[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/preparing-for-cyber-impact-russia-ukraine-crisis/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/preparing-for-cyber-impact-russia-ukraine-crisis/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# \[2022-04-01 19:15 JST フィッシング・詐欺・サイバースクワッティングなどの分析結果を追加\] DDoS、HermicWiper、Gamaredon、Webサイト改ざんなどロシア・ウクライナ関連のサイバー攻撃へ備えを

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Cortex XSOAR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSOAR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsoar-ja/ "Cortex XSOAR")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2022年2月23日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [DDoS](https://unit42.paloaltonetworks.com/ja/tag/ddos-ja/)
  * [Defacement](https://unit42.paloaltonetworks.com/ja/tag/defacement-ja/)
  * [Gamaredon](https://unit42.paloaltonetworks.com/ja/tag/gamaredon-ja/)
  * [HermeticWiper](https://unit42.paloaltonetworks.com/ja/tag/hermeticwiper-ja/)
  * [Nation-state](https://unit42.paloaltonetworks.com/ja/tag/nation-state-ja/)
  * [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/)
  * [Trident Ursa](https://unit42.paloaltonetworks.com/ja/tag/trident-ursa-ja/)
  * [Ukraine](https://unit42.paloaltonetworks.com/ja/tag/ukraine-ja/)
  * [WhisperGate](https://unit42.paloaltonetworks.com/ja/tag/whispergate-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/preparing-for-cyber-impact-russia-ukraine-crisis/?pdf=download&lg=ja&_wpnonce=a266be986b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/preparing-for-cyber-impact-russia-ukraine-crisis/?pdf=print&lg=ja&_wpnonce=a266be986b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=%5B2022-04-01%2019:15%20JST%20フィッシング・詐欺・サイバースクワッティングなどの分析結果を追加%5D%20DDoS、HermicWiper、Gamaredon、Webサイト改ざんなどロシア・ウクライナ関連のサイバー攻撃へ備えを&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpreparing-for-cyber-impact-russia-ukraine-crisis%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpreparing-for-cyber-impact-russia-ukraine-crisis%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpreparing-for-cyber-impact-russia-ukraine-crisis%2F&title=%5B2022-04-01%2019:15%20JST%20フィッシング・詐欺・サイバースクワッティングなどの分析結果を追加%5D%20DDoS、HermicWiper、Gamaredon、Webサイト改ざんなどロシア・ウクライナ関連のサイバー攻撃へ備えを "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpreparing-for-cyber-impact-russia-ukraine-crisis%2F&text=%5B2022-04-01%2019:15%20JST%20フィッシング・詐欺・サイバースクワッティングなどの分析結果を追加%5D%20DDoS、HermicWiper、Gamaredon、Webサイト改ざんなどロシア・ウクライナ関連のサイバー攻撃へ備えを "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpreparing-for-cyber-impact-russia-ukraine-crisis%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=%5B2022-04-01%2019:15%20JST%20フィッシング・詐欺・サイバースクワッティングなどの分析結果を追加%5D%20DDoS、HermicWiper、Gamaredon、Webサイト改ざんなどロシア・ウクライナ関連のサイバー攻撃へ備えを%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fpreparing-for-cyber-impact-russia-ukraine-crisis%2F "Share in Mastodon")

## 概要

ここ数週間でロシア・ウクライナ間のサイバーアクティビティが激化しました。2月15日以降、DDoS（Distributed Denial of Service）攻撃が相次いで発生しました。こうした攻撃は先週から続いており、ウクライナ政府と銀行機関の双方に影響を与えています。2月23日、「HermeticWiper」と名付けられたワイパー型マルウェアの新種がウクライナで発見されました。その直後には、ウクライナ政府機関を狙った新たなWebサイト改ざん攻撃も確認されています。

本題に関する私たちのこれまでの報告同様、西側諸国政府のいくつかが重要インフラを混乱・機能停止・破壊しうるサイバー攻撃に備えるよう、自国民への勧告を行っています。先月発行した最初の[脅威に関する情報](https://unit42.paloaltonetworks.jp/ukraine-cyber-conflict-cve-2021-32648-whispergate/)や、[Gamaredonグループ](https://unit42.paloaltonetworks.jp/gamaredon-primitive-bear-ukraine-update-2021/)に関する最近のレポートでも報告したとおり、ロシアのサイバー活動の活発化も観測されています。将来的には、ロシア政府に対する制裁強化やその他政治的措置への報復として、欧米の組織を標的とした攻撃が行われる可能性があります。すべての組織に、この潜在的脅威からの保護にむけた積極的準備を推奨します。

本稿は2月24日に大幅に更新され、最近のDDoS攻撃、HermeticWiperマルウェア、Webサイトの改ざんに関する情報を追加しました。また、組織が潜在的なサイバー影響に備えるべき方法に関する推奨事項を更新し、弊社のお客様への支援方法の詳細を追加で提供しています。本稿は3月31日に大幅に更新され、フィッシングや詐欺攻撃、サイバースクワッティングの動向、偽の寄付サイト、ウクライナのニュースサイトへのDoS攻撃、悪意のあるバイナリの配布に関する情報を追加しています。

本稿に関連して観測されたテクニックやそれに対応してとるべき行動指針全体 (CoA) を視覚化した内容については[Unit 42のATOMビューア](https://unit42.paloaltonetworks.com/atoms/hermeticwiper)からご確認ください。

新たな情報と推奨事項が利用可能になりしだい、本稿は更新されます。

|------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| ロシア・ウクライナのサイバーアクティビティに関し本稿で扱う攻撃の種類 | [DDoS](https://unit42.paloaltonetworks.jp/tag/ddos-ja/), website defacement, wiper                                                                                                                                                         |
| 本稿で取り上げる脅威グループとマルウェア               | HermeticWiper, [Gamaredon](https://unit42.paloaltonetworks.jp/tag/gamaredon-ja/), [WhisperGate](https://unit42.paloaltonetworks.jp/tag/whispergate-ja/), [OctoberCMS vulnerability](https://unit42.paloaltonetworks.jp/tag/octobercms-ja/) |
| 本稿で取り上げる保護の種別                      | Best Practices, Proactive Assessments, Ransomware Readiness, WildFire, Threat Prevention, XSOAR, Cortex Xpanse                                                                                                                             |

## 目次

[DDoS攻撃によるウクライナ政府機関および銀行機関への影響](#DDoS-attacks-impacting-Ukrainian-government-and-banking-institutions)  
[HermeticWiperマルウェア](#hermeticwiper)  
[Webサイトの改ざん](#website-defacement)  
[フィッシング・詐欺攻撃の増加](#rise-in-phishing-and-scam-attacks)  
[サイバースクワッティングの増加傾向](#increase-in-cybersquatting-trends)  
[偽の寄付サイト](#fake-donation-websites)  
[ウクライナのニュースサイトに対するDoS攻撃](#dos-attacks-on-ukrainian-news-sites)  
[アプリの配布](#distribution-of-apps)  
[皆様の安全にむけた弊社の取り組み](#we-are-working-to-keep-you-safe)  
[増加するサイバー脅威に伴うワイパー、DDoS、Webサイト改ざんなどのサイバー攻撃への対策](#how-you-should-prepare-for-cyber-impact)  
[脅威インテリジェンス、セキュリティコンサルティングによるUnit 42のサポート](#how-Unit-42-can-help)  
[追加のサイバーセキュリティリソース](#additional-resources)  
[IoC](#indicators-of-compromise)  
[付録A: Cortex Xpanse: CISAによる悪用が確認されている脆弱性に基づき影響を受けた可能性のある資産を特定する](#appendix-a-cortex-xpanse)

## DDoS攻撃によるウクライナ政府機関および銀行機関への影響

2月15日、ウクライナのサイバー警察は、住民が偽のSMSメッセージを多数受信していると[報告](https://twitter.com/CyberpoliceUA/status/1493578811492950020)しました。内容はATMの故障についてのもので、国民に不安を与えることを意図していたと思われます。
![ウクライナのサイバー警察から提供されたテキストメッセージの例このメールを観測した直後ロシア・ウクライナ問題に関連して、複数のDDoS攻撃が発生しました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-18.png) 図1 ウクライナのサイバー警察から提供されたテキストメッセージの例

このメールを観測した直後、複数の[DDoS攻撃](https://www.bloomberg.com/news/articles/2022-02-16/ukraine-suffers-biggest-ddos-attack-on-record-in-russia-standoff)が発生しました。これらの攻撃で、国防省、外務省、ウクライナ軍、公営放送局ウクライナラジオをはじめとするウクライナ政府機関が影響を受けました。さらに、PrivatBank銀行、Oschadbank銀行の2行が攻撃対象となりました。本DDoS攻撃に関する初期調査では、MiraiおよびMerisボットネットが攻撃に利用された可能性が示唆されています。

2月18日、[米国と](https://www.whitehouse.gov/briefing-room/press-briefings/2022/02/18/press-briefing-by-press-secretary-jen-psaki-deputy-national-security-advisor-for-cyber-and-emerging-technology-anne-neuberger-and-deputy-national-security-advisor-for-international-economics-and-dep/)[英国](https://www.ncsc.gov.uk/news/russia-ddos-involvement-in-ukraine)はこれらのDDoS攻撃がロシア連邦軍参謀本部情報総局(GRU)によるものとしました。

この1週間、ウクライナでは同国政府や金融機関を狙うDDoS攻撃のトラフィックが比較的に安定して観測されてきましたが、現時点では、進行中の攻撃の帰属先は確定されていません。ウクライナCERTは「Carzita」というユーザーによるRaidForumsへの投稿を[確認](https://cert.gov.ua/article/37211)しており、このほかのアクターもなんらかの非公開の理由からDDoS攻撃や改ざん攻撃を行っている可能性があることを示唆しました。
![ロシア・ウクライナ問題に関連してRaidForumsに投稿されたCarzitaの投稿内容。投稿で「ウクライナのWebサイトに対する攻撃を開始し、.uaで終わるドメインを改ざんする」と脅迫している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-19.png) 図2 RaidForumsへのユーザーCarzitaによる投稿内容

## HermeticWiperマルウェア

2月23日、ウクライナの首都キエフにある組織から、conhosts.\_exe(SHA256:1bc44eef75779e3ca1eefb8ff5a64807dbc942b1e4a2672d77b9f6928d292591) という名前の悪質なファイルがマルウェア公開リポジトリにアップロードされました。この実行ファイルは、Hermetica Digital Ltd.という組織からの有効な署名のついたファイルで、この署名証明書は、その後発行者によって明示的に失効されています。このファイルを実行すると、ハードディスク上のすべてのファイルが列挙され、パーティション情報が消去された後、システムが強制的に再起動され、予想される通り、次のような画面が表示されます。
![HermeticWiperによるハードディスクの消去後、「オペレーティングシステムが見つからない」と表示される](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-20.png) 図3 ハードディスクがワイプされ「Missing operating system (オペレーティングシステムが見つからない)」と表示される

さらなる分析の結果、このマルウェアはコマンドライン引数を受け付け、攻撃者がマルウェアに対し一定期間のスリープやシステムシャットダウンの命令を出せることが確認されました。

また、実際のワイプ処理を担うカーネルモジュールは、EaseUS Partition Masterと呼ばれる正規アプリケーションのものでした。このソフトウェアは、ディスク領域を再編成してパフォーマンスを向上させるための無料パーティションソフトウェアとして設計されています。

この脅威の追跡調査で、初期の[報告](https://zetter.substack.com/p/second-wiper-attack-strikes-systems?utm_source=url)は、このマルウェアがウクライナの金融機関と、ウクライナ政府にサービスを提供しているラトビアとリトアニアの2つの請負業者に展開されていたことを明らかにしています。さらに、ESETのリサーチャーは、このマルウェアがウクライナの「数百台のコンピュータ」にインストールされていることを発見したと[警告して](https://twitter.com/ESETresearch/status/1496581903205511181)います。
![ESET researchによるウクライナで使用された新たなデータワイパーマルウェアに関する警告。ここで表示したTwitterの投稿によると、このワイパーはウクライナの数百台のコンピュータにインストールされいたという](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-21.png) 図4 ESET researchによる警告

## Webサイトの改ざん

ワイパー型マルウェアの発見と時を同じくし、2月23日には2巡目のWebサイト改ざんも確認されました。これらの攻撃は、1ヶ月前の1月14日にOctoberCMSの脆弱性を悪用した攻撃で見られたメッセージのテンプレートをコピーしたものと思われますが、.onionのWebアドレスと、赤いフォントでの「証拠が必要なら最後のリンクを確認すること」という意味のメッセージが追加されています。
![改ざんされたWebサイトのメッセージ。赤いフォントで書かれた新たなメッセージの内容は「証拠が必要なら最後のリンクを確認すること」という意味になる](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-22.png) 図5 改ざんされたWebサイトのメッセージ。赤いフォントで書かれた新たなメッセージの内容は「証拠が必要なら最後のリンクを確認すること」という意味になる

.onionサイトは「Free Civilian」と名乗り、ウクライナ国民の個人情報を含むデータベースの販売を提案するエンティティにリンクしています。ここ24時間 \[翻訳注: 本稿を改定した2022-02-24 PST\] で、リーク セクションの事業者リストは、48のgov.uaドメインと、飛行機やヘリコプターのエンジンを製造するウクライナ企業(motorsich\[.\]com)1社に拡大しています。
![.onionのサイトは自らを「Free Civilian」と名乗る団体にリンクしている](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-23.png) 図6 「Free Civilian」の.onionサイト ![ここ24時間 \[翻訳注: 本稿を改定した2022-02-24 PST\] で、リーク セクションの事業者リストは、48のgov.uaドメインと、飛行機やヘリコプターのエンジンを製造するウクライナ企業(motorsich\[.\]com)1社に拡大しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/word-image-24.png) 図7 「Free Civilian」の.onion サイトで提供されている新たなリークのリスト

## **フィッシング・詐欺攻撃の増加**

私たちのチームは、Advanced URL Filteringで検出されたウクライナ関連のフィッシングURLや詐欺URLについての大きな傾向を分析しました。gov.uaやcom.uaなどウクライナ関連のTLDを使用したドメインや、「ukraine」「ukrainian」などウクライナ関連の人気キーワードを含むドメインでフィッシング・詐欺URLをホストするWebサイトの検出が全体的に増えていることがわかりました。この傾向は「ウクライナ支援」などのキーワードでGoogle検索が増加していることと相関しています。ウクライナ関連のキーワードを含むオンライン検索の増加により、このようなURLは攻撃者にとってより有利なターゲットとなる可能性が高く、[過去の事例](https://unit42.paloaltonetworks.jp/covid-19-themed-phishing-attacks/)も攻撃者が時事問題に便乗することを示しています。

1月から2月下旬まで、ウクライナ関連のフィッシングサイトや詐欺サイトはウクライナ関連のインターネット検索とほぼ同様の傾向を示しており、3月中旬以降も情勢が継続するなかでフィッシングサイトや詐欺サイトが増加し続けているようです。図8は、Google検索で「ウクライナ支援」の検索ワードがトレンド入りしてから約1ヶ月が経過した現在、ウクライナ関連のフィッシング・詐欺サイトが増え続けていることを示しています。
![ウクライナ関連のフィッシング詐欺のURLをホストしているWebサイト（hostname）の数と世界的な検索での関心度の比較](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/Figure-8.png) 図8 ウクライナ関連のフィッシングURL・詐欺URLをホストするWebサイト（hostname）の数とGoogleトレンドが報告する「ウクライナ支援」に対する全世界の検索関心度の比較

これらのフィッシング・詐欺URLにまじって標的型フィッシング攻撃も見られました。3月16日、サードパーティのデータフィードを取り込んでいたところ、弊社の機械学習モデルがウクライナのある国家行政官を標的としたフィッシングWebページを検出しました。そのWebページは、人気のあるクラウドファイルストレージサイトを模倣していました。このWebページにアクセスすると、「Username(ユーザー名)」フィールドに対象行政官のメールアドレスがあらかじめ入力されており、パスワードを入力して機密文書を閲覧するよう促していました(図9参照)。

![hxxps://startrackzm\[.\]com/wap-admin/ONE-DRIVE/one%20d%20%20no%20auto.php?Email=REDACTED@REDACTED.gov.ua. 3月16日に社内の機械学習モデルが検知したウクライナの国家行政官を狙ったフィッシングWebページ。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/Figure-9.png) 図9 hxxps://startrackzm\[.\]com/wap-admin/ONE-DRIVE/one%20d%20%20no%20auto.php?Email=REDACTED@REDACTED.gov.ua. 3月16日に社内の機械学習モデルが検知したウクライナの国家行政官を狙ったフィッシングWebページ。 パロアルトネットワークスの調査チームは、ウクライナ関連のURLをめぐるフィッシング状況を積極的に監視し、この脅威情報をウクライナ当局および国際機関と共有しています。また、フィッシング・詐欺URLとして検出された[IoC](https://github.com/pan-unit42/iocs/commit/259a6dedbd92d82c0caf24cff34716f0b2a62ec1)リストも共有しています。Advanced URL Filteringをご利用のパロアルトネットワークスのお客様は、すでにこれらのIoCから保護されています。

## **サイバースクワッティングの増加傾向**

私たちは、ウクライナ関連の正規ドメイン（人気ニュースサイトや寄付サイトなど）とキーワード（「Ukraine(ウクライナ)」、「refugee(難民)」など）50件をリストアップし、サイバースクワッティングの対象として監視しました。2月から3月にかけては11,637件のサイバースクワッティング新規登録ドメイン（NRD）が検出されました。とくに、2月24日に近い時期に登録されたサイバースクワッティングドメイン数が急増していることがわかります（図10参照）。
![2月24日近辺でNRD数が急増](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/Figure-10.png) 図10. 2月24日近辺でNRD数が急増

これらのサイバースクワッティングドメインのサンプルセットを手動で分析しました。以下、いくつかの興味深い事例を紹介します。

### 偽の寄付サイト

ウクライナ支援のための寄付を求めるドメインが20数件確認されました。これらのドメインを詳細に分析した結果、その多くが偽物のドメインであることが判明しました。偽の寄付サイトでは、関連組織や資金分配に関する情報がほとんど提供されていません。これらのWebサイトの多くは、暗号通貨ウォレット（BTC、ETHなど）を使用して支払いを受け付けています（これらのウォレットは設定が簡単で、確認が不要なためと思われます）。

また、一部のサイトでは 人気のある寄付サイトや団体を[模倣](https://unit42.paloaltonetworks.jp/cybersquatting/)してユーザーから金銭を騙し取ります。図11にいくつかの例を示します。たとえば donatetoukraine\[.\]comは、人気のある [Come Back Alive](https://www.comebackalive.in.ua/)キャンペーンとの関連があるかのように装っています。寄付サイトで共有されている銀行情報は、オリジナルのキャンペーンサイトと一致していますが、BTCウォレットのアドレスが実際とは異なることが確認されています。
![ウクライナ関連の正規の団体になりすまし、寄付を求めるウェブサイトのさまざまな例を示したスクリーンショット](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/Figure-11.png)  
図11 ウクライナ関連の正規の団体になりすまし、寄付を求めるウェブサイトのさまざまな例を示したスクリーンショット

### ウクライナのニュースサイトに対するDoS攻撃

save-russia\[.\]todayという、ウクライナのニュースサイトへのDoS攻撃を行っているサイバースクワッティングドメインが見つかりました。ユーザーがブラウザでこのサイトを開くとウクライナの様々なニュースサイトへのリクエストが開始され、トップページにそれぞれの新しいサイトへのリクエスト数が表示される仕組みになっています(以下図12参照)。

![サイバースクワッティングドメインsave-russia\[.\]todayがウクライナのニュースサイトに対してDoS攻撃を仕掛けている様子](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/Figure-12.png) 図12. サイバースクワッティングドメインsave-russia\[.\]todayがウクライナのニュースサイトに対してDoS攻撃を仕掛けている様子 ユーザーの皆様にはサイバースクワットドメインにご注意いただくことを強くお勧めします。とくに人気のあるWebサイトを模倣した偽の寄付サイトは前述のとおり本物と誤認するおそれがあります。寄付をする前に、そのWebサイトが公式のチャリティ団体や政府機関から参照・共有されているかどうかを確認することをお勧めします。私たち調査チームは今後もドメインスクワッティング攻撃の監視を続け、お客様を保護できるよう取り組んでいきます。 [IoC](https://github.com/pan-unit42/iocs/commit/259a6dedbd92d82c0caf24cff34716f0b2a62ec1)のリストも公開共有し、この脅威インテリジェンスはウクライナのしかるべき機関とも共有済みです。

## アプリの配布

私たちは偽のダウンロードのキャンペーンも検出しました。このキャンペーンでは、脅威アクターが悪意のあるバイナリをホストするWebページを設定していました。これらのキャンペーンは、ウクライナのユーザーをターゲットにしていることがわかりました。これらのWebページの多くは、悪意のあるバイナリを一般的なブラウザや通信アプリとして表示することでユーザーを欺そうとしています。たとえば、ウクライナのユーザーを対象に、グローバルで人気のあるコミュニケーションアプリを装い、不正なバイナリを配布しているウェブサイトを検出しました。このドメインは、本稿執筆時点でもアクティブでウクライナのユーザーをターゲットにしようとしています。なお、次世代ファイアウォール用の[Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering)、[DNSセキュリティ](https://www.paloaltonetworks.com/products/threat-detection-and-prevention/dns-security)、[WildFireによるURL解析](https://www.paloaltonetworks.com/products/secure-the-network/wildfireecure-the-network/wildfire)サブスクリプションをお持ちのパロアルトネットワークスのお客様はこのようなドメインから保護されています。  
![グローバルで人気のあるコミュニケーションアプリを装い、不正なバイナリを配布しているウェブサイト](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/02/Apps-Image.png) 図 13 グローバルで人気のあるコミュニケーションアプリを装い、不正なバイナリを配布しているウェブサイト

これらの偽ダウンロードキャンペーンは、ドメインをローテーションして同一の悪意のあるバイナリを配布していることもわかっています。たとえば、広く普及しているビデオ会議アプリケーションを装ったドメインと、広く普及しているインターネットブラウザを装ったドメインの2つが、同じ悪意のあるバイナリを配布していることが検知されています。

このタイミングでウクライナのユーザーを狙った偽ブラウザやコミュニケーションアプリの配布が行われているのは懸念されるところです。私たち調査チームは、こうした攻撃からお客様を保護するため、引き続き監視と努力を続けていきます。私たちは[IoC](https://github.com/pan-unit42/iocs/commit/259a6dedbd92d82c0caf24cff34716f0b2a62ec1)リストを公開し当該の脅威インテリジェンスをウクライナ関係当局とも共有しています。またウクライナのユーザーには、検証済みの公式ウェブサイトからしかソフトウェアやアプリをインストールしないことを推奨します。

## 皆様の安全にむけた弊社の取り組み

ロシア・ウクライナのサイバーアクティビティについてのこれまでの報告同様、Unit 42はウクライナ危機に関する最新情報の収集・評価・拡散にむけ、全社的取り組みを継続しています。私たちは、官民のパートナーと積極的に協力し、グローバルな脅威のテレメトリネットワークに基づく分析と調査結果を共有しています。

こうした努力の結果、ほぼ毎日プラットフォームを更新し、あたうかぎり最良の保護をお客様に提供することができました。これにはたとえば、新たに発見された攻撃に関連する数百のドメイン、IPアドレス、URLをお客様のために[ブロックする](https://www.paloaltonetworks.com/network-security/advanced-url-filtering)ことを含みます。[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)解析および[Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)PreventおよびPro製品のアップデートとシグネチャ追加を行いました。これによりHermeticWiperを含む新たに発見された脆弱性やマルウェアはブロックされます。詳しくは[Cortex XDRの保護](https://www.paloaltonetworks.com/blog/security-operations/cortex-xdr-protections-against-malware-associated-with-ukraine-and-russia-cyber-activity/?lang=ja)をご一読ください。[脅威防御](https://www.paloaltonetworks.com/network-security/threat-prevention)、[WebアプリケーションとAPIのセキュリティ](https://www.paloaltonetworks.com/prisma/cloud/web-application-API-security)の各製品はWhisperGate攻撃で悪用されたOctoberCMSの脆弱性に対する対策を追加し、組織がこの脅威をハンティングするための[XSOARプレイブック](https://xsoar.pan.dev/marketplace/details/WhisperGateCVE202132648) を公開しています。また[Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse) は組織のもつ攻撃対象領域の把握・管理をサポートし、脆弱なリソースを特定します。

[WhisperGate](https://unit42.paloaltonetworks.jp/ukraine-cyber-conflict-cve-2021-32648-whispergate/)攻撃、[Gamaredonグループ](https://unit42.paloaltonetworks.jp/gamaredon-primitive-bear-ukraine-update-2021/)の使用インフラ・戦術に関するレポートも公開済みです。Unit 42のWebサイトでは、MITRE ATT\&CKフレームワークにもとづくGamaredonグループの戦術を構造的にマッピングした[ATOM](https://unit42.paloaltonetworks.com/atoms/gamaredon/)を無償提供しています。

今後も状況の進展に応じ、最新情報を[本稿](https://unit42.paloaltonetworks.jp/)に公開します。

## 増加するサイバー脅威に伴うワイパー、DDoS、Webサイト改ざんなどのサイバー攻撃への対策

残念ながら「これさえやればこの脅威から組織を保護できる」という単一の対策は存在しません。新興マルウェアファミリや脆弱性の蔓延とは異なり、予想される攻撃様式が多岐にわたるためです。欧米の複数の政府が技術的な衛生面に焦点を当てた広範な勧告を出しています。私たちはロシア系アクターがこれまでに用いてきたさまざまな戦術を考慮するとこれらの勧告は適切であると考えます。

私たちから組織の皆様には、以下4つの分野の優先対応を推奨します。

1. **インターネットに直接さらされている業務に必須のソフトウェアにパッチを適用する** : 脆弱性のあるソフトウェアにはすべてパッチを適用してください。対象は実際に悪用が[確認されている](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)ものには限りません。パッチ適用の緊急性は、WebメールやVPN、リモートアクセスソリューションなど、インターネットに直接さらされていて事業継続に必須のソフトウェアが最も高くなります。
2. **ランサムウェアやデータ破壊に備える** : 破壊型サイバー攻撃では、ランサムウェアないしランサムウェアの体裁をとる破壊的攻撃が行われる可能性があります。2017年の[NotPetya](https://unit42.paloaltonetworks.jp/unit42-threat-brief-petya-ransomware/)攻撃や先月のWhisperGate攻撃で見られたように、身代金を要求する攻撃は、実は「ランサムウェア」ではない場合があります。これらの攻撃で使用されたマルウェアが破壊するデータに復旧の見込みはなく、身代金の要求は単に真の意図を隠すために使われていました。HermeticWiperの使用はこの点をさらに実証するものです。いずれの攻撃であっても、その防止・回復に必要な準備は変わりません。バックアップ・復旧計画のテストは非常に重要ですし、攻撃でネットワークなどの重要システムが使えなくなった場合に備えた事業継続計画のテストも重要です。
3. **迅速に対応できるよう準備しておく**: サイバーセキュリティインシデントや重要インフラの破壊に備え、組織内の主要分野について連絡先を指定しておきましょう。有事発生中に重要情報の伝達方法不備に気づくことのないよう、コミュニケーションプロトコル（およびバックアッププロトコル）をテストしておきます。最悪の事態が発生した場合にどのように対応するか、主要関係者全員で机上演習(TTX)を行います。
4. **ネットワークを強化する: 小さなポリシー変更でネットワークへの攻撃が成功する可能性を減らせます。それ自体は悪質なものでなくとも、多くのアプリケーションに悪用される可能性があります。自組織に必要ないアプリケーションをブロックすることで組織のセキュリティ態勢が向上します。たとえば最近の攻撃には、TrelloやDiscordなどの人気アプリを悪用して悪意のあるファイルを配布するものがあります。ユーザーがこれらのソフトウェアを使用している必要はなく、攻撃者は単にファイルへのリンクをホストするためにこうしたプラットフォームを使用することがあります。**

攻撃がどのような形で行われるかを確実に知る方法はありませんが、これらの手順を踏むことで、予想される攻撃に対して幅広い防御策を講じることができます。

## 脅威インテリジェンス、セキュリティコンサルティングによるUnit 42のサポート

パロアルトネットワークスの脅威インテリジェンス・セキュリティ・コンサルティング部門であるUnit 42には、プロアクティブな評価やインシデント シミュレーション サービスを通じてお客様組織のセキュリティ管理状況の評価・テストを支援する専門チームがあります。ランサムウェア攻撃、あるいはランサムウェアを装った破壊的攻撃の可能性があることから、このあたりの準備、とくにバックアップ・復旧計画を入念に確認しておくことは有益であると思われます。私たちは、これまで何百件ものランサムウェアインシデント対応経験でつちかった知識を[Ransomware Readiness Assessment (ランサムウェア対応力評価)](https://www.paloaltonetworks.com/ransomware-readiness-assessment)サービスに総括しています。本サービスは、組織のプロセスや技術を強化することで、今後数日から数週間内に来ると予想されている脅威のような、さまざまな脅威への対策を組織が取りやすくすることを目的としています。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[infojapan@paloaltonetworks.com](mailto:infojapan@paloaltonetworks.com) まで電子メールにてご連絡ください(ご相談は弊社製品のお客様には限定されません)。

## 追加のサイバーセキュリティリソース

[\[2022-01-20 PST 公開\] 脅威に関する情報: 現在進行中のロシアとウクライナのサイバー紛争](https://unit42.paloaltonetworks.jp/ukraine-cyber-conflict-cve-2021-32648-whispergate/)  
[\[2022-02-16 PST 更新\] ウクライナを標的に活動を強めるロシアGamaredon (別名Primitive Bear)APTグループ](https://unit42.paloaltonetworks.jp/gamaredon-primitive-bear-ukraine-update-2021/)  
[ウクライナの組織を狙うスピアフィッシング攻撃、ペイロードにドキュメントスティーラのOutSteelやダウンローダのSaintBot](https://unit42.paloaltonetworks.jp/ukraine-targeted-outsteel-saintbot/)  
[脅威に関する情報: ロシア・ウクライナ関連のサイバーアクティビティからの保護](https://register.paloaltonetworks.com/unit42briefingrussiaukraine)  
[パロアルトネットワークスリソースページ: ロシア・ウクライナ関連のサイバーアクティビティからの保護](https://www.paloaltonetworks.com/russia-ukraine-cyber-resources)  
[ウクライナ・ロシア間のサイバーアクティビティに関連するマルウェアからのCortex XDRによる保護](https://www.paloaltonetworks.com/blog/security-operations/cortex-xdr-protections-against-malware-associated-with-ukraine-and-russia-cyber-activity/?lang=ja)  
[CISA: Shields Up Technical Guidance](https://www.cisa.gov/uscert/shields-technical-guidance)

## IoC

### HermeticWiperのSHA256

1bc44eef75779e3ca1eefb8ff5a64807dbc942b1e4a2672d77b9f6928d292591  
0385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da  
a64c3e0522fad787b95bfb6a30c3aed1b5786e69e88e023c062ec7e5cebf4d3e  
3c557727953a8f6b4788984464fb77741b821991acbf5e746aebdd02615b1767  
2c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf  
06086c1da4590dcc7f1e10a6be3431e1166286a9e7761f2de9de79d7fda9c397

### 証明書

Name Hermetica Digital Ltd  
Thumbprint 1AE7556DFACD47D9EFBE79BE974661A5A6D6D923  
Serial Number 0C 48 73 28 73 AC 8C CE BA F8 F0 E1 E8 32 9C EC

### Webサイト改ざんドメイン

gcbejm2rcjftouqbxuhimj5oroouqcuxb2my4raxqa7efkz5bd5464id\[.\]onion

### 詐欺およびフィッシングURL、偽の寄付サイト、偽のブラウザやメッセンジャー

[IoCはGitHubで](https://github.com/pan-unit42/iocs/commit/259a6dedbd92d82c0caf24cff34716f0b2a62ec1)確認してください。

## 付録A: Cortex Xpanse: CISAによる悪用が確認されている脆弱性に基づき影響を受けた可能性のある資産を特定する

米国国家安全保障省サイバーセキュリティインフラセキュリティ庁(DHS/CISA)は[Alert AA22-011A](https://www.cisa.gov/uscert/ncas/alerts/aa22-011a) (更新: 2022-03-01)のなかで、ロシア系APT(持続的標的型攻撃)グループが過去に悪用してきたと評価されている脆弱性一式を特定していますが、ユーザーはこれよりずっと広い範囲のKEV (Known Exploited Vulnerabilities: 既知の悪用された脆弱性) に対応しておくことが推奨されます。引用されているKEVと影響を受けるデバイス (すべてCortex Xpanseにより特定可能)は以下の通りです。

* CVE-2018-13379 FortiGate VPN
* CVE-2019-1653 Cisco ルータ
* CVE-2019-2725 Oracle WebLogic Server
* CVE-2019-7609 Kibana
* CVE-2019-9670 Zimbra ソフトウェア
* CVE-2019-10149 Exim Simple Mail Transfer Protocol
* CVE-2019-11510 Pulse Secure
* CVE-2019-19781 Citrix
* CVE-2020-0688 Microsoft Exchange
* CVE-2020-4006 複数のVmware製品
* CVE-2020-5902 F5 Big-IP
* CVE-2020-14882 Oracle WebLogic
* CVE-2021-26855 Microsoft Exchange

Cortex Xpanseは、インターネット全体をインデックス化する機能によって、組織が自社の攻撃対象領域に存在する深刻なリスク(上記に記載した影響を受けるサービスをすべて含む)を発見し、優先順位を付け、修復できるようにします。私たちは[日々、世界中でインターネット上の脆弱性なデバイスを観測し](https://www.paloaltonetworks.com/blog/security-operations/why-do-our-adversaries-prey-on-years-old-vulnerabilities-because-you-let-them/)ていますが、こうした脆弱性の多くは、公開から2年以上たっています。

Alert AA22-011Aのほか、CISAの提供する攻撃対象領域縮小への包括的アドバイスには、「[Binding Operational Directive (BOD) 22-01](https://cyber.dhs.gov/bod/22-01/): Reducing the Significant Risk of Known Exploited Vulnerabilities (KEV)」に記載されているように優先順位をつけたKEVのパッチ適用によるインターネットに面したデバイスのハードニングも含まれています。この指令は各局に対しCISAが同庁の「[KEVカタログ](https://www.cisa.gov/known-exploited-vulnerabilities)」に含めた脆弱性をすべて修復することを求めていますが、その背景には、これらの脆弱性が「連邦組織に深刻なリスクをもたらす」と評価されたことがあげられます。詳しい情報とワークフローの例については弊社のセキュリティオペレーションブログ「[How Xpanse Can Identify CISA-Identified Known Exploited Vulnerabilities (Cortex Xpanse で CISAが指定した既知の悪用された脆弱性を特定する方法)](https://www.paloaltonetworks.com/blog/security-operations/cortex-xpanse-identify-cisa-kev/)」を確認してください。

*2022-02-25 12:40 JST 英語版更新日 2022-02-24 15:30 PST の内容を反映
2022-03-01 13:30 JST 英語版更新日 2022-02-28 17:00 PST の内容を反映
2022-03-03 10:00 JST 英語版更新日 2022-03-02 09:15 PST の内容を反映
2022-03-07 12:00 JST 英語版更新日 2022-03-04 06:00 PST の内容を反映
2022-03-14 13:30 JST 英語版更新日 2022-03-10 08:30 PST の内容を反映
2022-03-28 10:00 JST 英語版更新日 2022-03-24 11:00 PDT の内容を反映
2022-04-01 19:15 JST 英語版更新日 2022-03-31 09:30 PDT の内容を反映
2022-04-04 09:00 JST 英語版更新日 2022-04-01 11:00 PDT の内容を反映*
トップに戻る

### タグ

* [DDoS](https://unit42.paloaltonetworks.com/ja/tag/ddos-ja/ "DDoS")
* [Defacement](https://unit42.paloaltonetworks.com/ja/tag/defacement-ja/ "Defacement")
* [Gamaredon](https://unit42.paloaltonetworks.com/ja/tag/gamaredon-ja/ "Gamaredon")
* [HermeticWiper](https://unit42.paloaltonetworks.com/ja/tag/hermeticwiper-ja/ "HermeticWiper")
* [Nation-state](https://unit42.paloaltonetworks.com/ja/tag/nation-state-ja/ "Nation-state")
* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")
* [Trident Ursa](https://unit42.paloaltonetworks.com/ja/tag/trident-ursa-ja/ "Trident Ursa")
* [Ukraine](https://unit42.paloaltonetworks.com/ja/tag/ukraine-ja/ "Ukraine")
* [WhisperGate](https://unit42.paloaltonetworks.com/ja/tag/whispergate-ja/ "WhisperGate")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Emotetに新たな感染手法](https://unit42.paloaltonetworks.com/ja/new-emotet-infection-method/ "Emotetに新たな感染手法")

### 目次

* 

### 関連記事

* [2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "article - table of contents")
* [パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "article - table of contents")
* [「車売ります」広告で標的を釣る Fighting Ursa](https://unit42.paloaltonetworks.com/ja/fighting-ursa-car-for-sale-phishing-lure/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworksJapan/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
