[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/cybercriminals-attack-financial-sector-across-africa/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/cybercriminals-attack-financial-sector-across-africa/)
* [French](https://unit42.paloaltonetworks.com/fr/cybercriminals-attack-financial-sector-across-africa/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/cybercriminals-attack-financial-sector-across-africa/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/ "サイバー犯罪")  
  [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)

# オープンソース ツールを悪用するサイバー犯罪者。標的はアフリカの金融セクター

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Tom Fakterman](https://unit42.paloaltonetworks.com/ja/author/tom-fakterman/)
  * [Guy Levi](https://unit42.paloaltonetworks.com/ja/author/guy-levi/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年6月24日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CL-CRI-1014](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1014-ja/)
  * [Finance](https://unit42.paloaltonetworks.com/ja/tag/finance-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/cybercriminals-attack-financial-sector-across-africa/?pdf=download&lg=ja&_wpnonce=ac4b3be3b8 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/cybercriminals-attack-financial-sector-across-africa/?pdf=print&lg=ja&_wpnonce=ac4b3be3b8 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=オープンソース%20ツールを悪用するサイバー犯罪者。標的はアフリカの金融セクター&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcybercriminals-attack-financial-sector-across-africa%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcybercriminals-attack-financial-sector-across-africa%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcybercriminals-attack-financial-sector-across-africa%2F&title=オープンソース%20ツールを悪用するサイバー犯罪者。標的はアフリカの金融セクター "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcybercriminals-attack-financial-sector-across-africa%2F&text=オープンソース%20ツールを悪用するサイバー犯罪者。標的はアフリカの金融セクター "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcybercriminals-attack-financial-sector-across-africa%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=オープンソース%20ツールを悪用するサイバー犯罪者。標的はアフリカの金融セクター%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fcybercriminals-attack-financial-sector-across-africa%2F "Share in Mastodon")

## エグゼクティブ サマリー

Unit 42の研究者は、アフリカ全域の金融機関を標的とした一連の攻撃を監視しています。脅威アクターがこれらの金融機関への初期アクセスを獲得し、それをダークWeb上で他者に販売している可能性があると評価しています。少なくとも2023年7月以降、CL-CRI-1014として追跡している活動グループがこの分野を標的にしていることが判明しています。

攻撃者はその手口として一貫した攻撃手法を採用しており、オープンソースや一般に入手可能なツールを組み合わせて攻撃の枠組みを確立しているのを特徴とします。また、ネットワーク通信用のトンネルを作成し、リモート管理を実行していることも確認されています。

これらのツールには以下が含まれます。

* PoshC2: オープンソースの攻撃フレームワーク
* Chisel: オープンソースのトンネル ユーティリティ
* Classroom Spy: リモート管理ツール

脅威アクターは、正規のアプリケーションからシグネチャをコピーして[ファイル シグネチャを偽造](https://axelarator.github.io/posts/codesigningcerts/)し、ツールセットを偽装することでその悪意のある活動を隠蔽しています。脅威アクターはしばしば、その悪質な目的を達成しようと正規製品を偽装します。これは、組織の製品やサービスの脆弱性を意味するものではありません。

弊社では、この活動の背後にいる脅威アクターは、イニシャル アクセス ブローカーとして活動していると疑っており、金融機関に足がかりを作り、そのアクセスをダークネット市場で売ることにその目的があると評価しています。イニシャル アクセス ブローカーとは、ネットワークへの初期アクセスを獲得し、そのアクセスを他の脅威アクターに販売することを専門とする脅威アクターを指します。

本稿は、本分析の共有を通して、リスクの高い金融やその他の分野で活躍するサイバーセキュリティの専門家に、この種の脅威を検出しその被害を軽減するために必要な知識を提供することを目的としています。

パロアルトネットワークスのお客様は、以下の製品とサービスをご利用いただくことでより強固な保護を構築いただけます。

* [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr)および[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)
* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)の機械学習モデルと分析技術は、本研究で共有されたIoCに照らして見直され、更新されています。
* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration)と[Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security)は、この活動に関連する既知のドメインとURLを悪意のあるものとして識別することが可能です。
* Unit 42が提供するDeep and Dark Web Serviceでは、ディープ＆ダークWebに投稿されたコンテンツの未知のリスクや新たなリスクの可視化を支援しています。

Unit 42が支援できるその他の方法については、[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)にお問い合わせください。

| **Unit 42の関連トピック** | [**コンテナ**](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/)**,** [**クラウド**](https://unit42.paloaltonetworks.com/ja/tag/cloud-ja/) |
|--------------------|---------------------------------------------------------------------------------------------------------------------------------------------|

## CL-CRI-1014の攻撃手法のテクニカル分析

CL-CRI-1014の背後にいる脅威アクターは、アフリカの金融セクターを攻撃する手法の一部として、特定の一連のツールを一貫して使用しています。この攻撃手法は、PoshC2、Chisel、Classroom Spyといったオープンソースで自由に利用できるツールの組み合わせで構成されているようで、これらは侵入テストやリモート管理ツールとして宣伝されているものです。

侵害に成功した環境内で横方向に移動し、これらのツールをデプロイするために、攻撃者は以下のような複数のテクニックを使用しています。

* [リモート サービスの作成](https://attack.mitre.org/techniques/T1021/)
* 分散コンポーネント オブジェクト モデル([DCOM](https://attack.mitre.org/techniques/T1021/003/))による実行
* 正規の[PsExec](https://attack.mitre.org/software/S0029/)ツール

図1が示すのは、脅威アクターがこれらのツールを使用して、侵害された環境内の他のマシンにマルウェアを拡散し、追加のペイロードを配信する過程です。以下のセクションでは、攻撃者が各ツールをどのように使用したかを詳しく説明します。
![サイバー セキュリティ攻撃のシナリオを示す図。攻撃者がコントロールするマシンは、PsExecとChiselを使って、それぞれリモート接続を作成し、ファイアウォールのセキュリティをバイパスしている。マシンAを標的とし、偵察とさらなる攻撃の実行にむけてペイロードを配信している。これには、PsExecとPowerShellを使用して、Chiselを介してマシンB上でマルウェアの配信と実行を行い、最終的にClassroom Spyをインストールすることが含まれる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/Image-JP_Threat-actor-targets-banks-in-Africa-diagram-748x440.png) 図1.この脅威アクターが、PsExec、Chisel、PoshC2、Classroom Spyを攻撃手法の一部として使用していることを示す。

### **諜報員からスパイへ**

弊社の分析によると、以前のキャンペーンでは、攻撃者は主に[MeshAgent](https://github.com/Ylianst/MeshAgent)を主なペイロードとして使用し、侵害されたマシンを制御していたことがわかりました。MeshAgentはオープンソースのリモートデバイス管理ツールです。

この脅威アクターによる最近の攻撃では、MeshAgentに代わってClassroom Spyというリモート管理ツールが使用されるなど、ツールに若干の変化が見られます。Classroom Spyは、学校向けのコンピューター監視ソフトとして販売されているもので、Windows、macOS、Linux、iOS、Androidなど、複数のプラットフォームで利用できる無料版とビジネス版がオンラインで提供されています。

図2は、攻撃者がPowerShellスクリプト(slr.ps1、sqlx.ps1、sav.ps1、cfg.ps1など)を使用して、標的のシステムにClassroom Spyをデプロイしインストールする過程を示したものです。これらのPowerShellスクリプトは、ZIPアーカイブからClassroom Spyファイルを抽出し、サービスとしてソフトウェアをインストールします。
![Classroom Spyのインストールと実行の中間ステップとMicrosoft Windowsシステムのロードに関連するファイルのシーケンスを示すプロセスフローチャート。おそびClassroom Spyステップでの警告またはエラーを示すアラートアイコン。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-576499-145611-2.png) 図2.Classroom Spy のインストールと実行。

脅威アクターは、感染に成功した環境でこのツールの使用を隠すために、Classroom Spyバイナリの名前とインストール パスを変更した可能性が高いとされています。図3は、攻撃者が\[Stealth Options(ステルス オプション)\]タブでこれらのバイナリの名前をどのように変更できるかを示したものです。

調査ではsystemsvc.exe、vm3dservice.exe、vmtoolsd.exeといった名前のClassroom Spyバイナリが見つかりました。
![エージェント設定ウィンドウのスクリーンショット。NLCSエージェントとその関連EXEファイルに関連するエージェント サービスとプロセスの名前を設定したり、元に戻したりするオプションがある。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-579354-145611-3.png) 図3.Classroom Spyエージェントのインストールでのステルス オプション

Classroom Spyには以下の機能があります。

* コンピューター画面のライブ モニタリング(スクリーン ショットの撮影を含む)
* マウスとキーボードの操作
* ファイルの収集とマシンへのデプロイ
* 訪問したWebページのログの記録
* キーロギング
* オーディオ録音
* カメラへのアクセス
* ターミナルを開く
* システム情報の収集
* アプリケーションの監視とブロック

Classroom Spyのコントロールパネルを図4に示します。
![Classroom Spyのコントロール パネルのスクリーンショット。アイコンの付いたボタンが何列も並び、オプションには再起動、待機、ブランク スクリーンなどの項目がある。キー入力を送信したり、文書を開いたり、プログラムを起動したりするオプションもある。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-582193-145611-4.png) 図4.Classroom Spyのコントロールパネル。

### **偽造されたフレームワークの正体**

脅威アクターは、これらの操作に使用されるツールを正規のプロセスとして偽装しています。これには、正規のファイルが使用するのと同じアイコン、ファイル シグネチャ、プロセス名、パスを作成することも含まれます。

この脅威アクターは、デプロイしたツールのほとんどにこの方法を使用しています。図5は、Microsoft、Cortex、VMwareの各製品に似せてマスクしたChiselとPoshC2の実行ファイルの例です。
![3つの電子証明書が並んで表示されている。これらはMicrosoft、Cortex、VMWareとしてマスキングされている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-586149-145611-5.png) 図5.Microsoft、Cortex、VMwareの製品として偽装されたChiselとPoshC2の実行ファイル。

表示されている名前とロゴは、合法的な組織になりすまそうとする脅威アクターの仕業であり、その組織との実際の関係を表すものではないことに注意してください。脅威アクターのなりすましは、正規の組織の製品やサービスの脆弱性を示唆するものではありません。

### **Posh ペイロード、プロキシおよび永続性**

[PoshC2](https://poshc2.readthedocs.io/en/latest/index.html)はオープンソースの攻撃フレームワークであり、侵入テストの担当者と悪意のあるアクターの両方によって使用されています。本インシデントでも、攻撃者がコマンドを実行し、侵害された環境で足場を築くための重要なツールとして使用されていました。PoshC2フレームワークは、異なるインプラントタイプ(PowerShell、C#.NET、Python)の生成をサポートしており、様々な攻撃モジュールがプリロードされています。

#### PoshC2 ペイロード

この活動グループで観察されたインプラントのほとんどはC#で書かれていましたが、PowerShellで書かれたインプラントも見受けられました。攻撃の一環として、脅威アクターはC#のPoshC2インプラントを、[Nim](https://nim-lang.org/)プログラミング言語で書かれたパッカーでパックしています。このパッカーはPoshC2バイナリをメモリ上に展開するもので、実行用にロードします。

攻撃者が一部のペイロードに使用したパッカーは、ホスト マシンがActive Directoryドメインの一部でない限り、PoshC2インプラントを実行しないようになっていました。これはおそらく解析防止メカニズムとして機能しているのだと推測されます。

#### PoshC2 プロキシとして

脅威アクターは感染したネットワークのユーザー認証情報を盗み出し、それを使ってプロキシを設定しています。PoshC2はプロキシを使用してコマンド アンド コントロール(C2)サーバーと通信することができるため、脅威アクターはPoshC2インプラントの一部を標的環境向けに特別にカスタマイズしたことが予想されます。観測されたいくつかのインプラントは、図6に示すようにハードコードされた内部IPアドレスと感染環境から盗んだ認証情報を使用して、プロキシ機能を実装しています。
![Visual Studioのコードエディターのスクリーンショット。C#プログラミングのコードスニペットが表示され、2行の不鮮明なテキストが赤い四角形で強調表示されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-590238-145611-6.png) 図6.ユーザー名とパスワードがハードコードされたPoshC2実行ファイルのコード スニペット。

#### PoshC2 永続性メカニズム

脅威アクターは、PoshC2の永続性を確立するために、異なるマシンで複数の方法を使用しています。これらの方法には以下が含まれます。

* サービスの作成
* スタートアップフォルダにツールへのショートカット(LNKファイル形式)を保存
* スケジュールされたタスクを使用(図7参照)

感染に成功したデバイスにインストールされているセキュリティ製品を示すため、この事例では脅威アクターはマルウェアをCortexUpdater.exeという名前のファイルに偽装し、スケジュールされたタスクをパロアルトネットワークスのCortex Servicesとして偽装しました。
![Cortex XDRにおける4つのコンピューター処理のシーケンスを示す図。svchost.exeの隣にアラートアイコンが表示されている。下部には「パロアルトネットワークスのCortex Services」に関連するコマンドライン スクリプトで、スケジュールと実行の詳細が記載されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-594316-145611-7.png) 図7.攻撃者は、CortexUpdater.exeという名前のファイルに偽装したPoshC2のスケジュールタスクを作成。

### **トンネルのための偽装**

感染に成功したネットワーク内での活動を隠すために、攻撃者はChiselと呼ばれるツールをデプロイしています。Chiselをプロキシとして使用し、ファイアウォールなどのネットワーク制御を迂回することに成功しています。

[Chisel](https://github.com/jpillora/chisel)は、クライアント サーバー アーキテクチャに基づいたオープンソースのトンネリング ユーティリティです。標的となったマシンで実行されると、Chiselのクライアントは攻撃者が操作するChiselサーバーに接続します。標的のマシンはプロキシとして機能し、サーバーからのネットワーク通信を他のリモート マシンに転送します。

図8は、ChiselをSOCKSプロキシとして実行するPoshC2インプラントを示したものです。SOCKSプロキシとは、[SOCKS](https://gokhnayisigi.medium.com/what-is-socks-protocol-socket-secure-4ce77b463e59)プロトコルを用いてあるマシンからリモート サーバーにトラフィックを転送し、ホストマシンのIPアドレスを隠すサーバーを指します。
![Cortex XDRのフローチャート。さまざまなコンピュータ プログラムとコンポーネントが関与するサイバー セキュリティ攻撃のシーケンスを示している。特徴として、円や連結線のようなグラフィカルな要素と、特定のプログラム名、さらにURLパスやパラメータなどの詳細がある。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/word-image-597714-145611-8.png) 図8.ChiselをSOCKSプロキシとして実行するPoshC2インプラント。

## 結論

本レポートでは、アフリカ全土の複数の金融機関を標的としたCL-CRI-1014の活動を取り上げました。この犯罪活動の目的は、イニシャル アクセス ブローカーとして、侵害されたネットワークへのアクセスを維持・販売することにあると弊社では評価しています。

CL-CRI-1014の攻撃手法は、オープンソースと一般公開されているツールの組み合わせで構成されていることを特徴とします。攻撃者は検出を逃れるために、以下のようなさまざまな方法を用いていることが確認されました。

* パッカーの利用
* 盗んだシグネチャでツールに署名
* 正規製品のアイコンを使用

弊社では、このような脅威をより効果的に検出し被害を軽減するために、本調査結果を脅威ハンティングや防御の取り組みに取り入れることを推奨しています。

### パロアルトネットワークスの保護と緩和策

パロアルトネットワークスのお客様は、以下の製品を通じて、上記の脅威に対する確実な保護を構築いただけます。

* [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr)および[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)
* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)の機械学習モデルと分析技術は、本研究で共有されたIoCに照らして見直され、更新されています。
* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration)と[Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security)は、この活動に関連する既知のドメインとURLを悪意のあるものとして識別することが可能です。
* Unit 42のDeep and Dark Web Serviceでは、ディープ＆ダークWebに投稿されたコンテンツの未知のリスクや新たなリスクの可視化を支援しています。ご利用いただくことで、機密情報の漏洩に際して組織に通知し、検出から対応までの時間を短縮する支援を行います。

Unit 42が支援できるその他の方法については[、Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)にお問い合わせください。

* 北米: フリーダイヤル: +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* ヨーロッパおよび中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 00080005045107

パロアルトネットワークスは、本調査結果をサイバー脅威アライアンス(CTA)のメンバーと共有しています。CTAの会員は、この情報を利用して、その顧客に対して迅速に保護を提供し、悪意のあるサイバー アクターを組織的に妨害しています。[サイバー脅威アライアンス](https://www.cyberthreatalliance.org)について詳細を見る。

## 侵害のインジケーター

### PoshC2(パック済)用のSHA256ハッシュ

* 3bbe3f42857bbf74424ff4d044027b9c43d3386371decf905a4a1037ad468e2c
* 9149ea94f27b7b239156dc62366ee0f85b0497e1a4c6e265c37bedd9a7efc07f
* a41e7a78f0a2c360db5834b4603670c12308ff2b0a9b6aeaa398eeac6d3b3190
* 0bb7a473d2b2a3617ca12758c6fbb4e674243daa45c321d53b70df95130e23bc
* 14b2c620dc691bf6390aef15965c9587a37ea3d992260f0cbd643a5902f0c65b
* 9d9cb28b5938529893ad4156c34c36955aab79c455517796172c4c642b7b4699
* e14b07b67f1a54b02fc6b65fdba3c9e41130f283bfea459afa6bee763d3756f8
* a61092a13155ec8cb2b9cdf2796a1a2a230cfadb3c1fd923443624ec86cb7044
* 7e0aa32565167267bce5f9508235f1dacbf78a79b44b852c25d83ed093672ed9
* d81a014332e322ce356a0e2ed11cffddd37148b907f9fdf5db7024e192ed4b70
* d528bcbfef874f19e11bdc5581c47f482c93ff094812b8ee56ea602e2e239b56
* f1919abe7364f64c75a26cff78c3fcc42e5835685301da26b6f73a6029912072
* 633f90a3125d0668d3aac564ae5b311416f7576a0a48be4a42d21557f43d2b4f

### SHA256ハッシュ(偽装用)

* bc8b4f4af2e31f715dc1eb173e53e696d89dd10162a27ff5504c993864d36f2f
* 9a84929e3d254f189cb334764c9b49571cafcd97a93e627f0502c8a9c303c9a4
* 5e4511905484a6dc531fa8f32e0310a8378839048fe6acfeaf4dda2396184997
* e788f829b1a0141a488afb5f82b94f13035623609ca3b83f0c6985919cd9e83b
* 2ce8653c59686833272b23cc30235dae915207bf9cdf1d08f6a3348fb3a3e5c1

### Classroom SpyファイルのSHA256ハッシュ

* 831d98404ce5e3e5499b558bb653510c0e9407e4cb2f54157503a0842317a363
* f5614dc9f91659fb956fd18a5b81794bd1e0a0de874b705e11791ae74bb2e533
* aed1b6782cfd70156b99f1b79412a6e80c918a669bc00a6eee5e824840c870c1
* 6cfa5f93223db220037840a2798384ccc978641bcec9c118fde704d40480d050
* 831d98404ce5e3e5499b558bb653510c0e9407e4cb2f54157503a0842317a363

### ドメイン

* finix.newsnewth365\[.\]com
* mozal.finartex\[.\]com
* vigio.finartex\[.\]com
* bixxler.drennonmarketingreviews\[.\]com
* genova.drennonmarketingreviews\[.\]com
* savings.foothillindbank\[.\]com
* tnn.specialfinanceinsider\[.\]com
* ec2-18-140-227-82.ap-southeast-1.compute.amazonaws\[.\]com
* c2-51-20-36-117.eu-north-1.compute.amazonaws\[.\]com
* flesh.tabtemplates\[.\]com
* health.aqlifecare\[.\]com
* vlety.forwardbanker\[.\]com
  トップに戻る

### タグ

* [CL-CRI-1014](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1014-ja/ "CL-CRI-1014")
* [Finance](https://unit42.paloaltonetworks.com/ja/tag/finance-ja/ "Finance")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:市販LLMガードレールの有効性に迫る。主要生成AIプラットフォームにおけるLLMコンテンツ フィルタリングの有効性に関する比較調査](https://unit42.paloaltonetworks.com/ja/comparing-llm-guardrails-across-genai-platforms/ "市販LLMガードレールの有効性に迫る。主要生成AIプラットフォームにおけるLLMコンテンツ フィルタリングの有効性に関する比較調査")

### 目次

* 

### 関連記事

* [法執行関係者を装い金融詐欺を働く悪意のある APK キャンペーン](https://unit42.paloaltonetworks.com/ja/malicious-apks-steal-pii-from-chinese-users/ "article - table of contents")
* [脅威に関する情報: Microsoft DNSサーバーにワーム化可能な脆弱性CVE-2020-1350](https://unit42.paloaltonetworks.com/ja/cve-2020-1350/ "article - table of contents")
* [新しいMirai亜種、エンタープライズワイヤレスプレゼンテーションとディスプレイシステムを標的に](https://unit42.paloaltonetworks.com/ja/new-mirai-variant-targets-enterprise-wireless-presentation-display-systems/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
