[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/evolution-of-iran-cyber-threats/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/)
* [French](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/ "Insights")
* [General](https://unit42.paloaltonetworks.com/ja/category/general-ja/ "General")  
  [General](https://unit42.paloaltonetworks.com/ja/category/general-ja/)

# イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 1未満 分で読めます  
Related Products  
[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Justin Moore](https://unit42.paloaltonetworks.com/ja/author/justin-moore/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2026年3月16日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [General](https://unit42.paloaltonetworks.com/ja/category/general-ja/)
  * [Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/tag/agonizing-serpens-ja/)
  * [Agrius](https://unit42.paloaltonetworks.com/ja/tag/agrius-ja/)
  * [Curious Serpens](https://unit42.paloaltonetworks.com/ja/tag/curious-serpens-ja/)
  * [Evasive Serpens](https://unit42.paloaltonetworks.com/ja/tag/evasive-serpens-ja/)
  * [OilRig](https://unit42.paloaltonetworks.com/ja/tag/oilrig-ja/)
  * [Shamoon](https://unit42.paloaltonetworks.com/ja/tag/shamoon-ja/)
  * [Telegram](https://unit42.paloaltonetworks.com/ja/tag/telegram-ja/)
  * [Wiper](https://unit42.paloaltonetworks.com/ja/tag/wiper-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fevolution-of-iran-cyber-threats%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fevolution-of-iran-cyber-threats%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fevolution-of-iran-cyber-threats%2F&title=イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fevolution-of-iran-cyber-threats%2F&text=イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fevolution-of-iran-cyber-threats%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fevolution-of-iran-cyber-threats%2F "Share in Mastodon")
  最近の[イランの脅威アクターによるものとされるサイバー攻撃](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/)は、単なるネットワークの破壊活動にとどまりません。この種の攻撃は、単発の破壊工作ではなく、イランが依存する非対称な報復手段や歴史的な代理戦争戦略によって決定づけられる、より広い文脈の中に位置づけられます。イランに連携する脅威アクターは、戦略的な均衡を保つ手段（イコライザー）としてサイバースペースをますます活用するようになっています。

イスラム革命防衛隊（IRGC）や情報省（MOIS）にとって、サイバー作戦は地理的な境界を越えることなく、低コストかつ大きな影響力をもつ報復メカニズムを提供します。このような環境において、従来のマルウェアの展開と新たなアイデンティティの悪用が交差することで、グローバル組織は増大するサイバーリスクに直面しています。独自開発のワイパーマルウェアから正規の管理機能の悪用への移行は、これまで企業ネットワークを保護してきた重要な検知のガードレールを無効化しています。

## カスタムバイナリからアイデンティティの悪用へ

イランのサイバーアクターの現在の戦術的な変化は、マルウェア開発能力の欠如によるものではなく、むしろ環境寄生型（Living-off-the-Land：LotL）の手法が持つ戦略的優位性によるものです。破壊を目的とした作戦は2023年以降変化を遂げており、専用ツールに大きく依存する代わりに、現在採用されている手法は、より大規模で検知回避能力の向上を目指す大きなトレンドの一部となっています。

最近のワイパーによるインシデントでは、Void Manticore（Handala）というペルソナの下で活動する脅威アクターは、ゼロデイワイパーや従来のコンパイルされたマルウェアを展開しませんでした。その代わりに、攻撃者は高い特権を持つアイデンティティを侵害し、正規のリモートワイプコマンドを世界中の20万台以上のデバイスにプッシュしました。

カスタムバイナリから管理機能の悪用への移行は、現在の動向を説明するのに役立ちます。この文脈において、イランの持続的標的型攻撃（APT）グループは、企業の管理ツールを単なるITインフラとしてではなく、より広範な破壊的枠組みの中で兵器化可能な資産として見なす傾向を強めているようです。この違いは、イランの国家に連携するアクターが、モバイルデバイス管理（MDM）プラットフォームを管理ツールとしてではなく、従来のエンドポイントでの検知と対応（EDR）のテレメトリをバイパスする、影響力の高い攻撃ベクトルとして認識していることを理解する上で極めて重要です。

## エスカレーションの梯子を上る

すでに[2012年](https://www.cfr.org/cyber-operations/compromise-of-saudi-aramco-and-rasgas)および2016年に、イランのアクターは地域全体で大規模な破壊工作を開始していました。彼らが認識する地政学的な軽視に対するサイバー報復の歴史をたどると、IRGCやMOISに関連するグループにおいて、過去10年間にわたり能力と意図の明確なエスカレーションのパターンが見て取れます。

### 鈍器としてのツール（2016年～2019年）

この期間、[Curious Serpens](https://unit42.paloaltonetworks.com/ja/curious-serpens-falsefont-backdoor/)（APT33、Elfin）や[Evasive Serpens](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/)（APT34、OilRig）などの脅威アクターグループは、目立ちやすいディスク消去マルウェアを使用してITインフラを標的にしました。

* **Shamoonの復活:** 2012年の[最初の出現](https://www.computerworld.com/article/1526242/kill-timer-found-in-shamoon-malware-suggests-possible-connection-to-saudi-ar.html)に続き、中東の組織に対して[Shamoon 2](https://unit42.paloaltonetworks.com/ja/unit42-second-wave-shamoon-2-attacks-identified/)および[Shamoon 3](https://unit42.paloaltonetworks.com/ja/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/)が展開されました。これらの攻撃は、初期アクセスを得るためにスピアフィッシングを利用し、最終的にはEldos RawDiskドライバに依存してWindows APIをバイパスし、マスターブートレコード（MBR）を上書きしました。
* **ZeroCleareとDustman:** エネルギーや産業セクターに対して集中的に展開された[ZeroCleare](https://thehackernews.com/2019/12/zerocleare-data-wiper-malware.html)やその後継である[Dustman](https://www.darkreading.com/vulnerabilities-threats/dustman-attack-underscores-iran-s-cyber-capabilities)などのワイパーは、破壊的な効果をもたらすために改ざんされた正規のドライバに依存するという点で、Shamoonと同様の手法を取っていました。

この時代、イランのアクターはステルス性よりも目に見える形での報復を優先していました。彼らのサイバー攻撃は力を誇示し、業務の停止を最大化するものでした。

### ランサムウェアという煙幕：もっともらしい否認とサプライチェーンの侵害（2020年～2022年）

監視が厳しくなるにつれ、イランの脅威アクターは、もっともらしい否認（Plausible Deniability）を導入するために作戦のプレイブックを適応させました。戦略的な焦点は、公然たる国家支援による破壊工作から、金銭的動機に基づくサイバー犯罪を模倣することへとシフトしました。この戦術的転換は、主に脅威アクターグループである[Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/agonizing-serpens-targets-israeli-tech-higher-ed-sectors/)（Agrius）が主導しました。

* **Agonizing Serpensのワイパースイート（ApostleとFantasy）:** 従来のスピアフィッシングに依存するのではなく、Agonizing Serpensは頻繁に、外部公開されたWebアプリケーションの既知の1デイ脆弱性を悪用して、カスタムの[Webシェル](https://www.nozominetworks.com/blog/agrius-in-focus-dissecting-a-web-shell)をドロップしました。初期アクセスが確立されると、同グループはスパイ活動と恐喝の境界を曖昧にするように設計されたペイロードを[展開](https://www.sentinelone.com/labs/from-wiper-to-ransomware-the-evolution-of-agrius/)しました。
* **Apostleの進化:** 当初はランサムウェア攻撃を装った純粋なワイパーとして観測されていましたが、[Apostleの初期バージョン](https://www.sentinelone.com/labs/from-wiper-to-ransomware-the-evolution-of-agrius/)には実際にファイルを復号する機能がなく、データ破壊が主な目的であることを示していました。しかし、その後の亜種は、実際のランサムウェアとして機能するように修正（パッチ）されました。これにより、防御側はイベントを標準的なサイバー犯罪インシデントとして扱うことを余儀なくされ、アトリビューション（攻撃者の特定）を複雑にし、インシデント対応の取り組みを遅らせました。
* **サプライチェーンの悪用:** [Fantasyワイパー](https://www.eset.com/hk/about/newsroom/press-releases/news/fantasy-a-new-agrius-wiper-deployed-through-a-supply-chain-attack0/)の展開は、Agriusの標的選定手法における重大なエスカレーションを意味していました。信頼されるサードパーティのイスラエルのソフトウェア開発者を侵害することで、脅威アクターはサプライチェーン攻撃を実行し、世界中のさまざまな業界における下流の被害者に影響を与えました。

ランサムウェアのシンジケートを装うことは、国家との連携を隠蔽しつつ、事業の混乱と経済的損害という望ましい結果を達成できるため、イランのサイバーアクターに重要な戦略的優位性をもたらしました。

### 隠れ蓑としてのハクティビズム：心理戦とクロスプラットフォームの破壊（2023年～2025年）

2023年から2025年にかけて、脅威の状況は再び変化しました。従来のAPTモデルから、国家主導のハクティビストのペルソナが急増する事態へと移行しました。Void ManticoreやHandala Hack Teamなどのグループは、[Telegram](https://cyberint.com/blog/threat-intelligence/handala-hack-what-we-know-about-the-rising-threat-actor/)のようなプラットフォーム上で公然と活動し、より広範な心理戦および情報戦の構成要素として破壊的な攻撃を活用しました。

* **BiBi、Hatef、Hamsaワイパー:** これらのマルウェアファミリーの出現は、重要な技術的進化、すなわちクロスプラットフォーム機能を浮き彫りにしました。初期のワイパーが厳密にWindowsに特化していたのに対し、脅威アクターはWindows環境向けには.NETベースのHatefワイパーを、Linuxサーバー向けには[BashベースのHamsaおよびBiBiワイパー](https://www.securityjoes.com/post/bibi-linux-a-new-wiper-dropped-by-pro-hamas-hacktivist-group)を展開しました。
* **ファイルレベルの破壊:** 技術的には、これらの[亜種](https://arcticwolf.com/resources/blog/bibi-wiper-used-in-the-israel-hamas-war-now-runs-on-windows/)はShamoon時代の複雑なMBRワイピングの手法から脱却しました。その代わりに、対象のファイルをランダムなデータの4096バイトのブロックで上書きするという、迅速かつ再帰的なファイルレベルの破壊を選択しました。
* **MultiLayerとBFG Agonizer:** 同時に、Agonizing SerpensとBoggy Serpens（別名[MuddyWater](https://unit42.paloaltonetworks.com/unit42-muddying-the-water-targeted-attacks-in-the-middle-east/)）の共同展開により、[MultiLayerやBFG Agonizerといったモジュール性の高いワイパー](https://unit42.paloaltonetworks.com/ja/agonizing-serpens-targets-israeli-tech-higher-ed-sectors/)が導入されました。これらの作戦では、ペイロードを大規模に配信するために、正規のリモート監視・管理（RMM）ツールが頻繁に悪用されました。

この期間、ワイパーはハイブリッドな脅威モデルの一要素にすぎなくなりました。破壊的な展開は常に積極的なデータの持ち出し（エクスフィルトレーション）と組み合わされ、ハッキングとリークの同時作戦を生み出しました。

### アイデンティティ兵器化の時代（2026年以降）

イランの攻撃的なサイバー作戦におけるごく最近の激化は、過去10年間のトレードクラフト（攻撃手法）からの根本的な脱却を示しています。戦略的な動機は一貫していますが、技術的な実行手段は、コンパイルされたカスタムマルウェアの展開から、極めて破壊的な形態の環境寄生型（LotL）へとシフトしました。洗練されたワイパーバイナリでEDRエージェントを回避しようとするのではなく、これらのグループは企業の管理プレーンそのものを標的にしています。

* **モバイルデバイス管理（MDM）の悪用:** 主な攻撃ベクトルは、MDM/RMMプラットフォームなどのクラウドベースの管理コンソールにアクセスできる、高い特権を持つアイデンティティの侵害に依存しています。
* **組み込みコマンドの悪用:** 管理者アクセスを確保すると、脅威アクターは正規の組み込み機能、具体的には組み込みのリモートワイプや工場出荷時リセットのコマンドを悪用します。これらのコマンドを管理対象のテナント全体にブロードキャストすることで、攻撃者は世界中の環境にわたる何十万台もの企業のノートPC、サーバー、およびモバイルデバイス（私物端末の業務利用（BYOD）ハードウェアを含む）を同時にワイプすることができます。
* **EDRの死角:** 従来のワイパーマルウェアがドロップされず、未知の実行ファイルによる異常なディスク書き込みプロセスも開始されないため、EDRやアンチウイルスプラットフォームは、そのアクティビティをほとんど検知できません。破壊的なコマンドは認証および認可されており、信頼できるベンダーのインフラストラクチャから直接配信されます。

この手法は、これまでにない規模とスピードをもたらします。カスタムのマルウェアファミリーを開発、テスト、およびアップデートするというリソースを要する要件を排除する一方で、標的の業務遂行能力に壊滅的な影響を与えることを保証します。

## 今後の見通し：変化する戦略的計算

サイバーセキュリティの専門家やネットワーク防御担当者にとって、脅威モデルは大きく変化しました。この進化のタイムラインから得られる主な教訓は、組織のインフラストラクチャの堅牢性は、最も脆弱な管理者の認証情報の強度に左右されるということです。デバイス全体（フリート）の管理やセキュリティ保護に使用されるツールを、脅威アクターが確実に破壊のための手段に変えることができるようになった場合、防御のパラダイムは、純粋にマルウェアの検知に焦点を当てることから、厳格なアイデンティティのレジリエンス（耐性）を強化することへと進化しなければなりません。

国家に連携する脅威アクターにとって、正規のアイデンティティの悪用による業務の妨害は、力を誇示し経済的損害を与えるための極めて効率的かつスケーラブルな方法です。この戦術的進化を理解することで、組織は受動的なマルウェアのハンティングという姿勢から、検証済みのアイデンティティ中心のレジリエンスという姿勢へと移行することができます。

国家に連携するアクターによる管理機能悪用のリスクを軽減するために、セキュリティチームは以下の戦略的対策を実施する必要があります。

* **管理プレーンをTier-0として扱う:** [クラウドベースの管理プラットフォーム](https://www.paloaltonetworks.com/resources/datasheets/cortex-cloud-ciem)は、重要インフラとして分類する必要があります。MDMポリシー、ロールの割り当て、および登録スコープの変更は、ドメインコントローラーの変更と同じく、厳格な変更管理プロセスの対象とするべきです。
* **厳格な条件付きアクセスとゼロトラストを強制する:** 管理ポータルへのアクセスは、堅牢な条件付きアクセスポリシーの背後に制限する必要があります。有効な認証情報と多要素認証（MFA）だけではもはや十分ではありません。[アクセスには](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-3.x-Documentation/Cortex-Cloud-Identity-Security)、既知のコンプライアンスに準拠した、登録済みの企業デバイスからの[検証も必須とする必要があります](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-3.x-Documentation/Cortex-Cloud-Identity-Security)。未知のデバイスや異常なIPアドレスの範囲から認証を試みる盗まれた認証情報は、単にMFAのステップアッププロンプトを表示するのではなく、ハードブロック（完全な遮断）のトリガーとなる必要があります。
* **常時特権を排除する:** 組織は監査を実施し、常時グローバル管理者のロールを持つアカウントの数を抜本的に削減する必要があります。[特権ID管理（PIM）](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-3.x-Documentation/Privileged-Security-Admin)を導入し、管理アクセスがジャストインタイム（JIT）ベースでのみ付与されるように徹底し、承認ワークフローと厳格な時間制限を完備します。
* **バックアップの分離と隔離:** クラウドテナント自体が侵害される環境では、クラウドに接続されたバックアップも同様の破壊に対して非常に脆弱です。オフラインで隔離された変更不可のバックアップを維持することは、正規の管理機能を悪用したワイプ攻撃に対して組織の生存能力を確保するための不可欠な要件です。
  トップに戻る

### タグ

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/tag/agonizing-serpens-ja/ "Agonizing Serpens")
* [Agrius](https://unit42.paloaltonetworks.com/ja/tag/agrius-ja/ "Agrius")
* [Curious Serpens](https://unit42.paloaltonetworks.com/ja/tag/curious-serpens-ja/ "Curious Serpens")
* [Evasive Serpens](https://unit42.paloaltonetworks.com/ja/tag/evasive-serpens-ja/ "Evasive Serpens")
* [OilRig](https://unit42.paloaltonetworks.com/ja/tag/oilrig-ja/ "OilRig")
* [Shamoon](https://unit42.paloaltonetworks.com/ja/tag/shamoon-ja/ "Shamoon")
* [Telegram](https://unit42.paloaltonetworks.com/ja/tag/telegram-ja/ "Telegram")
* [Wiper](https://unit42.paloaltonetworks.com/ja/tag/wiper-ja/ "wiper")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:インサイト：高まるワイパー(データの抹消)攻撃のリスク](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/ "インサイト：高まるワイパー(データの抹消)攻撃のリスク")

### 目次

* 

### 関連記事

* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "article - table of contents")
* [インサイト：高まるワイパー(データの抹消)攻撃のリスク](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/ "article - table of contents")

## 関連項目 General リソース

![Pictorial representation of security risks in AI models. A group of people is seated at computer workstations in a dimly lit room, facing a large screen displaying a world map with data visualizations.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/06_General_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年4月20日 [#### フロンティアAIモデルによるソフトウェア セキュリティの破綻](https://unit42.paloaltonetworks.com/ja/ai-software-security-risks/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [Attack path](https://unit42.paloaltonetworks.com/ja/tag/attack-path/ "attack path")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ai-software-security-risks/ "フロンティアAIモデルによるソフトウェア セキュリティの破綻")  
  ![Pictorial representation of Iran wiper attacks. A vibrant digital landscape featuring a glowing network of blue circuit lines and nodes extending outward from a central illuminated point on a dark background, reminiscent of a futuristic or cybernetic interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/AdobeStock_1208849028-786x393.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年3月12日 [#### インサイト：高まるワイパー(データの抹消)攻撃のリスク](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/)

* [Hacktivism](https://unit42.paloaltonetworks.com/ja/tag/hacktivism-ja/ "hacktivism")

* [Wiper](https://unit42.paloaltonetworks.com/ja/tag/wiper-ja/ "wiper")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/ "インサイト：高まるワイパー(データの抹消)攻撃のリスク")  
  ![Pictorial representation of APT Ignoble Scorpius. The silhouette of a scorpion and the Scorpius constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07-10-Ignoble-Scorpius-1920x900-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2025年10月14日 [#### 攻撃の解剖学: 世界的装置メーカーで見つかった"BlackSuit Blitz"](https://unit42.paloaltonetworks.com/ja/anatomy-of-an-attack-blacksuit-ransomware-blitz/)

* [BlackSuite ransomware](https://unit42.paloaltonetworks.com/ja/tag/blacksuite-ransomware/ "BlackSuite ransomware")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ignoble-scorpius-ja/ "Ignoble Scorpius")

* [Reconnaissance](https://unit42.paloaltonetworks.com/ja/tag/reconnaissance-ja/ "Reconnaissance")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/anatomy-of-an-attack-blacksuit-ransomware-blitz/ "攻撃の解剖学: 世界的装置メーカーで見つかった\"BlackSuit Blitz\"")  
  ![Pictorial representation of multiple vulnerabilities affecting Cisco products. A dramatic image of a building's glass facade shattering against a backdrop of a vivid orange and red sunset sky over a city skyline.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/09/05_Myth-Busting_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2025年9月26日 [#### 2025年9月 Ciscoソフトウェアに影響を与えるゼロデイ脆弱性](https://unit42.paloaltonetworks.com/ja/zero-day-vulnerabilities-affect-cisco-software/)

* [Cisco](https://unit42.paloaltonetworks.com/ja/tag/cisco-ja/ "Cisco")

* [CVE-2025-20333](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-20333-ja/ "CVE-2025-20333")

* [CVE-2025-20362](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-20362-ja/ "CVE-2025-20362")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/zero-day-vulnerabilities-affect-cisco-software/ "2025年9月 Ciscoソフトウェアに影響を与えるゼロデイ脆弱性")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
