[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/elf-based-malware-targets-cloud/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/elf-based-malware-targets-cloud/)
* [French](https://unit42.paloaltonetworks.com/fr/elf-based-malware-targets-cloud/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/elf-based-malware-targets-cloud/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [クラウド サイバーセキュリティ リサーチ](https://unit42.paloaltonetworks.com/ja/category/cloud-cybersecurity-research-ja/ "クラウド サイバーセキュリティ リサーチ")  
  [クラウド サイバーセキュリティ リサーチ](https://unit42.paloaltonetworks.com/ja/category/cloud-cybersecurity-research-ja/)

# クラウド運用におけるLinuxバイナリの進化

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/ja/product-category/cortex-cloud-ja/ "Cortex Cloud")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Nathaniel Quist](https://unit42.paloaltonetworks.com/ja/author/nathaniel-quist/)
  * [Bill Batchelor](https://unit42.paloaltonetworks.com/ja/author/bill-batchelor/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年6月10日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [クラウド サイバーセキュリティ リサーチ](https://unit42.paloaltonetworks.com/ja/category/cloud-cybersecurity-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Endpoint](https://unit42.paloaltonetworks.com/ja/tag/endpoint-ja/)
  * [Linux Malware](https://unit42.paloaltonetworks.com/ja/tag/linux-malware-ja/)
  * [Machine Learning](https://unit42.paloaltonetworks.com/ja/tag/machine-learning-ja/)
  * [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/)
  * [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/)
  * [VBScript](https://unit42.paloaltonetworks.com/ja/tag/vbscript-ja/)
  * [Winnti](https://unit42.paloaltonetworks.com/ja/tag/winnti-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/elf-based-malware-targets-cloud/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/elf-based-malware-targets-cloud/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=クラウド運用におけるLinuxバイナリの進化&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Felf-based-malware-targets-cloud%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Felf-based-malware-targets-cloud%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Felf-based-malware-targets-cloud%2F&title=クラウド運用におけるLinuxバイナリの進化 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Felf-based-malware-targets-cloud%2F&text=クラウド運用におけるLinuxバイナリの進化 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Felf-based-malware-targets-cloud%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=クラウド運用におけるLinuxバイナリの進化%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Felf-based-malware-targets-cloud%2F "Share in Mastodon")

## エグゼクティブ サマリー

Unit 42の研究者は、クラウド セキュリティに対する脅威が増大していることを明らかにしました。脅威アクターは、クラウド インフラストラクチャをターゲットに Linux Executable and Linkage Format (ELF)ファイルを開発しています。クラウド環境を標的とする脅威アクターによって、より複雑なツールが悪用され始めることが予測されています。これには、これまでLinuxオペレーティング システム(OS)のみを対象としていた既存のツールのリワーク、改良、調整も含まれます。脅威アクターが使用するELFマルウェアのサンプルには、バックドア、ドロッパー、リモートアクセス型トロイの木馬(RAT)、データ ワイパー、脆弱性を悪用するバイナリなどが含まれます。

今回の調査では、5つのELFベースのマルウェア ファミリーに焦点を当てました。これらのマルウェアは、脅威アクター グループがその作戦においてクラウド環境を標的にする際に使用したものです。これには、クラウド環境を標的とした悪意のある操作や、これらのELFバイナリを使用したクラウド インフラの直接的な悪用が含まれます。これらの活動は、攻撃者がクラウド インフラに対してELFバイナリを使い続けることを示唆するものです。

各ファミリーを分析したところ、過去1年以内に少なくとも2回の重要なコード更新があることが分かりました。これは脅威アクターが積極的にマルウェアを更新し、サポートしているということを意味します。さらに、それぞれのマルウェアの系統は、昨年1年間に実際の現場で確認されたサンプルのうち、少なくとも20件はユニークなものでした。これは脅威アクターによって積極的に利用されていることを意味します。

これらのマルウェア ファミリーは、インフラを含むクラウド環境を標的とした攻撃で今後使用される可能性が高いと弊社では考えられています。

パロアルトネットワークスのお客様は、[Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud)をご利用いただくことで、本記事で取り上げる脅威から組織をより確実に保護することができます。

情報漏えいの可能性がある場合、または喫緊の事態の場合は、[Unit 42インシデントレスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

| **Unit 42の関連トピック** | [**Linux Malware**](https://unit42.paloaltonetworks.com/ja/tag/linux-malware-ja/), [機械学習](https://unit42.paloaltonetworks.com/ja/tag/machine-learning-ja/) |
|--------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------|

## 背景

弊社が公開した[クラウド脅威レポート](https://unit42.paloaltonetworks.com/ja/2025-cloud-security-alert-trends/)によると、クラウドベースの警告は2024年の間に平均388％増加しました。さらに、[45％の組織](https://www.paloaltonetworks.com/state-of-cloud-native-security)が高度持続的脅威(APT)攻撃の増加を報告しています。脅威アクターがクラウド インフラストラクチャを標的にする[割合が増加](https://unit42.paloaltonetworks.com/ja/2025-cloud-security-alert-trends/)していることから、防御側には、クラウド脅威アクターがアクセス、永続化、運用に使用する可能性のある攻撃ベクトルを探し出すことが求められています。脅威ハンターは、クラウド エンドポイントに対して使用可能な悪意のある実行ファイルを調査することで利益を得ています。

この記事では、脅威アクターがLinuxベースの環境に対する攻撃に使用するために開発している悪意のあるバイナリの種類を探ります。ELFファイルは、Linuxオペレーティング システム(OS)内の実行可能ファイルの一般的な標準ファイル形式です。脅威研究者らは、クラウド環境内の全計算インスタンスの[70](https://w3techs.com/technologies/details/os-linux)％から[90](https://svitla.com/blog/linux-distribution-cloud-instance/)％は、Linux OSの亜種(フレーバーとも呼ばれる)をベースにしていると推定しています。ELFベースのマルウェアは目新しいものではありませんが、こうしたマルウェア ファミリーや攻撃手法の種類は、クラウド インフラを標的とする方向に進化していくものと考えられます。

## 進化するELFバイナリ

一般的に知られているLinuxマルウェアファミリーは、クラウド リソースを積極的に狙うように進化する可能性があります。標準的なクラウド環境にはLinux OSインスタンスが普遍的に存在するため、攻撃者はこれらのファミリーを比較的容易にクラウド ワークロードやコンテナ環境に適応させ、デプロイすることができるためです。

弊社の研究者は、NoodleRAT、Winnti、SSHdInjector、Pygmy Goat、AcidPourを含むELFベースのマルウェアの進化した系統の例を特定しました。これらのELFバイナリは、LD\_PRELOAD環境変数を悪用したダイナミック リンカー ハイジャックなどのテクニックを使用することで以下を試みるものです。

* 正規のシステムプロセスに悪意のあるコードを注入する。
* SSHデーモン(sshd)などの重要なLinuxサービスにフックする。
* コンテナ化されたインフラで発見された脆弱性や設定ミスを悪用する。

脅威アクターはこうした能力を活用することで、潜入先での持続性をはじめ、ステルス性の高いコマンド アンド コントロール(C2)チャネルを維持することで、密かにデータを窃取したり、重要データを消去することで業務に影響を与えることができるとされています。

### NoodleRAT

このマルウェアは、脅威アクターが標的のエンドポイント上で以下のようなC2オペレーションを実行することを可能にするものです。

* リバースシェル経由でのアクセス
* SOCKSプロキシ トンネリング
* 通信の暗号化
* スケジュールされたコード実行
* ファイルのアップロードとダウンロード
* プロセス名のスプーフィング

NoodleRATにはWindowsの亜種とLinuxの亜種があります。[Linuxの亜種](https://www.trendmicro.com/en_us/research/24/f/noodle-rat-reviewing-the-new-backdoor-used-by-chinese-speaking-g.html)はELFベースのバックドアとなるものです。Linux NoodleRATのコードは、RekoobeやTiny SHellを含む他のLinuxバックドア型マルウェアと類似しているが、NoodleRATは独自のマルウェア ファミリーと考えられています。

NoodleRATは、サイバー犯罪とサイバースパイ活動の両方で観察されており、[Rocke](https://blog.talosintelligence.com/rocke-champion-of-monero-miners/)のような中国語を話す脅威アクターや[Cloud Snooper](https://news.sophos.com/en-us/2020/02/25/cloud-snooper/)キャンペーンに関連する疑いのある国家アクターによって使用されています。Linuxの亜種のNoodleRATの背後にいる脅威アクターは、タイ、インド、日本、マレーシア、台湾を含むアジア太平洋地域の複数の国の事業体を標的としています。

### Winnti

WinntiにはWindowsとLinuxのそれぞれの亜種があります。このマルウェアは、LD\_PRELOAD環境変数を悪用することで持続性を実現し、正規のシステム バイナリを変更することなくメモリにロードできるようにします。

バックドアには以下の機能が含まれます。

* リモートコマンド実行機能の提供
* ファイルの窃取を可能にする
* C2通信を容易にするSOCKS5プロキシをサポート

[WinntiのLinuxの亜種](https://medium.com/chronicle-blog/winnti-more-than-just-windows-and-gates-e4f03436031a)マルウェアはバックドアとして機能し、China-nexus脅威アクターによって使用されています。これには弊社チームが追跡しているStarchy Taurus(別名: [Winnti](https://attack.mitre.org/groups/G0044/)グループ、BARIUM)とNuclear Taurus(別名: Tumbleweed Typhoon、THORIUM、[Bronze Vapor](https://malpedia.caad.fkie.fraunhofer.de/actor/bronze_vapor))が含まれます。バックドアは、プライマリELF実行ファイル(libxselinux)と追加ダイナミック ライブラリ(libxselinux.so)の2つのファイルで構成されています。

### SSHdInjector

[Linux SSHバックドア](https://www.fortinet.com/blog/threat-research/analyzing-elf-sshdinjector-with-a-human-and-artificial-analyst)は、実行時に悪意のあるコードをSSHデーモン(sshd)に注入します。注入されたコードは脅威アクターに永続的なアクセス権を与えるもので、以下のような悪意のある活動の足がかりとなります。

* クレデンシャル盗難
* リモートコマンド実行
* マルウェアの侵入
* ファイルとディレクトリへのアクセス
* リモートシェルを開く
* データ窃取

SSHdInjectorは、いくつかの中China-nexusの脅威アクターによって使用されていることが確認されています。これには私たちが[Digging Taurus](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#:~:text=Software%20and%20Technology-,Digging%20Taurus,-Also%20Known%20As)(aka Daggerfly, Evasive Panda)として追跡しているものも含まれています。その[標的](https://attack.mitre.org/groups/G1034/)にはサイバースパイ関連として、個人、政府機関、通信組織などが含まれます。

### Pygmy Goat

Pygmy GoatはLinuxのバックドアです。 [Sophos XGファイアウォール](https://www.ncsc.gov.uk/static-assets/documents/malware-analysis-reports/pygmy-goat/ncsc-mar-pygmy-goat.pdf)で発見されたLinuxバックドアであり、Linuxベースの追加システムを標的にするように設計されています。このマルウェアは、認証バイパスの脆弱性があるlibsophos.soライブラリファイルを活用することで、ルートキット機能を通じて初期アクセスと永続性を獲得します([CVE-2022-1040](https://nvd.nist.gov/vuln/detail/cve-2022-1040))。

この実行ファイルは、標的となるデバイス上のLD\_PRELOAD環境変数を使用してSSHデーモン(sshd)にインジェクションし、SSH通信を傍受します。脅威アクターは、「[ポートノッキング](https://en.wikipedia.org/wiki/Port_knocking)」と呼ばれる手法として、特別に細工したICMPパケットを送信することで、マルウェアとの通信を開始することができ、あるいは SSHトラフィックに埋め込んだ[マジック バイト](https://en.wikipedia.org/wiki/List_of_file_signatures)を送信することで通信を行います。

その機能には以下のようなものが含まれます。

* リモートシェルの確立
* ネットワーク パケットのキャプチャ
* cronジョブの作成
* リバースSOCKS5プロキシ経由のトンネリング

標的となった組織は、報告されているものでアジア太平洋地域の政府機関やサプライヤーをはじめ、非政府組織(NGO)、ヘルスケア、運輸部門などにわたります。

### Acid Pour/AcidRain

AcidRainと新しい[AcidPour](https://www.sentinelone.com/labs/acidpour-new-embedded-wiper-variant-of-acidrain-appears-in-ukraine/)の亜種は、ロシアの脅威アクター[Razing Ursa](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#:~:text=Research-,Razing%20Ursa,-Also%20Known%20As)(別名: Sandworm、Voodoo Bear)に関連する破壊的なLinuxワイパー マルウェアの系統です。AcidRainはELFバイナリで、[MIPSアーキテクチャ](https://en.wikipedia.org/wiki/MIPS_architecture)をベースにしたモデムやルーターをターゲットにしています。

AcidPourも同様のELFバイナリだが、x86用にコンパイルされています。Linux x86ベースのストレージ アレイ、ネットワーク デバイス、産業用制御システムなど、より広範なターゲットに影響を及ぼす可能性が示唆されています。

どちらのワイパーも、データを破壊するために入出力制御(IOCTL)を使用し、防御回避のために自己削除することができます。AcidPourまたはこのバイナリの新しい亜種は、保護されていないx86ベースのクラウドシステムをワイプするのに有効とされており、これには脅威アクターが例えばWebシェルのデプロイメントやコンテナのエスケープに成功してシェル アクセスを得た場合などが該当します。

この報告書に先立つ数ヶ月の間にも、これらのマルウェア ファミリーの新たなハッシュ値が観測されました。企業がクラウドへの移行を進める中、脅威の主体はこれらのマルウェア ファミリーを開発し続け、クラウドのランタイム環境に軸足を移していくことが予測されています。これは、クラウド ワークロードとコンテナにおける検出と防止のセキュリティ機能を強化する必要性を浮き彫りにするものです。

## 結論

クラウド ベースのアラートは2024年中に平均388％の増加を記録しました。クラウド環境を標的とする脅威アクターが、その攻撃においてより複雑なツールを使用するようになることが予測されています。これには、これまでLinux OSシステムのみを対象としていた既存のツールのリワーク、改良、調整も含まれます。

クラウド環境の90%はLinuxコンピュート インスタンスで稼働しているとの試算もあることから、次の段階として、脅威アクターはこれらのマルウェア ファミリーをクラウド環境に対して使用することが考えられています。

クラウド コンピューティング インスタンスにエンドポイント セキュリティ エージェントを実装し、悪意のあるランタイム処理、ネットワーク トラフィック、疑わしい動作操作をすべて検出できるようにすることが、これまで以上に重要になっています。最新のクラウド エンドポイント エージェントは、これらのマルウェアファミリーを検出することが可能です。エンドポイント検出における機械学習の導入は、クラウド セキュリティにおける重要な進歩です。

パロアルトネットワークスの保護と緩和策

バイナリにフラグを立てるために、機械学習による検出アプローチを推奨しています。進化するアプローチは、次のような要素を考慮する必要があります。

* カーネル モードのシステム コール
* インポート機能
* 回避テクニック
* ネットワーク トラフィック
* 未知のバイナリー パターン

図1は、Cortex機械学習の警告のトリガーとなった未知のELFバイナリを示したものです。
![実行フローを示すCortex XDRのスクリーンショット。上部には一連の出来事を表す多数のアイコン、下部には各プロセスを説明する表がある。これらにはリソース、カテゴリー、アクション、アラート名などが含まれる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/word-image-366997-143960-1.png) 図1.Cortex Cloud ELF機械学習実行アラート。

#### ELF機械学習による検出

[パロアルトネットワークのCortex Cloud](https://www.paloaltonetworks.com/cortex/cloud)では、Linux ELFファイルの検出に特化した新しい機械学習モジュールを開発しています。Cortexの研究者は、この記事で取り上げた5つのマルウェア ファミリーすべてについて、100以上のユニークなELFバイナリを使用してテストを行いました。各マルウェア ファミリーは正常に検出され、全サンプルの92％が悪意のあるものとして正確にフラグ付けされました。

残りの8％では、使用したモデルの範囲外のLinuxの共有ライブラリ(.so)が含まれていることが判明しました。

検出されたファイルは、以下のテスト基準の範囲に当てはめられました。

* 悪性
* 疑わしい
* 良性

スコアが0.85以上のサンプルは悪性、0.84～0.65は疑わしい、0.64以下は良性と判断。

図2のとおり、検査したサンプルの61％が0.85以上の結果を示し、悪性と判断されました。
![機械学習のテストスコアの円グラフ(内訳:悪性61.5％、疑わしい30.8％、良性7.7％)](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/chart-4.png) 図2.良性、疑わしい、悪性の割合でスコア化するELF機械学習テスト。

提出された全検体の92.3％が「疑わしい」とする基準値0.65を超えています。これは、提供されたサンプルの7.7％を除くすべてが疑わしいとみなされ、環境内で実行された場合に警告が発せられることを意味します。

#### PowerShellとVBSの機械学習による検出

また、Cortex PowerShellとVBS機械学習モジュールを使用して、クラウド特有のオペレーションにおける検出を調査しました。100以上のPowerShellとVisual Basicスクリプト(VBS)をMLモデルに与えました。その結果、これらのスクリプトは、以下の活動を行う悪意のあるスクリプトとしてフラグが立てられました。

* クラウド リソースの発見と作成
* ストレージ コンテナ オブジェクトの削除とデータ窃取
* アイデンティティ アクセス アンド マネジメント(IAM)オペレーション

図3は、これらのスクリプトの67%が悪性、または疑わしいスクリプトとして識別されたことを示しています。特筆すべきは、悪性として判断されたサンプルの96％近くが0.95以上のスコアを獲得していることです。
![PowerShellとVBSの機械学習テストのスコアの円グラフ(内訳:悪性56.8%(95%以上)、良性33.0%、疑わしい8.0%、悪性2.3%)。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/chart-5.png) 図3.PowerShellとVBSの機械学習テストのスコアは、良性、疑わしい、悪性のパーセンテージで表示されます。

## **Cortex Cloud**

防御者は、クラウド エンドポイント内で実行される一般的なELFマルウェアを脅威ハンティングすることで、貴重なインサイトを得ることができます。これは、CDR(Cloud Detection and Response)と呼ばれるクラウド セキュリティ ソリューションによって可能です。

* エンドポイントの検出と対応(EDR)機能
* クラウド エンドポイント上で実行可能なプロセスの検出と防止
* クラウド サービス プラットフォーム固有の監査・ロギング機能

パロアルトネットワークスのお客様は、以下の製品とサービスをお求めいただくことで、本記事で取り上げた脅威から組織をより確実に保護することができます。

* Cortex ELF機械学習検出モジュール
* Cortex PowerShellおよびVBS機械学習検出モジュール

情報漏えいの可能性がある場合、または緊急の案件がある場合は、以下の連絡先までご連絡ください。[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)またはお電話ください。

* 北米: フリーダイヤル+1 (866) 486-4842 (866.4.unit42)
* 英国+44.20.3743.3660
* ヨーロッパおよび中東+31.20.299.3130
* アジア+65.6983.8730
* 日本+81.50.1790.0200
* オーストラリア+61.2.4062.7950
* インド: 00080005045107

パロアルトネットワークスは、この調査結果をサイバー脅威アライアンス(CTA)のメンバーと共有しました。CTAの会員は、この情報を利用して、その顧客に対して迅速に保護を提供し、悪意のあるサイバー アクターを組織的に妨害しています。[サイバー脅威同盟](https://www.cyberthreatalliance.org)の詳細はこちら。

## その他のリソース

本調査を実施するうえで参考として以下の資料が使用されました。

* [増加するクラウドの脅威](https://unit42.paloaltonetworks.com/ja/2025-cloud-security-alert-trends/)- Unit 42
* [2024年版クラウド脅威レポート](https://www.paloaltonetworks.com/resources/research/state-of-cloud-native-security-2024)- Unit 42
* [AcidPour Wiperマルウェア](https://www.splunk.com/en_us/blog/security/acidpour-wiper-malware-threat-analysis-and-detections.html)- Splunk
* [AcidPour｜ウクライナでAcidRainの埋め込み型ワイパーの新たな亜種が登場](https://www.sentinelone.com/labs/acidpour-new-embedded-wiper-variant-of-acidrain-appears-in-ukraine/) - SentinelOne
* [国家サイバー セキュリティ センター](https://www.ncsc.gov.uk/static-assets/documents/malware-analysis-reports/pygmy-goat/ncsc-mar-pygmy-goat.pdf)- NCSC
* [SSHdInjectorの分析](https://www.fortinet.com/blog/threat-research/analyzing-elf-sshdinjector-with-a-human-and-artificial-analyst) - Fortinet
* [NoodleRATバックドアのレビュー](https://www.trendmicro.com/en_us/research/24/f/noodle-rat-reviewing-the-new-backdoor-used-by-chinese-speaking-g.html) - トレンドマイクロ
* [RevivalStone:Winntiグループ](https://www.lac.co.jp/lacwatch/report/20250213_004283.html) - LACのサイバー緊急センター

トップに戻る

### タグ

* [Endpoint](https://unit42.paloaltonetworks.com/ja/tag/endpoint-ja/ "endpoint")
* [Linux Malware](https://unit42.paloaltonetworks.com/ja/tag/linux-malware-ja/ "Linux Malware")
* [Machine Learning](https://unit42.paloaltonetworks.com/ja/tag/machine-learning-ja/ "Machine Learning")
* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")
* [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/ "Remote Access Trojan")
* [VBScript](https://unit42.paloaltonetworks.com/ja/tag/vbscript-ja/ "VBScript")
* [Winnti](https://unit42.paloaltonetworks.com/ja/tag/winnti-ja/ "Winnti")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:AWS IAM Roles Anywhereの危険性に迫る。](https://unit42.paloaltonetworks.com/ja/aws-roles-anywhere/ "AWS IAM Roles Anywhereの危険性に迫る。")

### 目次

* 

### 関連記事

* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "article - table of contents")
* [Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of autonomous AI attack in cloud environments.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/12_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年4月23日 [#### AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓](https://unit42.paloaltonetworks.com/ja/autonomous-ai-cloud-attacks/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [Cloud](https://unit42.paloaltonetworks.com/ja/tag/cloud-ja/ "Cloud")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/autonomous-ai-cloud-attacks/ "AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Close-up of a black woman with glasses examining colorful computer code on a screen. The scene is illuminated by various lights, creating a focused and analytical atmosphere.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/13_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年2月6日 [#### クラウド脅威アクターの活動を検出する新しい手法](https://unit42.paloaltonetworks.com/ja/tracking-threat-groups-through-cloud-logging/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [IAM](https://unit42.paloaltonetworks.com/ja/tag/iam-ja/ "IAM")

* [MITRE](https://unit42.paloaltonetworks.com/ja/tag/mitre-ja/ "MITRE")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-threat-groups-through-cloud-logging/ "クラウド脅威アクターの活動を検出する新しい手法")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
