[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/iranian-cyberattacks-2026/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/)
* [French](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/ "主なサイバー脅威")
* [ハクティビズム](https://unit42.paloaltonetworks.com/ja/category/hacktivism-ja/ "ハクティビズム")  
  [ハクティビズム](https://unit42.paloaltonetworks.com/ja/category/hacktivism-ja/)

# 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![App-ID icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)App-ID](https://unit42.paloaltonetworks.com/ja/product-category/app-id-ja-cloud-delivered-security-services-ja/ "App-ID")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/ja/product-category/cortex-cloud-ja/ "Cortex Cloud")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Cortex XSOAR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSOAR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsoar-ja/ "Cortex XSOAR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2026年4月17日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [ハクティビズム](https://unit42.paloaltonetworks.com/ja/category/hacktivism-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)
  * [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/)
  * [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/)
  * [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/)
  * [Hacktivism](https://unit42.paloaltonetworks.com/ja/tag/hacktivism-ja/)
  * [Iran](https://unit42.paloaltonetworks.com/ja/tag/iran-ja/)
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)
  * [Tarnished Scorpius](https://unit42.paloaltonetworks.com/ja/tag/tarnished-scorpius/)
  * [Wiper](https://unit42.paloaltonetworks.com/ja/tag/wiper-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/?pdf=download&lg=ja&_wpnonce=84f6901e0d "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/?pdf=print&lg=ja&_wpnonce=84f6901e0d "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=脅威情報:%202026年イランに関するサイバー%20リスクの激化(4月17日更新)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Firanian-cyberattacks-2026%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Firanian-cyberattacks-2026%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Firanian-cyberattacks-2026%2F&title=脅威情報:%202026年イランに関するサイバー%20リスクの激化(4月17日更新)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Firanian-cyberattacks-2026%2F&text=脅威情報:%202026年イランに関するサイバー%20リスクの激化(4月17日更新)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Firanian-cyberattacks-2026%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=脅威情報:%202026年イランに関するサイバー%20リスクの激化(4月17日更新)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Firanian-cyberattacks-2026%2F> "Share in Mastodon")

## 更新情報

### 2026年4月17日更新

2026年4月17日現在、イランでは過去[47日間](https://netblocks.org/)にわたりインターネットを遮断された後、[限定的にインターネットへのアクセスが回復し始めました](https://www.business-standard.com/world-news/iran-restores-limited-internet-connectivity-in-rare-move-to-stem-war-losses-126041500093_1.html)。同国は、国内のアクセスを[National Information Network](https://en.wikipedia.org/wiki/National_Information_Network)でミラーリングされた自国のWebサイトとアプリケーションのみに制限しています。

#### イランの脅威グループが重要インフラへの関心を再び示す

2026年3月下旬、Unit 42はCL-STA-1128(別名Cyber Av3ngers、Storm-0784)として追跡している脅威活動の新たなクラスターを発見しました。この活動の背後にいる攻撃者は、Rockwell Automation製のオペレーショナル テクノロジおよび産業制御システム(OT/ICS)機器を標的としていました。この活動は、これまで同クラスターがインターネットに接続されたUnitronics製プログラマブル ロジック コントローラ(PLC)に重点を置いてきた点からの変化を示しています。

* Unit 42は、CL-STA-1128の活動の背後にいる攻撃者が、侵害活動を可能にするためにRockwell AutomationのFactoryTalkソフトウェアを仮想プライベート サーバ(VPS)インフラストラクチャ上にインストールしたことを、中程度の確度で評価しています。FactoryTalkは、産業オートメーション ツールおよび製造オペレーション管理ソフトウェアのスイートです。この評価は、すべてのホストで観測された固有のポートの組み合わせと、それらがFactoryTalkソフトウェアの既知の静的マッピングと相関していることのレビューに基づいています。
* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse/attack-surface-management)によるスキャンでは、4月1日以降、FactoryTalkサービスや各種PLCを含むRockwell AutomationまたはAllen-Bradley SCADAデバイスが、世界全体で5,600のIPアドレス上に存在することが観測されています。
* 4月7日には、米国国土安全保障省のサイバーセキュリティ インフラ セキュリティ庁(CISA)が、弊社の調査結果と一致する[アドバイザリ](https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a)を発表しました。CISAはさらに、Cyber Av3ngersがAllen-Bradley製のPLCも悪用していることを指摘しました。
* 4月8日以降、XpanseはイランのIPスペースで毎日約30万件のサービスを観測しており、これは2月25日以降の約2万件から増加していることになります。2月上旬および中旬に観測されたピーク時に比べれば依然として一桁低い水準ですが、活動量の増加は、国内で報告されている限定的なアクセス回復数の報告と一致しています。

#### 破壊的攻撃のタイミング

イランの脅威アクターによる破壊的攻撃のタイミングに関する追加情報を、付録に追記しました。

### 2026年3月26日更新

Unit 42は、紛争をテーマにしたフィッシング ルアーについて詳細な調査を行い、1,881のユニークなホスト名にまたがる7,381の関連フィッシングURLを特定しました。

最近の脅威活動は、企業および消費者セクターの両方を標的とした金融詐欺、クレデンシャル ハーベスティング、不正コンテンツ配信の広範な波を示しています。脅威アクターは、被害者を欺くために、大手通信プロバイダー、国営航空会社、法執行機関、重要なエネルギー企業など、信頼度の高い組織になりすますことに大きく依存しています。

この作戦は、トップレベルドメインのローテーション、サブドメインの連鎖、企業の公式ポータルや政府の支払いワークフローを模倣するように設計された専用インフラなど、機敏な回避戦術を活用しています。さらに、攻撃者は、紛争をテーマにした誘い文句で、現在の地政学的な出来事を悪用し、寄付金詐欺や暗号通貨詐欺を広めています。結局のところ、この活動は、地域ブランドの信用を悪用して金銭やデータを窃取しようとする、洗練された多方面からのアプローチを浮き彫りにしています。

これらの詳細については、以下のセクションで説明します。現在の攻撃範囲 - 2026年3月。

## エグゼクティブ サマリー

2026年2月28日、米国とイスラエルは「エピック フューリー作戦」（米国）と「轟くライオン作戦」（イスラエル）というコードネームの大規模な共同攻撃を開始しました。最初の攻撃から数時間後、イランは多方面からの報復作戦を開始し、それは地域を越えた重要な紛争へと発展しました。Unit 42は、国外の活動家からのサイバー攻撃がエスカレートしていることを確認しています。国内を拠点とする国家支援グループからの脅威活動は数時間から数日間停滞していた可能性はありますが、これらのグループが運用ペースを再開するため、[Starlink](https://www.beyondtrust.com/blog/entry/threat-advisory-operation-epic-fury#:~:text=Check%20Point%20Research%20observed%20Handala%20campaigns%20originating%20from%20Starlink%20IP%20ranges%20during%20Iran%27s%20internet%20blackout%20in%20January%202026)やその他プロバイダーを通じて提供される[超小型衛星通信端末(VSAT](https://www.beyondtrust.com/blog/entry/threat-advisory-operation-epic-fury#:~:text=Check%20Point%20Research%20observed%20Handala%20campaigns%20originating%20from%20Starlink%20IP%20ranges%20during%20Iran%27s%20internet%20blackout%20in%20January%202026))の利用へ移行した可能性が高いと、弊社では高い確度で評価しています。

2026年4月17日時点で、イランでは国民の限られた層へのインターネット接続の復旧を開始し、47日間にわたる全面的なインターネット遮断は終了しました。域外に拠点を置くイランと連携する脅威アクターについては、ハクティビスト グループが敵対組織と認識する組織を標的とする可能性が高いものの、その影響は低～中程度にとどまる可能性が高いと引き続き評価しています。他の国家と連携する脅威アクターは、この状況を悪用し、自国の利益を促進するためにサイバー攻撃を仕掛けようとするかも知れません。

地理的に分散したオペレーターや関連するサイバープロキシは、ロジスティクスを混乱させるために、米軍基地を抱える地域の政府を標的にすることもあります。短期的には、このような活動は、洗練度の低いものから中程度のもの(例えば、分散型サービス妨害やハッキング・漏洩攻撃など)で構成されると予想されます。

イランに支援されたグループやハクティビストに関するサイバー活動に関連するUnit 42の過去の観測の詳細については、[脅威情報:](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2025/)をご参照ください。[イランに関するサイバーリスクの拡大（6月30日更新）](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2025/).この報告書では、イランに支援されたグループやハクティビストが、ウェブサイトの改ざん、分散型サービス拒否(DDoS)攻撃、データ流出やワイパー攻撃などを駆使して、世界的なサイバー活動を拡大していることが詳細に報告されています。イランの国家支援アクターの主な目的は、スパイ活動や混乱を引き起こすことを主な目的としており、手口には、AIを活用した標的型スピアフィッシング攻撃、既知の脆弱性の悪用、スパイ活動のための秘密インフラの利用などがあります。

パロアルトネットワークスのお客様は、以下の製品とサービスをご利用いただくことでこれらの脅威アクターの活動から組織を保護し、そのリスクを軽減することができます:

* [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration)を搭載した次世代ファイアウォール
* [Advanced URL Filtering](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering)と[Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security)は、この活動に関連する既知のURLとドメインを悪意のあるものとして識別することが可能です。
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR)、[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) および[Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud)
* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse/attack-surface-management)
* [Device Security](https://www.paloaltonetworks.com/network-security/device-security)

[Unit 42 インシデント レスポンス](https://start.paloaltonetworks.com/contact-unit42.html)チームは、お客様のリスクを低減するために、侵害を受けた際の支援だけでなくプロアクティブな評価を行うこともできます。

| **関連する Unit 42 のトピック** | **[イラン](https://unit42.paloaltonetworks.com/ja/tag/iran-ja/)、[ハクティビズム](https://unit42.paloaltonetworks.com/ja/tag/hacktivism-ja/)、[DDoS攻撃](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/)** |
|------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## サイバー攻撃の現在の範囲 - 2026年3月

### 紛争をテーマにしたドメイン

攻撃者は紛争をテーマとした新しいドメインを登録しており、その数は数千に上ります。偽の店舗を作ったり、寄付金詐欺を行ったり、フィッシング ポータルを開設したりするなど、悪意のある目的に利用されています。これらのドメインのスクリーンショットを図1-3に示します。

![サイエンス フォワード・イラン」の詐欺サイト ホームページ。暗号通貨による寄付を通じて、イランの科学とガザ援助を世界的に支援することを強調しています。「寄付を始める」と「さらに詳しく」のオプションが含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-970628-175023-1.png) 図1.詐欺サイトiranforward\[.\]org、暗号通貨の寄付という形で人道支援を求めています。 ![「イラン危機支援」の詐欺ウェブページで、イラン人家族の危機時のコミュニケーションと物資の入手を支援することに焦点を当てています。このページには、「50万人以上のイラン人が安全にインターネットに接続」、「700人以上の家族をサポート」、「24時間365日の緊急サポート」といった統計が掲載されています。「銀行振込で寄付」と「危機の最新情報を見る」のボタンがあります。下記の注意書きによると、オンラインでの支払いは受け付けておらず、銀行振り込みのみとなります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-973264-175023-2.png) 図2.trumpvsirancoin\[.\]xyzという詐欺ドメインが、戦争で被害を受けたイランの家族への人道支援を要請しています。

### エミレーツに焦点を当てた暗号と金融詐欺

パロアルトネットワークスは、アラブ首長国連邦(UAE)の人々を標的とした2つの悪質な攻撃を確認しました。

* ある攻撃では、ブランド名に「エミレーツ航空」が含まれるブランドを悪用した金融詐欺が行われています。
* もうひとつは、「ドバイ」という言葉をブランド化したドメインを使った暗号詐欺や投資詐欺で、高額不動産や贅沢なライフスタイルに関連する誘い文句を利用しています。

以下の図3と図4は、資産運用と銀行業務の詐欺ドメインの例を示しています。

![Emirates Crypto Bankの詐欺サイトのホームページには、「Institutional Digital Asset Management」サービスが表示されています。クライアントポータルや詳細情報へのアクセスボタンがあります。暗号通貨のアイコンと価格は下部に記載されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-975617-175023-3.png) 図3. 詐欺ドメイン emiratescryptobank\[.\]com. ![エミレーツ・トラスト・インベストメント・ユニオン銀行の詐欺ホームページ。ヘッダーには、パーソナル・バンキングとビジネス・バンキングのナビゲーション・リンクと、ログイン・オプションが含まれています。メインセクションには、「複雑な料金からの解放」というキャッチフレーズとともに「ドリームチェック」の広告が表示されています。下のアイコンは、当座預金、貯蓄預金＆マネー・マーケット、定期預金、貸出預金です。サイドバーのチャットオプションが表示されます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-979437-175023-4.png) 図4.詐欺ドメイン emiratesinvestunion\[.\]com.

### 標的型地域企業なりすまし

私たちは、偽のダイヤルコードの接頭辞を使用して会社の企業ポータルを複製する、なりすましで地域の通信ブランドの企業ポータルを標的とした2つの攻撃を確認しました。また、同じ会社を装った請求詐欺攻撃も確認しました。これらの攻撃者は、複数のトップレベルドメインに同じドメインコンセプトを登録し、それぞれがブロックされるたびにローテーションを行います。

我々は、サウジアラビアの主要組織に対する標的型攻撃の波を追跡しています。攻撃者は二重の戦略を展開している:

* 主要な企業資源計画(ERP)ブランドを模倣して従業員を騙す、高度に調整された企業認証フィッシング
* 蔓延する金融詐欺

このような広範なスキームは、以下のような方法で従業員と消費者の双方を罠にかけるように設計されています:

* 悪質な公共料金請求ポータルサイト
* 企業ブランドの投資詐欺
* Outlookのサブドメインチェーンを利用して被害者を欺く、スペルミスの銀行サイト(図5はこのタイプのスキームの例を示しています)

![一部情報が伏せられたスキャム・アメリカ・インベストのホームページ。グラデーションの背景には世界地図がデザインされています。左側の文章では、エリート・ブローカーと提携し、取引の可能性を探ることを宣伝しています。右側には、名前、Eメール、電話番号を入力する登録フォームがあり、「今すぐ登録」ボタンがあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-982599-175023-5.png) 図5.詐欺的な投資ポータル。

### クレジットカード窃盗

攻撃者は、クレジットカードの認証情報を盗むために、正規の荷物配送サービスを模倣した詐欺的な支払いページにユーザーを誘い込んでいます。これらの悪意のあるサイトは、新しく登録されたドメインや一般的なホスティングドメインを使用するのが特徴で、多くの場合サブドメイン内にエミレーツ ポストを組み込みます。

技術的に重要な点は、攻撃者が traz\[.\]top などの特定のドメインで cdn-cgi/phish-bypass パスを使用していることです。このパスは、セキュリティ上の課題を悪用し、回避するために考案された具体的な戦術を示しています。下の図6は、この要求文の例です。
![エミレーツ・ポストからの発送確認と送料支払いに関する詐欺のウェブページ。住所の詳細、電話番号、支払い情報を入力するセクションがあります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-985858-175023-6.png) 図6. 詐欺ドメインemirates-post\[.\]racunari-bl\[.\]comが、被害者に機密情報の提供を促進。

### ドバイ政府当局へのなりすまし

別の金銭的動機に基づく攻撃では、攻撃者が合法的な政府機関になりすましてクレジットカードを窃取した。具体的には、図7に示すように、細かい支払いフローを模倣するように設計されたドメイン上に、payment-system/card-process?amount=125という パスを発見しました。
![ドバイ警察の罰金照会・支払いシステムの詐欺ウェブページ。プレートの詳細、T.C.ナンバー、その他のチケット情報を入力するセクションがあります。現在「プレート詳細」には、照会プロセスのさまざまなステップを示すアイコンが表示されています。上部には緑と赤のバッジと「ドバイ警察」のロゴが見えます。この文章は、アクティブなチケットの50％割引を提供します。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-988106-175023-7.png) 図7. 詐欺のドメインdubai-polices\[.\]ae-finesquery\[.\]comは、被害者に機密情報を追加するよう促進。

### イラン銀行の偽装

攻撃者はイランの銀行になりすまし、被害者を操って銀行の認証情報を提供させています。イランの銀行ブランドになりすました3つのドメインを特定しました。あるドメインは従来とは異なるギャンブル用トップレベルドメイン（TLD）を使用しており、伝統的な国別コードTLD（ccTLD）の登録が困難であることを示唆しています。別のドメインは、/payment-form/パスを介して支払いフォームを直接公開します。

### イランの標的

私たちは、イラン最大の携帯電話会社の名前を登録可能なドメインとして悪用し、サブドメインのラベルに説得力のあるマイクロソフトのURLチェーンを埋め込んで、マイクロソフトのアカウント回復ページになりすます攻撃を確認しました。

確認された2つのドメインは、中東ブランドの悪意のある登録可能なドメイン内に、世界的に認知され信頼されているブランドをサブドメインとして埋め込む手法を使用しています。これは、ユーザーの左から右への読書パターンを悪用し、正規のブランド名を最初に表示します。この方法は、タイポスクワッティングを必要としないので効果的です。

### **StealCインフォステーラー インフラストラクチャー**

[報告されたStealCのインフラ](https://www.zscaler.com/blogs/security-research/middle-east-conflict-fuels-opportunistic-cyber-attacks)を分析したところ、さらなるインフラストラクチャが発見され、攻撃者は同一のトップレベル ドメイン間で番号増加パターンを使用していることが示唆されました。これはおそらく回避戦術であり、攻撃者は前のドメインがブロックされるたびに、新しい、増分されたドメインを登録します。

この攻撃の手口は、[被害者をファイル ホスティング ページにリダイレクトする](https://www.zscaler.com/blogs/security-research/i-stealc-you-tracking-rapid-changes-stealc)悪意のあるJavaScriptを利用しており、そのページからパスワードで保護されたZIPアーカイブ内に格納されたStealCのペイロードが配信されます。ファイル ホスティング ページの例を図8と図9に示します。

![悪意のあるウェブサイトは、ダークなテーマのFileFireファイルホスティングインターフェースを表示します。圧縮されたアーカイブ（ZIP）ファイルがダウンロードされていることを示しています。アップロード日時は2005-03-05 22:49。マルウェアスキャン、安全な転送、高速ダウンロードなどの特徴があります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-990211-175023-8.png) 図8. ファイルホスティングページ alpha\[.\]filehost36\[.\]sbs が StealC ペイロードを配信。 ![「TreeGraph」というタイトルのブログ記事を表示する詐欺のウェブページ:「階層データを簡単に視覚化する」概要と副題は「データからダイアグラムへ」:「インタラクティブなツリーグラフの構築」。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-992241-175023-9.png) 図9. 詐欺ドメイン hyperfilevault1\[.\]xyz。 Unit 42は組織に対し、この紛争に関連する新たな脅威への警戒を怠らないよう奨励します。ワイパーの使用が確認されたことで、われわれは組織に対し、データのバックアップとリカバリーの手順をテストし、検証することと、IDおよび特権アカウント管理システムを強化することを強く勧めます。

## 2026年2月以降の脅威活動

Unit 42は、イスラエル国内防衛司令部の「RedAlert」[アプリケーション](https://www.virustotal.com/gui/file/83651b0589665b112687f0858bfe2832ca317ba75e700c91ac34025ee6578b72)を悪意を持って模倣したものを用いた、現在進行中のフィッシング[攻撃](https://x.com/akaclandestine/status/2028168984789496216?s=20)を特定しました[。この攻撃では、一見正当なAndroidパッケージ（APK）を悪用し、モバイル監視およびデータ窃取を行うマルウェアを配布しています（図10）。](https://www.virustotal.com/gui/file/83651b0589665b112687f0858bfe2832ca317ba75e700c91ac34025ee6578b72)
![「Oref Alert」と題されたテキストメッセージのスクリーンショット。メッセージはヘブライ語で、ビットリーリンクが含まれている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-995061-175023-10.png) 図10. 悪質なRedAlertアプリケーションをダウンロードさせるSMSフィッシングメッセージ。

ハクティビストの活動も急増しており、2026年3月2日現在、親ロシア派を含む60のグループが活動していると推定されています。複数のイラン国家と連携するペルソナや集団が、さまざまな破壊工作の責任を主張していますが、そのうちのいくつかは、2026年2月28日に設立されたばかりの「電子作戦室」に関連しています。主な観測対象は以下の通り:

* イラン情報保安省（MOIS）と\[関連があるとされる\](https://blog.checkpoint.com/research/what-defenders-need-to-know-about-irans-cyber-capabilities/#:~:text=Handala%20(often%20branded%20%E2%80%9CHandala%20Hack,%2C%20a%20MOIS%2Daffiliated%20actor.)ハクティビストの「**Handala Hack** 」は、イラン人の中で最も著名なアクターです。この人物は、イスラエルの政治・防衛体制に対するサイバー作戦とデータ流出を融合させています。
  * イスラエルのエネルギー探査会社へのサイバー攻撃の[犯行声明を出しました](https://x.com/News_Ariaz/status/2028455159941181688)
  * ヨルダンの燃料[システム](https://x.com/cyberfeeddigest/status/2028014056829771820?s=20)へのサイバー攻撃の[犯行声明を出しました](https://x.com/DarkWebInformer/status/2027886887029952944?s=20)
  * 報復戦争が勃発する数日前に、イスラエル国内の圧力を高めるために、イスラエルの民間人の医療情報システムを標的にしたと[表明しました](https://www.timesofisrael.com/iran-linked-hacker-group-claims-to-breach-data-of-israels-largest-healthcare-network/)
* ハッキングとリーク作戦で悪名を馳せた親イランのハクティビスト集団、**APTイラン** は、
  * ヨルダンの重要インフラへの[妨害行為](https://x.com/xabdul/status/2028313862336872507)の[犯行声明を出しました](https://x.com/MonThreat/status/2028444181740376297)
* RipperSecやCyb3rDrag0nzzのようなグループを含む複数のハクティビストチームをコーディネートし、イスラエルや欧米のインフラに対してDDoS攻撃、データ消去、ウェブサイト改ざんなどを同期して行う親イラン派集団「**サイバー イスラム レジスタンス** 」は、
  * ドローン防衛 探知システムの侵害を[表明](https://x.com/VECERTRadar/status/2028099554936058230?s=20)し、
  * イスラエルの決済インフラを侵害したと[表明](https://x.com/FalconFeedsio/status/2028102591847313869?s=20)しました
* **Dark Storm Team** （DarkStormまたはMRHELL112としても知られる）は、大規模なDDoSとランサムウェアを専門とする親パレスチナ、親イランの集団であり、
  * DDoS攻撃でイスラエルの銀行を含む複数のイスラエルのウェブサイトを標的にしたと[表明](https://x.com/cyberfeeddigest/status/2028196184997646749?s=20)しました
* **FADチーム** （報告書ではしばしばFatimiyoun Cyber TeamまたはFatimionと呼ばれる）は、ワイパーマルウェアと恒久的なデータ破壊に重点を置く政権寄りのアクターで構成されており、
  * イスラエルやその他の国の複数のSCADA/PLCシステムへの不正アクセスを行ったこと、また、
  * イスラエルのセキュリティサービス会社が所有する24台以上の個人用デバイスに関連する制御システムに不正アクセスを行ったと、公開のTelegramボードを通じて犯行声明を出しました
  * さらにトルコのメディアに対する[攻撃](https://x.com/VECERTRadar/status/2028221867740344747?s=20)を行ったと表明しました
* **Evil Markhorsは** 親イランのグループであり、典型的な専門はクレデンシャル ハーベスティングとパッチが適用されていない重要システムの特定ですが、
  * イスラエルの銀行のウェブサイトを標的とした犯行で、テレグラムの公開掲示板を通じて犯行声明を出しました
* **Sylhet Gang** （しばしばSylhet Gang-SGとして引用される）は、親イランのハクティビストフロントのメッセージ増幅器および勧誘エンジンとして機能し、DDoS攻撃に参加しています
  * サウジアラビア内務省のHCMと内部管理システムを標的にしたことについて、彼らの公開Telegram掲示板を通じて犯行声明を出しました
* **313 Team** (Islamic Cyber Resistance in Iraq)は、親イランのハクティビスト集団です
  * クウェート軍ウェブサイトを標的とした[犯行声明](https://x.com/DarkWebInformer/status/2028197445113454811?s=20)、
  * クウェート国防省ウェブサイトを標的とした[犯行声明](https://x.com/xabdul/status/2028319559443239306)、
  * クウェート政府ウェブサイトを標的とした[犯行声明を出しました](https://x.com/FalconFeedsio/status/2028109219812319248?s=20)
* **DieNetは** 親イランのハクティビスト集団で、中東全域のさまざまな組織に対してDDoS攻撃を行っています
  * バーレーンの空港を攻撃したとの[犯行声明](https://x.com/FalconFeedsio/status/2027815940705161571?s=20)と、
  * サウジアラビアのシャルジェ空港を攻撃したとの[犯行声明](https://x.com/xabdul/status/2028321691760263251)、
  * リヤド銀行のウェブサイトを標的としたとの[犯行声明](https://x.com/xabdul/status/2028219084467486813)、
  * さらに、ヨルダン銀行を標的にしたことと、
  * アラブ首長国連邦の空港を標的とした犯行について、テレグラムの公開掲示板で犯行声明を出しました

グループ ハンダラ ハックも [伝えられるところによれば](https://x.com/MichaelKorine/status/2028312736229421191?s=20)イラン系アメリカ人とイラン系カナダ人のインフルエンサーを[標的として](https://www.yahoo.com/news/articles/hanadala-group-places-bounty-beheading-114001223.html?guccounter=1&guce_referrer=aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbS8&guce_referrer_sig=AQAAAF5fj6yfKrUoFr2lGB9EhV5LjkoqqEB202DIgrShv33N5K-l2IiC-mrIGb0jLVswPeu6yNuIIkIR8TNZRAo515u_boliUZMhd6fQEPsIipQpqGdv3XHL8qBRIGGzn2v8zUxVbofX-Uw1uov7M966qtVVpmGNdPn5DWD-Y3nfgK7Q)、電子メールによる直接的な殺害予告を行い（図11）、それぞれの居住地にいる物理的な工作員に自宅住所を漏洩したと主張しています。

この種の行動は、イランを批判していると思われる人物に向けられた脅迫的なサイバー活動のエスカレーションを意味します。
![2026年3月1日付の「Hussain Ali」とされる人物からのメール。件名は「殺害予告...」と検閲された一行。このメールは、「Handala Hack team 」と呼ばれるグループとの提携を主張し、「Ali Hosseini Khamenei 」に言及し、不特定の団体に宣戦布告しています。メッセージは「西側」、「CJNGカルテル」に言及し、アメリカとカナダでの活動、そしてPiers Morganの番組について言及しています。カリフォルニアとオンタリオの脅威と言及があります。メールは "ALLAHU AKBAR "というフレーズで終わっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/word-image-997228-175023-11.png) 図11.Handala Hack、米国とカナダのインフルエンサーに殺害予告メール。

### その他の脅威グループの活動

サイバー犯罪者は[伝えられるところによれば](https://x.com/H4ckmanac/status/2028024174393102766?s=20)この紛争に乗じて、アラブ首長国連邦の個人を標的にソーシャル エンジニアリングによるビッシング詐欺を行い、認証情報を盗んでいると報じられています。脅威アクターは、内務省になりすまして潜在的な被害者に電話をかけ、国内警報の受信を確認すると主張し、確認のために被害者のエミレーツID番号（EID）を要求します。

ランサムウェア アズ ア サービス（RaaS）グループ「Tarnished Scorpius」（別名INC Ransomware）は、次のようにリストアップしています。 [そのリークサイトに](https://x.com/ido_cohen2/status/2028225466344059029?s=20)イスラエル産業機械会社を掲載し、会社のロゴを鉤十字に置き換えました。

### 親ロシア派ハクティビストの活動

親ロシア派のハクティビスト集団、カーディナル [グループ](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)親ロシア派ハッカー集団「カーディナル」は、テレグラム公開掲示板を通じてイスラエル国防軍(IDF)のシステムを標的にしていると主張しました。同グループは州と連携していると評価されていますが、州からの直接資金援助とは無関係に運営されている可能性が高いと思われます。このグループは、「Magen Tsafoni」（ノーザン シールド）に関連する機密文書と称するものを参照し、IDFのネットワークに潜入したと主張しています。掲載された文書には、作戦行動の詳細、指揮官の承認、連絡先が記載されています。

親ロシア派のハクティビスト集団 [NoName057(16)](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)はイスラエルの自治体、政治団体、通信事業者、防衛関連団体に対する妨害工作を含め、複数のイスラエルの組織を標的にしていると[犯行声明](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)を出しています。

親ロシア派のハクティビスト集団「ロシアン レギオン」は、[イスラエルのミサイル防衛システム](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)「アイアンドーム」にアクセスできると表明しました。彼らの投稿では、レーダーを制御し、標的を迎撃し、リアルタイムで監視していると表明していますが、システム麻痺と迎撃制御の喪失が報告されています。同グループはまた、IDFの閉鎖されたサーバーを侵害したとする新たなサイバー作戦を主張しました。

### 国家による攻撃

Unit 42は、*Serpens*(へび座)というコードネームのもと、イランの国家に支援されたさまざまなアクターを追跡しています。これらのグループは、今後数週間のうちに活動を活発化またはエスカレートさせる可能性があります。

国家が支援するイランのサイバー技術は、政治的メッセージ(しばしば破壊的、心理的な戦術を伴う)を投影し、増幅するために用いられることが多いです。このような企ては、地域的なターゲット(イスラエルなど)だけでなく、価値の高いターゲット(政治家、重要な意思決定者、その他の直接関与する団体など)にも焦点を当てる可能性が高いとされます。

国家が支援する攻撃では、標的組織のサプライチェーン、重要インフラ、ベンダーやプロバイダーがターゲットになることも考えられます。

## 結論

このような状況の急速な変化を考えると、単一のツールでは完全な防御ができないため、多層的な防御が最も効果的です。Unit 42では、さまざまな手口に対して弾力的な防御を提供することが可能な実績のあるアプローチである、基礎的なセキュリティ ハイジーンに集中することをお勧めしています。

予期される攻撃による被害の軽減に向けて、以下の予防策を講じることをお勧めします。これらの勧告は、以前に提供されたガイダンスと一致しています。

### 戦術的提言

* ネットワーク上に保存されたバックアップの暗号化や削除を防ぐため、重要データの少なくとも1つのコピーをオフライン(エアギャップ)で保存する。
* メディア経由の受信リクエストに対して厳格な「帯域外」検証を実施し、信頼できる別の企業チャネルを通じて検証する。
* 特にWebサイト、仮想プライベート ネットワーク(VPN)ゲートウェイ、クラウド資産など、インターネット上の資産に関連する脅威シグナルへの対応を可能な限り強化する
* インターネットに面したインフラが、セキュリティ パッチやその他の堅牢化のベストプラクティスで最新であることを確認する
* フィッシング攻撃やソーシャル エンジニアリングの手口について従業員を訓練し、不審な行動を継続的に監視する
* 合法的なビジネスが行われていない特定の高リスク地域からの地理的IPアドレスブロッキングの実施を検討する
* ハクティビスト グループはしばしばその活動範囲を誇張するため、不正アクセスとシステム侵害に対処するための強固なコミュニケーション プランを準備しておくこと。スコープを作成し、妥協の可能性を迅速に検証することで、国民のパニックを防ぐことができる。
* 以下のような信頼できるサイバー機関の最新情報を引き続きチェックすること。[英国ナショナル サイバー セキュリティ センター](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)や米国サイバーセキュリティとインフラセキュリティ機構（CISA） [イランの脅威の概要と勧告](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)ページ

### 戦略的提言

* デジタルまたは物理的な攻撃により混乱する可能性のあるスタッフや資産に対する事業継続計画を開始または更新する
* 侵害やデータ漏えいのクレームを検証し、対応するため準備する
  * 脅威アクターは、標的を困惑させたり嫌がらせをしたり、政治的なメッセージを広めることを目的に(たとえそれが真実でなくても)主張を利用することがあります

地域的な緊張が高まっている期間中、活動は激化し続ける可能性が高いため、潜在的な攻撃に対する警戒を怠らないことが重要とされます。ハクティビストや国家が支援する脅威アクターは日和見主義的であり、潜在的に予期せぬ情報源が標的になる可能性があります。

新たな関連情報が明らかになり次第、本脅威情報は更新されます。

## パロアルトネットワークスとUnit 42が提供する支援

パロアルトネットワークスのお客様は、さまざまな製品の保護とアップデートを活用して、これらの事案に関連する脅威を特定し、防御を構築することができます。

情報漏えいの可能性がある場合、または緊急の案件がある場合は[Unit 42インシデント レスポンス チーム](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)までご連絡ください。

* 北米:フリーダイヤル: +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* ヨーロッパおよび中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 000 800 050 45107
* 韓国: +82.080.467.8774

### 次世代ファイアウォールとAdvanced Threat Preventionを備えたPrisma Access

[Advanced Threat Prevention](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)には、エクスプロイトをリアルタイムで検出できる機械学習ベースの検出機能が組み込まれています。

### 次世代ファイアウォール向けクラウド提供型セキュリティ サービス

[Advanced URL Filtering](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)と[Advanced DNS Security](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)は、この活動に関連する既知のURLとドメインを悪意のあるものとして識別することが可能です。

### Cortex

[Cortex XDR](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)、[XSIAM](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)および [Cortex Cloud](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)は、既知の悪意のあるマルウェアの実行を防ぐように設計されています。また、Behavioral Threat ProtectionとLocal Analysisモジュールに基づく機械学習により、未知のマルウェアやその他の悪意のある活動の実行を防止するよう設計されています。

### Cortex Xpanse

[Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse/attack-surface-management)には、インターネット上で露出されたRockwell AutomationまたはAllen-Bradleyのデバイスを特定し、この発見を防御側にエスカレーションする機能があります。お客様は、該当する\[Attack Surface Rule(アタック サーフェス ルール)\]を有効化することで、このリスクに関するアラートを有効にできます。特定された調査結果は、Threat Response CenterまたはExpanderのインシデント ビューで確認できます。これらの知見は、ASMモジュールを購入したCortex XSIAMのお客様も利用できます。

### Device Security

[Device Security](https://www.paloaltonetworks.com/network-security/device-security)は、CIP-IPプロトコルを使用して、ワーク ステーションからプログラマブル ロジック コントローラ(PLC)への異常なプログラム ダウンロード動作やモード変更が観測された場合に、それを検出しアラートを生成することができます。インターネットに露出されたRockwell/Allen-BradleyのPLCを特定し、アラートを生成することにも役立ちます。さらに、Device Securityは、ワークステーションにインストールされたFactoryTalkソフトウェアのインスタンスの特定にも役立ちます。

Device Securityは、産業用ネットワークを継続的に監視し、あらゆる資産の挙動を可視化します。このソリューションは[FactoryTalk App-ID](https://applipedia.paloaltonetworks.com/?search=FactoryTalk)を使用する資産の特定にも役立ちます。

さらに、アラートとリスクは、SOAR/SIEMソリューションを介したオーケストレーションのトリガーとして、[NGFW](https://www.paloaltonetworks.com/cyberpedia/what-is-a-next-generation-firewall-ngfw)および統合ネットワーク アクセス制御(NAC)を介した隔離または隔離アクションをトリガーすることができます。

## その他の資料

* [イランのサイバー脅威の進化:MBRワイパーからアイデンティティの武器化へ](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)- Unit 42、パロアルトネットワークス
* [インサイト:ワイパー攻撃のリスク増大](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)- Unit 42、パロアルトネットワークス
* [ボギー サーペンスの脅威評価](https://www.truesec.com/hub/blog/newly-established-russian-hacker-alliance-threatens-denmark#:~:text=The%20first%20threat%20was%20published,4%20PM%20Danish%20time)%20today.)- Unit 42、パロアルトネットワークス

## 侵害のインジケーター

* hxxps\[:\]www\[.\]shirideitch\[.\]com/wp-content/uploads/2022/06/RedAlert\[.\]apk
* hxxps\[:\]//api\[.\]ra-backup\[.\]com/analytics/submit.php
* hxxps\[:\]//bit\[.\]ly/4tWJhQh
* media.megafilehost2\[.\]sbs
* cache3.filehost36\[.\]sbs
* alpha.filehost36\[.\]sbs
* srv2.filehost37\[.\]sbs
* arch2.megadatahost3\[.\]homes
* media.hyperfilevault2\[.\]mom
* hyperfilevault2\[.\]mom
* www.hyperfilevault2\[.\]mom
* arch2.maxdatahost1\[.\]cyou
* hyperfilevault1\[.\]xyz
* hyperfilevault3\[.\]mom
* hyperfilevault3\[.\]pics
* pnd.86c.mytemp\[.\]website
* d1g.ccd.mytemp\[.\]website
* s0u.210.mytemp\[.\]website
* 2pd.f22.mytemp\[.\]website
* eg3.db1.mytemp\[.\]website
* f43.c76.mytemp\[.\]website
* kzw.ce3.mytemp\[.\]website
* c45.94b.mytemp\[.\]website
* kmd.8cd.mytemp\[.\]website
* c1y.bf3.mytemp\[.\]website
* m1w.4a0.mytemp\[.\]website
* njb.551.mytemp\[.\]website
* 2b1.916.mytemp\[.\]website
* 92j.130.mytemp\[.\]website
* b1z.0f6.mytemp\[.\]website
* b0p.c0d.mytemp\[.\]website
* nxj.e57.mytemp\[.\]website
* pro.iranpanel\[.\]life
* www.iran2026\[.\]org
* iranpaye\[.\]com
* www.forever-iran\[.\]net
* irandonation\[.\]org
* irancross\[.\]shop
* aramcoamericainvest\[.\]com
* trumpvsirancoin\[.\]xyz
* iran\[.\]drproxy\[.\]pro
* iran2\[.\]drproxy\[.\]pro
* iran11\[.\]drproxy\[.\]pro
* iran14\[.\]drproxy\[.\]pro
* iran15\[.\]drproxy\[.\]pro
* iran16\[.\]drproxy\[.\]pro
* iran18\[.\]drproxy\[.\]pro
* iran19\[.\]drproxy\[.\]pro
* tehran\[.\]t2.drproxy\[.\]pro
* emiratesinvestunion\[.\]com
* buydubaipropertywithcrypto\[.\]com
* cryptocurrencies-offers\[.\]com
* the-dubai-lifestyleapp.cryptocurrencies-offers\[.\]com
* emiratescryptobank\[.\]com
* secretemirates\[.\]com
* emiratespost-pay\[.\]com
* ae-payapp\[.\]com
* www.emirates-post\[.\]ae-payapp\[.\]com
* traz\[.\]top
* emiratespost\[.\]traz\[.\]top/cdn-cgi/phish-bypass?atok=
* emirates-post\[.\]racunari-bl\[.\]com/en/card.php
* myemiratespost\[.\]click
* emirates-ae\[.\]pack-541202699\[.\]azmtrust\[.\]com
* portal\[.\]sapb-aramco\[.\]com
* cnmaestro\[.\]sapb-aramco\[.\]com
* saudi-bill-pay\[.\]com
* saudidigtalbank\[.\]com
* outlook\[.\]outlook\[.\]saudidigtalbank\[.\]com
* aramcoamericainvest\[.\]com
* dubaicustonms\[.\]top
* dubai-custboms\[.\]top
* dubai-custbims\[.\]top
* dubai-customs\[.\]top
* dubaicustoms\[.\]top
* dubaicuctoms\[.\]com
* dubaiicuctoms\[.\]com
* gov-tollbillba\[.\]life
* com-govauv\[.\]top
* dubaipolice\[.\]gov-tollbillba\[.\]life
* govauv\[.\]top
* portal\[.\]0111etisalat\[.\]com
* www\[.\]portal\[.\]0111etisalat\[.\]com
* superset\[.\]0111etisalat\[.\]com
* www\[.\]superset\[.\]0111etisalat\[.\]com
* yoshi\[.\]0111etisalat\[.\]com
* \_dmarc\[.\]www\[.\]portal\[.\]0111etisalat\[.\]com
* etisalatquickpay\[.\]com
* etisalataccountquickpayae\[.\]top
* etisalataccount-quickpayae\[.\]click
* cover\[.\]www\[.\]microsoft\[.\]com\[.\]irancell\[.\]courses
* recovery\[.\]cover\[.\]www\[.\]microsoft.com\[.\]irancell\[.\]courses
* bankofamerica\[.\]com\[.\]oidscreen\[.\]gorequestlocale\[.\]emiratesbankgroup\[.\]info
* appleid\[.\]apple\[.\]com-update\[.\]required\[.\]kontol\[.\]emiratesbankgroup\[.\]info
* store\[.\]appleid-apple\[.\]com-confirmation\[.\]verif\[.\]emiratesbankgroup\[.\]info
* bankiran\[.\]bet
* irandargah\[.\]com
* iransupports\[.\]cyou
* iransupporttyst\[.\]cyou
* iransupasdports\[.\]cyou
* iransusdpportsdf\[.\]cyou
* firansupport\[.\]cyou
* kiransupport\[.\]cyou
* trdfiransupport\[.\]cyou
* airansupasdports\[.\]cyou
* biransupasdports\[.\]cyou
* kiransupportsdf\[.\]cyou
* fkiransusdpportsdf\[.\]cyou
* sffifdsfsransupasdports\[.\]cyou
* portal.0111etisalat\[.\]com
* superset\[.\]0111etisalat\[.\]com
* yoshi\[.\]0111etisalat\[.\]com
* \_dmarc\[.\]www\[.\]portal\[.\]0111etisalat\[.\]com
* etisalatquickpay\[.\]com
* etisalataccountquickpayae\[.\]top
* etisalataccount-quickpayae\[.\]click

## 付録: イランの脅威アクターによる破壊的攻撃のタイムライン

Unit 42は、イランとの対立に関連した[ワイパー攻撃](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/)のリスクが高まっていることを追跡しています。2012年まで遡りますが、イランは優先順位の高い標的に対して[破壊的攻撃](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/)を行った歴史があり、その能力と意図のパターンが浮き彫りになっています。また、妨害攻撃に関する歴史は、2011年まで遡ることができます。表1は、イランによる破壊的サイバー作戦の3つのフェーズを示しています。

|--------------------------------------------|-----------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------|
| **イランによる破壊的サイバー作戦の3つのフェーズ**                                                                                                                                                                                                                                               |||
| **2012--2019年**                            | **2020--2022年**                                                       | **2022年--現在**                                                                                                                                          |
| 第1のフェーズは、世界のエネルギー部門に対する報復作戦によって特徴づけられています。 | イスラエルと複数のアラブ諸国との関係の正常化を目的としたアブラハム合意の成立後、イランは新たな地域の競合国の民間部門へと焦点を移しました。 | 2022年以降、イランは特定の国々に対して破壊的サイバー作戦を展開し始めました。最初の攻撃の一部はアルバニアを対象としており、2023年10月7日以降、破壊的サイバー作戦はさらに進化しています。これらのサイバー攻撃には、中東地域、米国の防衛関連企業、イラン系ディアスポラの構成員などが含まれています。 |
| 主な被害対象                                     | 主な被害対象                                                                | 主な被害対象                                                                                                                                                 |
| \* 中東に拠点を置くエネルギー部門の組織                       | \* イスラエルのITソフトウェアおよびクラウド企業 \* イスラエル政府所有の保険および医療機関                       | \* 以下のような中東に拠点を置く組織 \* 研究センター \* 銀行および支払処理業者 \* 医療機関 \* エネルギー部門の組織                                                                                          |

表1.イランによる破壊的サイバー作戦の3つのフェーズ。

*2026年3月23日午後3時30分(PT)更新(追加リソースのセクションを追加)。*

*2026年3月26日午後2時00分(PT)更新(紛争をテーマにしたフィッシング ルアーに関する情報を追加)。*

*2026年3月30日午後3時15分(PT)更新(インジケーターのリストを更新)。*

*2026年4月17日更新(Cyber Av3ngersに関する観測結果を追加。付録のセクションを追加。Device SecurityおよびCortex Xpanseの製品保護情報を追加)。*
トップに戻る

### タグ

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")
* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")
* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")
* [Hacktivism](https://unit42.paloaltonetworks.com/ja/tag/hacktivism-ja/ "hacktivism")
* [Iran](https://unit42.paloaltonetworks.com/ja/tag/iran-ja/ "Iran")
* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")
* [Tarnished Scorpius](https://unit42.paloaltonetworks.com/ja/tag/tarnished-scorpius/ "Tarnished Scorpius")
* [Wiper](https://unit42.paloaltonetworks.com/ja/tag/wiper-ja/ "wiper")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")

### 目次

* 

### 関連記事

* [イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "article - table of contents")
* [プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworksJapan/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
