE Team
Catch Me If You Can:新たな研究により、レンタル型プロキシネットワーク「CanOworms」の実態が明らかに

2026 年 8 月 5 日

Catch Me If You Can:新たな研究により、レンタル型プロキシネットワーク「CanOworms」の実態が明らかに
ブロックリスト、ジオロケーション、ASN レピュテーションはすべて、IP がその背後にいる人物を教えてくれるという 1 つの前提を共有しています。CanOworms はその前提を覆すために構築されています。STRIKE は、共有 Squid/SOCKS/OpenVPN/IPsec リレー フリートとして動作する 633 の確認済みメンバー サーバーを特定しました。これはコマンド アンド コントロール パネルではなく、その前面にある使い捨てのフロントです。Remcos や Quasar のオペレーターから疑わしい APT41 や APT43/APT37 インフラストラクチャまで、数十のテナントがこれらの同じリレーを使用しています。オペレーターは意図的に特定されていません。多くのテナント、1 つのリレー セット。学習内容: メッシュがどのように発見されたか。JARM および JA4X のフィンガープリントによって裏付けられた共有自己署名 TLS 証明書 (O=kickass) により、12 の高密度 /24 ブロック、6 つ以上のホスティング プロバイダー、および 12 か国以上にまたがる 748 の候補 IP のうち 633 の確認済みノードが明らかになりました。チェコ共和国の 5 つの制御プレーン ホストが、中央集権型の「スター」トポロジーでフリートを管理しており、1 つのノードだけで約 256 個の他のノードに接続し、フリート全体で約 35 秒のハートビートが単一のコレクターに送り返されます。これは、防御側が監視できる圧力ポイントです。誰がそれをレンタルしているか、誰がレンタルしていないか。「PrivacyFirst」(MAXKO doo、AS214366)という再販業者が書類の記録に現れますが、そのアドレス空間のごく一部だけが実際にメッシュ証明書を保持しています。これは、再販業者の ID がオペレーターの ID ではなく、テナントの ID でもない理由を示すケース スタディです。攻撃トラフィックが到達する場所。疑わしい認証情報スプレー トラフィックは、南アフリカ、インド、米国、ブラジル、バングラデシュに集中している MikroTik ルーター、TR-069 CPE、Hikvision カメラに向かってフリートから出ています。これは、スパイの標的の地理ではなく、商品犯罪の地理です。IP ベースの防御がここで失敗する理由と、代わりに何をフィンガープリントするか。このレポートでは、永続的な検出とは、ブロックリストが追いつけないほど速く破棄され置き換えられるIPアドレスを追跡するのではなく、インフラストラクチャがどのように構築されたか(証明書のサムプリント、JARM、JA4X、サービススタックの署名)を追跡することを意味する理由を説明しています。完全なIOCとMITRE ATT&CKマッピング。付録Aでは、検出ツールにすぐに組み込める完全なフィンガープリントセットを公開し、ATT&CKリソース開発およびC2技術(T1583.003、T1090.002、T1571)にマッピングしています。「Catch Me If You Can」をダウンロードして、フィンガープリント手法、コントロールプレーン分析、完全なIOC付録を含むCanOwormsの完全な調査を入手してください。
CanOwormsの全貌:犯罪グループや国家関与の攻撃を隠蔽する633台のプロキシネットワーク

2026 年 8 月 5 日

CanOwormsの全貌:犯罪グループや国家関与の攻撃を隠蔽する633台のプロキシネットワーク
SecurityScorecardの脅威リサーチチーム「STRIKE」は、コモディティマルウェアの攻撃者や国家関与が疑われる脅威主体に悪用されていた633台規模の匿名化ネットワークを解明。攻撃者が共有インフラをレンタルし、従来の防御策をいかにして回避しているのか、その実態を明らかにしました。
STRIKE Alert
STRIKE News
STRIKE Team
LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部

9年2026月XNUMX日

LapDogsが復活:UAT-7810の拡張するORBネットワークと新しいサーバーの内部
エグゼクティブサマリー:Cisco Talosの最新の調査によると、これらのオペレーターはLapDogs ORBネットワークが暴露された後も放棄していません。それどころか、侵害されたルーターやその他のインターネットに接続されたデバイスを管理、拡張、維持するために設計された新しいツールを通じて開発を継続しているようです。Cisco Talosは今週、LapDogsの背後にいる脅威アクターであるUAT-7810に関する新しい調査を発表しました。
STRIKE Alert
STRIKE News
STRIKE Team
SecurityScorecardの新しいDriftnetエンジンが、アメリカの小さな町における監視の盲点を明らかにする

2026 年 5 月 14 日

SecurityScorecardの新しいDriftnetエンジンが、アメリカの小さな町における監視の盲点を明らかにする
SecurityScorecardの研究者は、Driftnetのインターネット規模の検出機能を使用して、町のインターネットサービスプロバイダー(ISP)としても機能する米国の小規模な地方自治体公益事業者のネットワークフットプリントを分析しました。調査の結果、脆弱な監視機器、露出した産業制御システム(ICS)、脆弱な暗号化構成、サポート終了(EoL)のWindowsデバイスなど、インターネットに接続されたシステム全体に広範囲にわたる脆弱性が明らかになりました。この公益事業者は独自の自律システム(AS)を運用しており、インターネット接続と重要なインフラストラクチャサービスが同じ広範な運用環境内に存在します。この統合により、1つのサービスが中断するとコミュニティ全体に影響が及ぶ集中障害点が生じます。Driftnetは6か月間にわたり、692のIPアドレスにわたる1,498のサービスを特定しました。そのうち446のIPアドレス(64%)は、少なくとも1つの技術的問題を示しており、脆弱性のリスクを高めていました。SecurityScorecardのDriftnetエンジンは、従来のスキャン手法よりも150%多くのインターネットに接続されたサービスを特定し、従来の手法では見逃される脆弱性を明らかにします。調査結果には以下が含まれます。ユーティリティASのフットプリント全体にDahuaとHikvisionの監視機器が30台存在。禁止されているインターネットプロトコル(IP)カメラは、中間者攻撃(MitM)、分散型サービス拒否(DDoS)攻撃、マルウェアベースのキャンペーンなどを可能にする可能性があります。インターネットから直接アクセスできるICS、SCADA、およびOT関連サービスが公開されています。同じブロードキャストドメインでICSまたはIoTサービスと消費者デバイスをホストする/24クラスタが少なくとも3つ存在します。382のIPアドレスにわたる暗号化が脆弱または誤って設定されており、さらに平文FTPとHTTP、および認識されていない認証局が存在します。Server Message Block(SMB)とNetBIOS経由でアクセスできるEoL Windowsホスト。これは過去の遺物であり、OT環境以外ではほとんど見られません。インターネットに接続されたサービス全体で25の既知の悪用された脆弱性(KEV)が特定されました。ユーティリティとISPの統合により、単一障害点が発生します。電力供給とインターネットは同じAS上に存在します。一方にインシデントが発生すると、もう一方にも同様の影響が及びます。また、調査では、消費者向けデバイス、監視システム、ICS関連技術が同じローカルネットワーク環境内で動作している複数のネットワークセグメントも特定されました。このようなセグメンテーションの欠如は、セキュリティレベルの低いシステムが侵害されると、運用インフラストラクチャへの横方向の移動が可能になる可能性を高めます。調査結果の全容を理解するには、今すぐ完全版レポートをダウンロードして、Driftnetが組織が受動的なセキュリティから継続的な脅威情報に基づく防御へと移行するために必要な可視性をどのように提供するかをご覧ください。
STRIKE Alert
STRIKE News
STRIKE Team
誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある

2026 年 2 月 9 日

誇大宣伝の先へ:モルトボットの真のリスクはAIスーパーインテリジェンスではなく、無防備なインフラにある
世界がAIエコシステムにおけるMoltbotの役割について議論している一方で、それはタイタニック号級のリスクのほんの一端に過ぎません。SecurityScorecardのSTRIKEチームは、その下に潜む脅威を明らかにしました。それは、設定ミスによるアクセス権限の侵害や既知の脆弱性を悪用され、乗っ取られる可能性のある、数千ものOpenClaw(Moltbot)制御パネルです。
STRIKE Team
MoltbotとMoltbookとは何か?エージェント型AIアシスタントがセキュリティなしでスケールすると何が起こるのか?

2026 年 2 月 3 日

MoltbotとMoltbookとは何か?エージェント型AIアシスタントがセキュリティなしでスケールすると何が起こるのか?
Moltbot AIアシスタントとそのソーシャルメディアプラットフォームMoltbookは、ここ数日、AGI(汎用人工知能)への懸念を煽っていますが、真のリスクはアクセスにあります。MoltbookとMoltbot(現在はOpenClaw、以前はClawdbotとして知られていました)とは何か、なぜこれらが汎用人工知能(AGI)ではないのか、そしてセキュリティリスクを軽減する方法を学びましょう。
静かな包囲II

2026 年 1 月 23 日

静かな包囲II
「静かなる包囲戦 パートII:中断された人生」では、架空のDDoS攻撃を描いています。ここで描かれているシナリオは、実際の攻撃、組織、またはインシデントを反映したものではありません。
静かな包囲戦 I

2026 年 1 月 23 日

静かな包囲戦 I
DDoS攻撃を描いた架空のシナリオをご覧ください。ここで説明するシナリオは、実際の攻撃、組織、またはインシデントを反映したものではありません。
ラテンアメリカを実験場として:サイバー犯罪の革新とエスカレーション

2026 年 1 月 23 日

ラテンアメリカを実験場として:サイバー犯罪の革新とエスカレーション
2019年後半から活動を開始したランサムウェア集団「コンティ」は、瞬く間にサイバー犯罪界で最も攻撃的な勢力の一つへと成長しました。「大物狙い」と、システムを暗号化する前にデータを窃取するという二重の脅迫モデルで知られるコンティは、医療、教育、インフラ分野の主要機関を標的としていました。
Operation WrtHugの暴露:知っておくべきルーターハッキング

2025 年 12 月 10 日

Operation WrtHugの暴露:知っておくべきルーターハッキング
SecurityScorecard STRIKE脅威インテリジェンスの研究者たちは、ルーターに繰り返し表示される極めて異例な100年証明書を追跡することで、中国が支援すると思われる攻撃キャンペーンを発見しました。本稿では、研究チームがこの信号を追跡した方法、発見した内容、そしてセキュリティチームが自らを守るために実行できる実践的な対策についてご紹介します。
WrtHug作戦:自宅のルーターに潜む世界的なスパイ活動

2025 年 11 月 19 日

WrtHug作戦:自宅のルーターに潜む世界的なスパイ活動
SecurityScorecard の STRIKE チームは、攻撃者が何千台もの ASUS ルーターを世界規模のスパイ ネットワークに変えた方法を明らかにしました。
STRIKE Team
SaaS の信頼が脅威となるとき: Salesloft の Drift 侵害からの洞察

2025 年 9 月 10 日

SaaS の信頼が脅威となるとき: Salesloft の Drift 侵害からの洞察
STRIKEチームは、Salesforce環境にまで広がったSalesloft Driftの侵害を分析してきました。この侵害から、サプライチェーンのセキュリティ、攻撃者がOAuthトークンをどのように悪用したか、どのようなデータが漏洩したか、そして次に取るべき防御策について学びます。
STRIKE Team
影の深淵から:12日間戦争におけるIRGCとハッカー集団

2025 年 8 月 5 日

影の深淵から:12日間戦争におけるIRGCとハッカー集団
偵察からプロパガンダ、ペイロードまで、2025年XNUMX月のイスラエルとの戦争中、イランのデジタル歩兵はこのように国境やプラットフォームを越えて動員された。
STRIKE Team
9年前の脆弱性が依然として数千人に影響 (CVE-2016-10033)

7年2025月XNUMX日

9年前の脆弱性が依然として数千人に影響 (CVE-2016-10033)
07 年 2025 月 2016 日に、CVE-10033-XNUMX が CISA の既知の悪用された脆弱性のリスト (CISA-KEV) に追加されました。
STRIKE Alert
中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕

2025 年 6 月 23 日

中国とつながりのある新たな秘密ORBネットワークの正体を暴く:LapDogsキャンペーンの内幕
SecurityScorecardのSTRIKEチームは、米国と東南アジアを標的とする新たなChina-Nexus ORBネットワークを発見しました。LapDogs ORBネットワーク、そのカスタムマルウェア、そしてサイバースパイ活動における役割について詳しく知るには、レポートをご覧ください。
STRIKE Team
Erlang Erlang/OTP SSHサーバーの認証不足による重大な機能脆弱性(CVE-2025-32433)がCISA KEVに追加されました

2025 年 6 月 10 日

Erlang Erlang/OTP SSHサーバーの認証不足による重大な機能脆弱性(CVE-2025-32433)がCISA KEVに追加されました
Erlang Erlang/OTP SSH サーバーの認証が欠落している重大な機能の脆弱性 (CVE-2025-32433)
STRIKE Alert
SecurityScorecard アドバイザリ: Synacor Zimbra Collaboration Suite の XSS 脆弱性 (CVE-2024-27443) が CISA KEV に追加されました

2025 年 5 月 20 日

SecurityScorecard アドバイザリ: Synacor Zimbra Collaboration Suite の XSS 脆弱性 (CVE-2024-27443) が CISA KEV に追加されました
SecurityScorecard アドバイザリ: Synacor Zimbra Collaboration Suite の XSS 脆弱性 (CVE-2024-27443)
STRIKE Alert
SecurityScorecard アドバイザリ: Apache HTTP Server の出力エスケープの脆弱性 (CVE-2024-38475) が CISA KEV に追加されました

2025 年 5 月 6 日

SecurityScorecard アドバイザリ: Apache HTTP Server の出力エスケープの脆弱性 (CVE-2024-38475) が CISA KEV に追加されました
SecurityScorecardアドバイザリ:Apache HTTPサーバーの出力エスケープ処理の不備に関する脆弱性(CVE-2024-38475)
STRIKE Alert
SecurityScorecard アドバイザリ: Juniper Junos OS の不適切な分離または区画化の脆弱性 (CVE-2025-21590) が CISA KEV に追加されました

2025 年 4 月 7 日

SecurityScorecard アドバイザリ: Juniper Junos OS の不適切な分離または区画化の脆弱性 (CVE-2025-21590) が CISA KEV に追加されました
SecurityScorecard アドバイザリ: Juniper Junos OS の不適切な分離または区画化の脆弱性 (CVE-2025-21590)
STRIKE Alert