[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/prometheus-ransomware/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/prometheus-ransomware/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/ "脅威アクター グループ")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# 「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSOAR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSOAR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsoar-ja/ "Cortex XSOAR")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Doel Santos](https://unit42.paloaltonetworks.com/ja/author/doel-santos/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2021年6月9日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Archaic Scorpius](https://unit42.paloaltonetworks.com/ja/tag/archaic-scorpius-ja/)
  * [Prometheus](https://unit42.paloaltonetworks.com/ja/tag/prometheus-ja/)
  * [REvil](https://unit42.paloaltonetworks.com/ja/tag/revil-ja/)
  * [Thanos](https://unit42.paloaltonetworks.com/ja/tag/thanos-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/prometheus-ransomware/?pdf=download&lg=ja&_wpnonce=ac4b3be3b8 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/prometheus-ransomware/?pdf=print&lg=ja&_wpnonce=ac4b3be3b8 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fprometheus-ransomware%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fprometheus-ransomware%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fprometheus-ransomware%2F&title=「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fprometheus-ransomware%2F&text=「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fprometheus-ransomware%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=「二重の脅迫」で企業を脅かす新たなランサムウェアギャング「Prometheus」の脅威とは%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fprometheus-ransomware%2F "Share in Mastodon")

## 概要

Unit 42はここ4カ月、ランサムウェアのベテラン[Thanos](https://unit42.paloaltonetworks.jp/thanos-ransomware/)と同様のマルウェアや戦術を用いるランサムウェア界の新顔である攻撃グループ、Prometheusを確認し、そのアクティビティを追ってきました。

Prometheusは二重恐喝の戦術を用いており、リークサイトを運営してそこに新たな被害者の名前をのせ、窃取データを購入できるようにしています。彼らは米国や英国をはじめ、アジア、欧州、中東、南米などの十数カ国で、政府機関、金融サービス、製造業、物流、コンサルティング、農業、ヘルスケアサービス、保険会社、エネルギー、法律事務所など30の組織に侵入したと主張しています。

多くのランサムウェアを使う攻撃者 (「ランサムウェアギャング」) 同様、Prometheusは専門企業のように運営されています。被害者を「お客さま」と呼び、お客さまとのコミュニケーションにカスタマーサービスチケットシステムを使い、支払い期限が近づけば警告を発し、さらには時計を使って支払い期限までの時間・分・秒をカウントダウンします。

被害者が支払いを渋れば「チケットをクローズし、お客様のデータのオークションを開始しました」と脅してきます。ただしこれには逃げ道があり、被害者がオークションを停止してデータ復旧の支払いに応じるなら、新規の「チケット」をクリックしてオープンできます。

このグループのリークサイトによれば、これまで支払に応じた被害者はわずか4社で、ペルーの農業会社、ブラジルの医療サービス会社、オーストリアやシンガポールの輸送・物流会社などが身代金を支払ったとしています。ただし身代金の支払い額は確認できていません。

興味深いのは、Prometheusが悪名高いランサムウェアギャング、「[REvil](https://unit42.paloaltonetworks.jp/ransomware-threat-assessments/7/)」の一員であると主張している点です。Unit 42ではこの2つのランサムウェアギャング間の関連を確認していません。REvilの威を笠に着て被害者に支払いを迫ろうとしているのかもしれませんし、Thanosから注目をそらす偽旗作戦なのかもしれません。

Prometheusのような新顔のランサムウェアギャングにも、ランサムウェアのコードやインフラ、侵害ネットワークへのアクセスを外部プロバイダから調達するRaaS（ransomware-as-a-service）モデルを採用すれば、新しいアクティビティを迅速に展開することができます。そこで私たちはこの手のギャング出現がもたらす脅威に光をあてるため、本稿をまとめました。RaaSモデルはこれまでランサムウェアギャングの参入障壁を下げてきました。

観測されたテクニックやそれに対応してとるべき行動方針全体 (CoA) を視覚化した内容については[Unit 42のATOMビューア](https://unit42.paloaltonetworks.jp/atoms/)からご確認ください。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[infojapan@paloaltonetworks.com](mailto:infojapan@paloaltonetworks.com) まで電子メールにてご連絡ください （ご相談は弊社製品のお客様には限定されません）。

## Prometheusランサムウェアの概要

Prometheusランサムウェアは2021年2月に初めて観測されました。これは[Thanos](https://unit42.paloaltonetworks.jp/thanos-ransomware/)という既知ランサムウェアファミリの新たな亜種です。Thanosランサムウェアは少なくとも2020年前半から地下フォーラムに販売広告を出稿しており、これには利用者が豊富な設定項目でサンプルをカスタマイズできる[ビルダ](https://www.recordedfuture.com/thanos-ransomware-builder/)が用意されています。このことから、さまざまな脅威のアクターがこのビルダで独自の亜種やブランドを作っている可能性があります。

本稿ではそうした脅威アクターのひとつ、Prometheusに着目します。このランサムウェアギャングはREvilの一員であると主張していますが、私たちはこの2つのグループ間に確かなつながりを確認していません。REvilはアフィリエイト中心のRaaSプログラムで運営されていますが、Prometheusランサムウェアグループは単独で行動しており、悪名高いREvilの威光を笠に着ることで、より多くの被害者に身代金支払い要求をのませようとしているものと考えられます。攻撃者が[自らの信ぴょう性を高めるべく有名脅威グループ](https://blogs.akamai.com/sitr/2019/11/fake-cozy-bear-group-making-ddos-extortion-demands.html)の名を借りるのは今回が初めてではありません。

本稿執筆時点では、Prometheusランサムウェアがどのように配信されているかについての情報は得られていませんが、脅威アクターは特定ネットワークへのアクセス権を購入したり、認証情報をブルートフォースしたり、初期アクセスのためにスピアフィッシングを行ったりすることが知られています。

Prometheusランサムウェアは実行されると複数のバックアップ関連プロセスやセキュリティソフトウェア関連プロセスを終了させようとします。この対象となるのはランサムウェアによるWindowsシャドーコピー削除を阻止するランサムウェア防止ツール[「Raccine」](https://github.com/Neo23x0/Raccine)などです。そのアプローチの一例は次のようなものです。

![これは、Prometheusランサムウェアがランサムウェア防止ツール「Raccine」を停止させるために使用するアプローチの例です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-39.png)

Prometheusランサムウェアは\[XXX-XXX-XXXX\]という形式の拡張子を付加します(図1)。私たちは、この拡張子がサンプルにハードコードされていることを確認しています。Prometheusランサムウェアのオペレータは、被害者ごとに固有のペイロードを生成し、ファイルを復旧する交渉サイトで利用していると考えられます。リークサイト上の被害者特定に利用されるおそれがあることからここでは拡張子の表記を割愛しています。このほかPrometheusはすべての暗号化ファイルの最後にGotAllDoneという16進数の文字列を追加します。
![Prometheusランサムウェアのオペレータは、被害者ごとに固有のペイロードを生成していると考えられます。このランサムウェアはファイル拡張子を追加しますが、リークサイト上の被害者特定に利用されるおそれがあるため、ここではこの拡張子の表記を割愛しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2021/06/image3.png) 図1 実行後に暗号化されたファイル

バックアップ関連プロセスやセキュリティ関連プロセスを終了させ、暗号化を完了すると、Prometheusランサムウェアは内容が同じ2つのファイルRESTORE\_FILES\_INFO.TXT、RESTORE\_FILES\_INFO.TXT.htaを身代金要求メモとしてドロップします（図2）。

![「Your company network has been hacked (あなたの会社のネットワークはハッキングされました)」とPrometheusランサムウェアがドロップしたTXTファイルにha書かれています。そのメモで同グループはREvilとの関連を謳っていますが、Unit 42のリサーチャーはそうした主張を裏付ける証拠は確認していません。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-41.png) 図2 RESTORE\_FILES\_INFO.hta

この身代金要求メモにはファイル復旧のためにPrometheusランサムウェアオペレータに連絡する方法を記載してあります。また、要求に応じない場合は脅威アクターがデータの公開ないし第三者への売却を行う旨を被害者に伝えています。

この拡張子は被害者の識別子として利用されているので、身代金要求メモの指示に従って拡張子のIDを使うことで、彼らのサイトの交渉セクションにアクセスすることができました。興味深いことに、このグループは被害者追跡のためにチケットシステムを使っています。チケットにはトラッキングIDや作成日、解決状況、優先度などが記載されていて、被害者はここからデータ復旧依頼のために脅威アクターに対してチケットをオープンすることまでできます。ただし同サイトによればその処理には追加料金がかかるようです（図3）。

![Prometheusから被害者へのチケット返信例。「3日以内にご連絡をいただけなかったため、チケットをクローズしお客様のデータのオークションを開始いたします。データ復旧を利用されたい場合はリクエストをオープンしてください。」](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-42.png) 図3 Prometheusが被害者のチケットに返信しているところ

Prometheusランサムウェアは対象となる被害組織によって身代金要求金額を増減します。私たちに観測可能なインシデントの範囲では、Monero（XMR）を使って安ければ6,000ドル (およそ66万円)、高ければ100,000ドル (およそ1,100万円) の支払いが要求されていました。この要求額は、被害者が設定された期限内（平均で1週間）に脅威アクターに連絡しなかった場合は2倍になります。本稿執筆時点で身代金を支払った被害者は、ペルーの農業関連企業、ブラジルのヘルスケアサービス企業、オーストリアとシンガポールに所在する2つの輸送物流関連企業など4社です。

![このPrometheusの被害者チケットの例では、被害者へのカウントダウン時計が表示され、「If you do not pay on time, the price will be doubled. (期限内に支払わなければ、価格が2倍になります)」と警告されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/image6.png) 図4 Prometheusの被害者のチケット

![](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-43.png)現在の多くのランサムウェアギャング同様、このグループもまた被害者を名指しで辱めるリークサイト（「チケットシステム」をホストしているものと同じWebサイトの別セクション）を設置していました（図5）。
![Prometheusのリークサイトでは企業データを販売する広告が掲載されています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2021/06/image1.png) 図5 Prometheusのリークサイト

![](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-44.png)Prometheusランサムウェアのオペレータは被害者ごとのステータスを設定しています。リークサイトに掲載された情報の一部はすでに未知の第三者に売却されていることがわかりました。また、影響を受けた業界の被害者が身代金を支払い、サイトからデータが削除されたことを示す投稿もありました（図6）。
![Prometheusランサムウェアのリークサイトでの被害状況は、データを漏出された被害者が15名以上、データが売却された被害者が5名以上、会社が支払った被害者が4名、待機中の被害者が1名となっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/chart-jp-2.png) 図6 Prometheusランサムウェアリークサイトの被害状況（被害者数=30）

## Prometheusの被害者学

本稿執筆時点でPrometheusのリークサイトには30名の被害者が存在しており、全世界で複数の業界に影響を与えています。同ランサムウェアの被害者リストから作成した被害組織の所在地内訳は次の通りです。
![このランサムウェアの影響を受けた被害者の所在地を、被害企業数の降順に記載。米国、ブラジル、ノルウェイ、フランス、ペルー、メキシコ、英国、スイス、シンガポール、マレーシア、イタリア、インド、ガーナ、フランス、エルサルヴァドル、チリ、アラブ首長国連邦、オーストリアとなっている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/chart-1-jp.png) 図7 Prometheusランサムウェアの被害を受けた国（被害者数=30）。

被害組織でも最も影響が大きかったのが製造業で、これに運輸・物流業が続きます。
![被害組織でも最も影響が大きかったのが製造業で、これに運輸・物流業が続きます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/chart-2-jp-2.png) 図8 Prometheusランサムウェアの影響を受けた業種（被害者数=30）。

## 古いPrometheus亜種

私たちが最初に遭遇したPrometheusのサンプルは、2021年2月に初めて観測されたもの（SHA256:9bf0633f41d2962ba5e2895ece2ef9fa7b546ada311ca30f330f0d261a7fb184）です。これは現在追跡中の新しい亜種と同様の挙動を示します。ただし暗号化されたファイルには.PROM\[prometheushelp@mail\[.\]ch\]という拡張子が付加されます。

観測されたサンプルの中には実行すると暗号化の進行状況を示すWindowsコマンドシェルを表示するものがありました（図9）。最新のPrometheusサンプルではこの情報は表示されません。
![観測されたサンプルの中には、実行すると暗号化の進行状況を示すWindowsコマンドシェルが表示されるものがありました（写真）。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-45.png) 図9 暗号化の進行状況を示すウィンドウ

別の亜種（SHA256:11aebdff8c064c160c2b21f3a844bacaecd581d9dc2e4224d31903d2a56e2dd3）は.XXXXXXXXX\[prometheusdec@yahoo\[.\]com\]という拡張子を暗号化されたファイルに付加していました。ここでXは被害者のIDです。現在の亜種同様、これも2つの身代金要求メモファイルを生成します。この身代金要求メモには、現在の亜種が提供している方法とは異なる連絡方法が2つ記載されています（図10）。その内容と指示からして、Prometheusの配布時点ではリークサイトがまだセットアップされていなかったものと考えられます。
![Prometheusの身代金請求書の古いバージョンには、2つの連絡方法が記載されており、グループがまだリークサイトを確立していないことを示唆しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-46.png) 図10 RESTORE\_FILES\_INFO.hta（古いPrometheus亜種が送ってきたもの）。

Prometheusの古いバージョンでは、現在のバージョンのように被害者をリークサイトに誘導するのではなく、被害者にWebベースのメッセージングサービスである「Sonar」というTorサイトにアクセスさせ、そこでアカウントを作成するよう指示しています。アカウントを作成すると、身代金要求メモは、ファイル拡張子の識別子と、復号の証拠となる暗号化された3つのファイルへのリンクを含めたメッセージを、ユーザー名「Prometheus」に送信するよう指示してきます。2つ目の連絡方法はEメールで、連絡用の3つのEメールアドレスを用意し、1つ目と同じ情報を要求してきます。

ここからPrometheusランサムウェア攻撃グループが以前どのようなオペレーションをしていたのかをうかがい知ることができます。自前のリークサイト設置を決める以前、どのように支払いを確保するアプローチを進化させていったのかもわかります。

## 結論

PrometheusはThanosランサムウェアをカスタマイズした亜種を使う新顔のランサムウェアギャングです。このランサムウェアの背後にいるオペレータは世界中複数の業種を積極的に狙っています。ほかの多くのランサムウェアグループ同様、Prometheusはリークサイトを設置し、被害者にさらに圧力をかけ、身代金の支払いを迫ります。PrometheusはREvilランサムウェアグループの一員であると主張していますが、私たちの調査と本稿執筆時点ではこれら2つのランサムウェアグループ間に確かなつながりは確認されていません。

本脅威評価に関連する指標はこちらの[GitHub](https://github.com/pan-unit42/iocs)から利用可能です。[Unit 42のTAXII](https://stix2.unit42.org/)フィードにも公開済みで、ATOMビューアで表示できます。

パロアルトネットワークス製品をご利用中のお客様は同脅威から保護されています。

* [WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire): 既知のサンプルはすべてマルウェアとして識別されます。
* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr):
  * Prometheus/Thanosのインジケータを含みます。
  * ランサムウェア対策モジュールでPrometheus/Thanosの暗号化の振る舞いを検出します。
  * ローカル分析・検出機能によりPrometheus/Thanosバイナリを検出します。
* [AutoFocus](https://www.paloaltonetworks.jp/cortex/autofocus): 関連アクティビティを[Thanos](https://autofocus.paloaltonetworks.com/#/tag/Unit42.Thanos) タグで追跡します。

ランサムウェアに関する詳細情報は[2021 Unit 42ランサムウェア脅威レポート](https://start.paloaltonetworks.jp/unit-42-ransomware-threat-report)を参照してください。

## IoC

* 11aebdff8c064c160c2b21f3a844bacaecd581d9dc2e4224d31903d2a56e2dd3
* 52f7f9e8369a3e89899d40e89766c9642b137b25bfd58a2b564dac67a40445f3
* 8c723af5c826adea162ef3f2e37a1cca7b43d549c9a5fab7c9ff17f65eb5d8e7
* 9d85a74f073c4403e3a91017b6757e0368139e672498a2f84f5efaad0d1b573b
* A0e20c580e8a82f4103af90d290f762bd847fadd4eba1f5cd90e465bb9f810b7
* 20d9efe472c01a0a23c9764db679b27a4b6a4d72e697e3508e44f218b8b952f5
* e1c46a96effc5df063cea2fae83306ae1f0e2f898b0d2ada86c48052be5fe8d3
* f90d4b7491d9f365748dbc3d2379ab20520421ab57790e9a934bb5cf2ecb2404
* A090bb0e9118d7460c448304ccf47333ea64b90576230b8b4b5dee96f702ecf6
* 9bf0633f41d2962ba5e2895ece2ef9fa7b546ada311ca30f330f0d261a7fb184
* 779db1c725f71e54d4f31452763784abe783afa6a78cc222e17796b0045f33fc

## 行動方針

このセクションでは、Prometheusのアクティビティに関連する戦術と手法を文書化し、それらを弊社製品・サービスに直接マッピングします。また、お客様にてデバイスの構成が正しく行われているかどうかを確認する方法についてもご説明します。

|--------------|-------------------------------------------------------------------------------------------------------------|
| **製品/サービス**  | **行動方針**                                                                                                    |
| **永続性、 特権昇格**                                                                                                             ||
| 以下の一連のアクションは、次のテクニックを緩和します。 Registry Run Keys / Startup Folder \[[T1547.001](https://attack.mitre.org/techniques/T1547/001)\] （レジストリRun キー/スタートアップフォルダー） ||
| Cortex XDR   | アンチエクスプロイトプロテクションを有効にします                                                                                    |
| Cortex XDR   | アンチマルウェアプロテクションを有効にします                                                                                      |
| **防衛回避**                                                                                                                  ||
| 以下の一連のアクションは、次のテクニックを緩和します。 Disable or Modify Tools \[[T1562.001](https://attack.mitre.org/techniques/T1562/001)\]（セキュリティツールの無効化または変更）, Modify Registry \[[T1112](https://attack.mitre.org/techniques/T1112)\]（レジストリの変更） ||
| Cortex XDR   | アクティビティ検出のために次のBIOCアラートを探します: Process attempts to kill a known security/AV tool                             |
| Cortex XDR   | アンチマルウェアプロテクションを有効にします                                                                                      |
| **探索**                                                                                                                    ||
| 以下の一連のアクションは、次のテクニックを緩和します。 Process Discovery \[[T1057](https://attack.mitre.org/techniques/T1057)\]（プロセスの探索）             ||
| Cortex XDR   | XDRで因果関係チェーンにしたがって行動イベントを監視、探索行動を識別する\*                                                                     |
| **影響**                                                                                                                    ||
| 以下の一連のアクションは、次のテクニックを緩和します。 Data Encrypted for Impact \[[T1486](https://attack.mitre.org/techniques/T1486)\]（影響を与えるためのデータ暗号化）、Inhibit System Recovery \[[T1490](https://attack.mitre.org/techniques/T1490)\]（システムの復元禁止） ||
| Cortex XSOAR | XSOARのプレイブックをデプロイ -- Ransomware Manual for incident response                                                |
| Cortex XSOAR | XSOARのプレイブックをデプロイ - Palo Alto Networks Endpoint Malware Investigation                                       |
| Cortex XDR   | アンチマルウェアプロテクションを有効にします  アクティビティ検出のために次のBIOCアラートを探します\*: Cortex XDR Agent - Behavioral Threat Detected |

^表1. Prometheusランサムウェアの行動方針^^\*これらの分析検出器は、Cortex XDR Proのお客様に対し自動的にトリガーされます^

*パロアルトネットワークスは本稿で見つかったファイルサンプルや侵害の兆候などをふくむ調査結果をCyber Threat Alliance(CTA サイバー脅威アライアンス)のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使用して、お客様に保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害することができます。Cyber Threat Allianceの詳細については、次のWebサイトをご覧ください: [www.cyberthreatalliance.org](https://www.cyberthreatalliance.org/)*
トップに戻る

### タグ

* [Archaic Scorpius](https://unit42.paloaltonetworks.com/ja/tag/archaic-scorpius-ja/ "Archaic Scorpius")
* [Prometheus](https://unit42.paloaltonetworks.com/ja/tag/prometheus-ja/ "Prometheus")
* [REvil](https://unit42.paloaltonetworks.com/ja/tag/revil-ja/ "REvil")
* [Thanos](https://unit42.paloaltonetworks.com/ja/tag/thanos-ja/ "Thanos")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Windowsコンテナを標的とする初のマルウェアSiloscapeがクラウド環境を侵害](https://unit42.paloaltonetworks.com/ja/siloscape/ "Windowsコンテナを標的とする初のマルウェアSiloscapeがクラウド環境を侵害")

### 目次

* 

### 関連記事

* [Ransom CartelランサムウェアにREvilとの潜在的関連性](https://unit42.paloaltonetworks.com/ja/ransom-cartel-ransomware/ "article - table of contents")
* [ランサムウェアギャングREvil: 脅威アクターは復活したのか (2022年6月更新)](https://unit42.paloaltonetworks.com/ja/revil-threat-actors/ "article - table of contents")
* [脅威に関する情報: Kaseya VSA ユーザーに対するランサムウェア攻撃](https://unit42.paloaltonetworks.com/ja/threat-brief-kaseya-vsa-ransomware-attacks/ "article - table of contents")

## 関連項目 ランサムウェア リソース

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of RaaS RansomHouse. Digital representation of cybersecurity concept with a padlock superimposed over computer circuit boards, symbolizing data protection and encryption technologies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/06_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年12月17日 [#### 直線的なものからの複雑化:RansomHouse暗号化のアップグレード](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/)

* [ESXi](https://unit42.paloaltonetworks.com/ja/tag/esxi-ja/ "ESXi")

* [Jolly Scorpius](https://unit42.paloaltonetworks.com/ja/tag/jolly-scorpius-ja/ "Jolly Scorpius")

* [RansomHouse](https://unit42.paloaltonetworks.com/ja/tag/ransomhouse-ja/ "RansomHouse")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/ "直線的なものからの複雑化:RansomHouse暗号化のアップグレード")  
  ![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年12月10日 [#### 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "01flip:Rustで書かれたマルチプラットフォーム ランサムウェア")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月25日 [#### AIのデュアルユースのジレンマ：悪意あるLLM](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/ "AIのデュアルユースのジレンマ：悪意あるLLM")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Pictorial representation of the ransomware landscape. Digital artwork of a disintegrating U.S. dollar bill with pixelated effects on a cyber-inspired background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年5月22日 [#### 恐喝とランサムウェアの動向 2025年1月～3月](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [Akira ransomware](https://unit42.paloaltonetworks.com/ja/tag/akira-ransomware-ja/ "Akira ransomware")

* [BianLian](https://unit42.paloaltonetworks.com/ja/tag/bianlian-ja/ "BianLian")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/ "恐喝とランサムウェアの動向 2025年1月～3月")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_Ransomware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年8月9日 [#### ランサムウェア振り返り: 2024 年上半期](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/)

* [Healthcare](https://unit42.paloaltonetworks.com/ja/tag/healthcare-ja/ "Healthcare")

* [LockBit](https://unit42.paloaltonetworks.com/ja/tag/lockbit-ja/ "LockBit")

* [RansomHub](https://unit42.paloaltonetworks.com/ja/tag/ransomhub-ja/ "RansomHub")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/ "ランサムウェア振り返り: 2024 年上半期")  
  ![Constellation image representing the constellation schema used by Palo Alto Networks Unit 42 to track nation-state and](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/Generic-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年8月4日 [#### パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/tag/agonizing-serpens-ja/ "Agonizing Serpens")

* [Alloy Taurus](https://unit42.paloaltonetworks.com/ja/tag/alloy-taurus-ja/ "Alloy Taurus")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧")  
  ![A pictorial representation of RA World ransomware group. A digital graphic of a U.S. dollar bill disintegrating into pixels, symbolizing digital transformation or the concept of cryptocurrency against a backdrop of a dark, tech-inspired visual theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/05_Ransomware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年7月22日 [#### RA Group から RA World へ: ランサムウェア グループの進化](https://unit42.paloaltonetworks.com/ja/ra-world-ransomware-group-updates-tool-set/)

* [Extortion](https://unit42.paloaltonetworks.com/ja/tag/extortion-ja/ "Extortion")

* [Leak site](https://unit42.paloaltonetworks.com/ja/tag/leak-site-ja/ "Leak site")

* [Babuk](https://unit42.paloaltonetworks.com/ja/tag/babuk-ja/ "babuk")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ra-world-ransomware-group-updates-tool-set/ "RA Group から RA World へ: ランサムウェア グループの進化")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/02/02_Ransomware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年2月6日 [#### 2024 年 ランサムウェア振り返り: Unit 42 によるリーク サイト分析](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis-all-2023/)

* [Ambitious Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ambitious-scorpius-ja/ "Ambitious Scorpius")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ignoble-scorpius-ja/ "Ignoble Scorpius")

* [Leak site](https://unit42.paloaltonetworks.com/ja/tag/leak-site-ja/ "Leak site")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis-all-2023/ "2024 年 ランサムウェア振り返り: Unit 42 によるリーク サイト分析")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
