[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/silverterrier-2018-nigerian-business-email-compromise/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/silverterrier-2018-nigerian-business-email-compromise/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/ "脅威アクター グループ")
* [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/ "ビジネスメール詐欺 (BEC)")  
  [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/)

# SilverTerrier 2018: ナイジェリアのビジネス メール詐欺(BEC)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2019年5月9日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Nigeria](https://unit42.paloaltonetworks.com/ja/tag/nigeria-ja/)
  * [Nigerian Prince](https://unit42.paloaltonetworks.com/ja/tag/nigerian-prince-ja/)
  * [SilverTerrier](https://unit42.paloaltonetworks.com/ja/tag/silverterrier-ja/)
  * [Syndicate Orion](https://unit42.paloaltonetworks.com/ja/tag/syndicate-orion-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/silverterrier-2018-nigerian-business-email-compromise/?pdf=download&lg=ja&_wpnonce=7570bbad6f "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/silverterrier-2018-nigerian-business-email-compromise/?pdf=print&lg=ja&_wpnonce=7570bbad6f "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=SilverTerrier%202018:%20ナイジェリアのビジネス%20メール詐欺(BEC)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fsilverterrier-2018-nigerian-business-email-compromise%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fsilverterrier-2018-nigerian-business-email-compromise%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fsilverterrier-2018-nigerian-business-email-compromise%2F&title=SilverTerrier%202018:%20ナイジェリアのビジネス%20メール詐欺(BEC)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fsilverterrier-2018-nigerian-business-email-compromise%2F&text=SilverTerrier%202018:%20ナイジェリアのビジネス%20メール詐欺(BEC)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fsilverterrier-2018-nigerian-business-email-compromise%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=SilverTerrier%202018:%20ナイジェリアのビジネス%20メール詐欺(BEC)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fsilverterrier-2018-nigerian-business-email-compromise%2F> "Share in Mastodon")

## 概要

過去5年間にわたり、ビジネス メール詐欺(BEC)スキームは、サイバー犯罪者の間で最も利益になる活動として出現し、広がっています。この犯罪の急増により、国内外の法執行機関は警戒と認識を高め、行動を起こすことを呼びかけています。2016年に、Internet Crime Complaint Center (IC3: インターネット犯罪苦情センター)は、BECを注目の話題とする年次[報告書](https://pdf.ic3.gov/2016_IC3Report.pdf)を公開し、1年間の損失額を3億6,000万米国ドルと推定しました。1年後の2017年の[報告書](https://pdf.ic3.gov/2017_IC3Report.pdf)でも、BECは引き続き注目の話題として特別に認識されており、年間損失額は6億7,000万米国ドルと推定されました。国民意識が高まり、報告の仕組みが改善されたため、法執行機関は続いて、2016年12月から2018年5月までで損失額が136%増加したと報告しました。最も懸念されることとして、同じ[発表](https://www.ic3.gov/media/2018/180712.aspx)で、2013年から2018年の5年間で、世界的な損失額は125億米国ドルを超え、150か国が影響を受けたと述べられていました。残念ながら、この傾向は最近公開された2018年の[報告](https://www.ic3.gov/media/annualreport/2018_IC3Report.pdf)でも減速する兆候は示しておらず、報告には1年間の損失額が現在、12.9億米国ドルを上回っていると述べられています。

同時に、パロアルトネットワークスのUnit 42は、ナイジェリアのサイバー犯罪に重点を置いて、この脅威の進化を積極的に監視してきました。BECは世界的な脅威ですが、弊社はナイジェリアの攻撃者に重点を置き、これまでナイジェリアをサイバー犯罪の上位5のホットスポットとして位置付けてきた悪意ある活動に加わっている最大サブカルチャーの1つについての知見を提供します。2014年に、弊社は、金銭的利益を得るためにマルウェアを導入したナイジェリアでの最初の事例の1つを文書化した、初の報告書「[419 Evolution](https://unit42.paloaltonetworks.com/unit-42-new-era-threat-intelligence/)」を公開しました。2年後には、マルウェアの採用が驚異的に増加していることを詳解し、これらの攻撃者にコード名「SilverTerrier」を割り当てた「[The Next Evolution of Nigerian Cybercrime](https://www.paloaltonetworks.com/resources/research/silverterrier-next-evolution-nigerian-cybercrime)」を公開しました。2017年には、脅威がBECスキームに参加する何百もの攻撃者に広がっていることを観測し、その詳細を「[ナイジェリア発ビジネスメール詐欺の台頭](https://www.paloaltonetworks.jp/resources/unit-42/unit42-silverterrier-rise-of-nigerian-business-email)」で公開しました。この1年で、SilverTerrierの攻撃者の数は400を超えました。これらの攻撃者は過去4年間で、51,000を超えるマルウェア サンプルと110万件の攻撃に関与しています。このブログでは、この豊富なデータを活用して、最新のSilverTerrierマルウェアの傾向と、法執行機関と業界がこの活動と闘うために取っている積極的な行動を概説します。

## 攻撃

ナイジェリアのサイバー攻撃者集団は、毎年の攻撃規模を大幅に拡大して、その能力を実証し続けています。2017年に、弊社は月平均18,294件の攻撃を観測しました。この数は、2016年から23%増加していることになります。また、この期間には、2017年8月の41,000件の攻撃という、月間件数の新記録も含まれています。2018年には、月平均の攻撃数は28,227件に増え、3月と4月はどちらも急増し以前の記録を上回っています (図1参照)。このような傾向は、攻撃の年間増加率が警戒すべき54%であり、攻撃数の増加と攻撃ペースの加速化が進んでいることを示しています。さらに、これらの数字は、弊社の顧客基盤に対する攻撃のみを反映しています。そのため、弊社の評価基準はこの活動に関連付けられた世界的な傾向を表していると判断していますが、世界的な攻撃の実際の数字は弊社の数字を遥かに超えている可能性が非常に高いと言えます。
![図1. 2014年7月から2018年12月までのナイジェリアのマルウェア活動](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-59-1024x423.png) 図1. 2014年7月から2018年12月までのナイジェリアのマルウェア活動

驚異的な増加に加え、ナイジェリアの攻撃者は幅広くすべての業界セグメントに対して攻撃を仕掛け続けています。弊社のデータでは、ハイテク業界が最大数の攻撃を受けており、この1年の攻撃数は46,000件から120,000件に急上昇しています。卸売り業界は最も標的にされる業界の第2位にランクアップし、確認された攻撃数は2017年から400%増になっています。また、製造業でも32,000件から57,000件へと攻撃数が大幅に増加しましたが、2018年には、1ランクダウンし、最も標的にされる業界の第3位となっています。最後に、教育およびプロフェッショナル/司法サービスはどちらも、攻撃数の相当な増加が確認され、それぞれ最も標的とされる業界の第4位と第5位になっています。
![図2. 標的にされる業界、トップ5](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-60-1024x423.png) 図2. 標的にされる業界、トップ5

これらの攻撃で使用された配信ベクトルを分析すると、2017年から2018年までのトップ5のアプリケーションのランキングが一貫していることが判明しました。電子メール アプリケーションのSMTP、POP3、IMAPが、最も一般的な配信アプリケーションの1位、2位、4位としてリストの上位を占めました。評価基準について言えば、219,000のSMTPセッション、46,000のPOP3セッション、および8,400のIMAPセッションでマルウェアを観測しました。Webブラウザは最も一般的な配信アプリケーションの第3位を維持し、20,000のセッションでマルウェアが検出されました。一方、FTPは654セッションでのみマルウェアが検出され、第5位でした。相対的には、これらの指標はネットワーク管理者にとって貴重な洞察を提供しており、この脅威を十分に防御するために電子メールベースの検出機能が必要であることを伝えています。
![図3.配信アプリケーションのトップ5](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-61-1024x423.png) 図3.配信アプリケーションのトップ5

## マルウェア

SilverTerrierの攻撃者は、スキームを進化させるために、新たなテクノロジ、手法、マルウェアを採用するとすぐに経験を積んでいます。過去4年間にわたり、弊社は、20種類の商用マルウェア ツールを攻撃者が採用し使用するのを追跡しました。わずかなコストで調達されたこれらのツールは、最小限のセットアップしか必要なく、攻撃者が望ましい結果を達成することができるさまざまな機能がプリロードされています。アンチウイルス コミュニティが大抵はこれらのツールをすばやく特定し署名できることを考慮して、ナイジェリアの攻撃者は、ツールを難読化し、署名ベースの検出機能を回避するための手段として、常に進化しているさまざまな「クリプター(crypter)」を頻繁に使用しています。2018年に収集された14,694のSilverTerrierサンプルを、VirusTotalと比較すると、発見時のベンダー ソリューション全体で平均検出率は53%であることがわかりました。年末まで継続して行われた測定から、2019年初期には、検出率が経時的に改善されたことがわかりましたが、その改善率はわずか5%で、ベンダー全体では58%でした。この低い数字は、このマルウェアを使用する手法が、従来の署名ベースの検出機能に依存する組織に脅威をもたらしていることの信憑性を高め、その重大さを強調しています。

個々のツールに着目すると、マルウェア ファミリの採用および使用率は、人気、有効性、検出率、可用性、およびその他の従来の市場ファクタと一致して増減していることがわかります。これらの傾向の分析により、最も一般的な脅威に対するネットワーク防御を検証およびカスタマイズするという点において、ネットワーク管理者にとって貴重な洞察を提供することができます。等しく重要なこととして、このような傾向は、サイバー セキュリティ業界が検出機能を優先できると同時に、法執行機関がツール開発者の特定と法的手続きを重視できる方向へと導いています。弊社はこの分析の実行時に、ツールを2つのカテゴリ、情報窃取とリモート管理ツール(RAT)に大別しました。

## 情報窃取

AgentTesla、Atmos、AzoRult、ISpySoftware、ISR Stealer、KeyBase、LokiBot、Pony、PredatorPainおよびZeusはすべて、コア情報窃取コンポーネントを想定して設計された商用マルウェア ツールです。これらのツールは、感染すると、スクリーンショット、パスワード、またはその他の機密ファイルを捕捉し、サイバー攻撃者が後からそれらを取得できる場所に伝送します。通常、これらのツールは、Webサーバー、FTPサーバーおよびSMTP電子メール接続へのアップロードなどの、シンプルなコマンド\&コントロール メカニズムに依存しています。これらの共通のサービスは、通常のネットワーク トラフィックに紛れ込み、従来のポート/プロトコル フィルタリング エッジ デバイスによる検出機能を妨げます。ただし、この強みは、マルウェア制御インフラストラクチャが一般にドメインまたは電子メール アドレスとしてハード コード化されている場合には弱みにもなります。特定されると、このインフラストラクチャはサービス プロバイダーによって削除されるため、収集は停止され、これらのツールを効果的に使用する期間が限定される場合があります。

2018年には、10のツールを対象に、ナイジェリアの攻撃者は月当たり1,000のマルウェアの独自サンプルを作成しました(図4を参照)。相当な数ですが、この平均は前年比26%減という注目すべきものです。このデータは、2014年から2017年までに経験した急増がピークに達して、頭打ちとなり、現在は減少していることを示唆しています。この現象の背後にある正確な理由を示すのは困難ですが、ツールの可用性の低下、法執行機関の取り組みの強化、サーバーセキュリティを取り巻く環境の進歩、SilverTerrier攻撃者によるRATの採用の増加といったことがすべて要因となっているようです。
![図4. 情報窃取サンプル、2014年～2018年](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-62-1024x385.png) 図4. 情報窃取サンプル、2014年～2018年

このカテゴリで最も人気のあるツールを探ったところ、SilverTerrierサンプルが、2018年に見られた10のツールの内4つに偏って関連付けられていたことがわかりました。リストの最上位では、Lokibotの平均446サンプルが観察されました。Ponyは、月平均330サンプルで、2018年を通じてその人気を維持していました。この人気は、資格情報を窃取する機能と、さらに重要なことに、侵害したシステムに追加のマルウェア ツールをダウンロードしてインストールする機能の二面性によるものと思われます。次に、攻撃者は月平均95のAgentTeslaのサンプル、小さい.NETキーロガーを製作しました。最後に、PredatorPainは、数年間にわたり複数回更新されてきたツールで、2016年の使用のピーク以降人気は衰えていますが、2018年を通じて月平均65サンプルを作成している攻撃者によって支持され一定レベルを保っていました。
![図5. 最も人気のある情報窃取、2018年](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-63-1024x449.png) 図5. 最も人気のある情報窃取ツール、2018年

一方、弊社のデータから、Atmos、AzoRult、KeyBase、ISpySoftwareおよびISR Stealerが歴史的に非常に有能なツールであったが、すべての使用率がピーク時から劇的に減少していることがわかります。最も人気のあるツールを比較する中で、2018年には一部の攻撃者に帰属するISR Stealerのサンプルは月平均24のみで、その他の機能は月あたり2～16サンプルの範囲であることが観察されました。
![図6. 最も人気のない情報窃取、2018年](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-64-1024x449.png) 図6. 最も人気のない情報窃取ツール、2018年

## リモート管理ツール

NetWire、DarkComet、NanoCore、LuminosityLink、Remcos、ImminentMonitor、NJRat、Quasar、Adwind、HWormはすべて、攻撃者に侵害したシステムへのリモート アクセスを提供する商用マルウェア ツールです。リモート アクセスの提供により、これらのツールは情報窃取の基本的なデータ窃取機能を拡張し、SilverTerrier攻撃者が侵害したユーザーに代わって、システムの変更、ネットワーク リソースへのアクセス、機能の実行をできるようにします。この機能は、一般に、攻撃者の労力を収益化することを求めて、悪意のある電子メールまたは詐欺電子メールを送信し、被害組織内のデータベースにアクセスするために活用されます。ただし優れた機能ほど複雑になるため、これらのツールは多くの場合、導入および操作にさらなる経験が必要となります。たとえば、これらのツールの対話型という性質上、通常、多数のエフェメラル ポートで稼働することが多い制御サーバーへの安定した接続が必要となります。制御サーバーを保護するために、攻撃者は静的なドメイン登録ではなく、多くの場合、ダイナミックDNSと仮想サーバーに依存します。ダイナミックDNSでは時間の経過とともに新しいサーバーへ制御を移行できるため、この手法では、アトリビューションをより複雑にしながら、マルウェア サンプルの使用可能時間を延長するための難読化のレイヤーを攻撃者に提供します。

2018年にナイジェリアで使用されたこれらの10種類のツールを確認すると、月平均533サンプルが作成されたことがわかりました。これは、前年比36%増を表しています。このサンプル率は情報窃取のサンプル率の約半分ですが、増加率はまったく対照的です。つまりデータから、ナイジェリアの攻撃者が従来の情報窃取から移行し、目的を達成するためのより優れた機能を提供するリモート管理ツールを好んで選んでいることがわかります。これらの指標を前提に、弊社は、RATの採用と導入は2019年を通じて一定の割合で増え続けると判断しています。
![図7. リモート管理ツールのサンプル、2014年～2018年](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-65-1024x385.png) 図7. リモート管理ツールのサンプル、2014年～2018年

このカテゴリで最も人気のあるツールを調べたところ、10種類のツールのうち6種類で、サンプル数が月平均50を超えていることがわかりました。月平均125サンプルで首位を占めたNanoCoreは、2018年にSilverTerrier攻撃者によって採用された最も人気のあるRATになりました。NanoCoreの開発者が2017年に[逮捕された](https://krebsonsecurity.com/tag/nanocore/)ことを考えると、これは興味深い結果です。その使用を抑制するための法的な取り組みに関わらず、いまだにツールの「クラック版」がインターネット上のさまざまなフォーラムから無料でダウンロードでき、継続的な使用が可能になっています。次いで人気があるDarkCometとNetwireは、どちらも2014年に採用され、サンプル数はそれぞれ月平均86と85です。HWormは、最初は2013年にリリースされ、長年にわたり開発者がアップグレードしています。その歴史に関わらず、ナイジェリアの攻撃者による使用が最初に確認されたのは、2018年3月でした。それ以降、月平均70サンプルを観察しています。最後に、SilverTerrierの攻撃者は、Remcos (2016年に最初に発見)とAdwind (2015年に最初に発見)を定常的に採用し続けており、2018年のサンプル レートはそれぞれ月平均58と53でした。
![図8. 最も人気のあるリモート管理ツール、2018年](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-66-1024x447.png) 図8. 最も人気のあるリモート管理ツール、2018年

最も人気のあるツールが定常的に使用され、その採用数が急速に増えているのとは対照的に、ImminentMonitor、LuminosityLink、NJRat、Quasarは、この1年で人気が衰えています。4つのうちImminentMonitorは、月平均24サンプルを作成する少数ながら忠実なナイジェリアの攻撃者の支持を維持しています。LuminosityLinkは、2017年初期に月あたり100を超えるサンプルから、開発者が逮捕された後の2018年には月平均18サンプルにまで使用が減少したことで、法執行機関の成功談となっています。弊社の2月の[ブログ投稿](https://unit42.paloaltonetworks.com/unit42-rat-trapped-luminositylink-falls-foul-vermin-eradication-efforts/)で示した公開されているアトリビューション、攻撃メトリック、これまでの販売コンテキストが、法執行機関の7月の[有罪答弁](https://krebsonsecurity.com/2018/07/luminositylink-rat-author-pleads-guilty/)、続く10月の[量刑手続き](https://www.justice.gov/usao-edky/pr/stanford-man-sentenced-30-months-computer-intrusion-crimes)での取り組みで役立ちました。最後に、QuasarとNJRatは例外として存在しています。SilverTerrier攻撃者の中では決して高い採用率を得ているわけではないため、サンプル数はそれぞれ月平均8と6という低さです。
![図9. 最も人気のないリモート管理ツール、2018年](https://unit42.paloaltonetworks.com/wp-content/uploads/2019/12/word-image-67-1024x449.png) 図9. 最も人気のないリモート管理ツール、2018年

## 行動の年

攻撃の継続的な増加と、125億米国ドルという過去5年間のBECスキームに起因する世界的な損失に関わらず、一連の積極的な取り組みも行われ、2018年がこの脅威との闘いにおける重要な節目になりました。間違いなく、これらの活動で最も特筆すべき点は、法執行機関と、サイバーセキュリティ、テクノロジ、金融の各部門から民間の業界パートナーが動員され、前例のないレベルでのコラボレーションが行われていることです。このコラボレーションの基盤は2016年に開催された初のBECカンファレンスに遡りますが、この業界主導のイニシアチブは、その後、毎年恒例のイベントに変わり、継続して関連するすべての組織にメリットをもたらしてきました。

このようなメリットの1つは、連邦捜査局(FBI)がBEC操作を世界的に掃討するために大規模で組織的な取り組みを初めて開始した、2018年1月に具現化されました。6か月のうちに、[Operation Wirewire (Wirewire作戦)](https://www.fbi.gov/news/stories/international-bec-takedown-061118)に参加した法執行官は74人を逮捕しました。その内29人が、FBIとナイジェリアのEFCC (Electronic Federal Crimes Commission)との緊密なコラボレーションの結果として逮捕されたナイジェリア人でした。作戦の成功に乗じて、第3回の年次BECカンファレンスが2018年7月に開催されました。そこで、法執行組織は貴重なフィードバックを業界パートナーに提供し、この脅威に積極的に取り組んでいる国際的な同等の組織との新たな関係が拡大されつつあることを強調しました。

法執行機関の活動を超え、2018年10月には、BECコラボレーション グループの創設者兼管理者のRonnie Tokazowski氏が、グループの530人以上のメンバーを代表して、[JD Falk Award](https://www.m3aawg.org/Rel-FalkAward-2018)を受賞しました。この賞は特に、リアルタイムの業界横断的なコラボレーションを通じて詐欺による数百万ドルの損失を防いだ業績と、結果として数千に及ぶナイジェリアのスキームの電子メール アカウントを断絶した取り組みを認めたものでした。

これら2つの例は、BEC脅威と闘うために組織が個々の防御活動を超え、予防的な行動に目を向けた積極的なターニング ポイントの始まりを示しています。以前はサイバー攻撃者は責任を問われませんでしたが、現在、法執行機関は、これらの犯罪の追跡において外国のパートナーと連携するという決意を示しています。このコラボレーションの成功はナイジェリアで最も明白で、EFCCは誇らしげに攻撃者の写真を彼らの容疑とともに公の[Facebook](https://www.facebook.com/officialefcc/)ページに投稿しています。

## 結論

ビジネス メール詐欺(BEC)スキームは、サイバー犯罪者の間で最も利益になり広く採用されている活動の1つであり、世界的な損失を数値化した最近の報告では、その損失は125億米国ドルを超えています。Unit 42は、この脅威をナイジェリアのサイバー犯罪というレンズを通じて監視しています。そうする中で、過去4年間に約51,000のマルウェア サンプルと110万件の攻撃に関与した400人を超えるSilverTerrier攻撃者をアクティブに追跡しています。

SilverTerrierの攻撃者は、依然として、世界中の企業にとって恐るべき脅威であり、2018年には54%の攻撃の増加を示しています。これらの攻撃者は主に電子メールを利用して、最も標的とする業界にマルウェアを配信しています。このような業界には、ハイテク、卸売り、製造、教育、プロフェッショナル/司法サービスが含まれます。

2018年の弊社のデータによると、情報窃取マルウェア ファミリは、引き続きSilverTerrierの攻撃者によって一般的に使用されており、月平均1,000サンプルが作成されています。ただし、新しいサンプルの作成は26%減少しました。これは、より優れたリモート管理ツール(RAT)への移行を示しており、RATの使用は36%増加し、月平均533サンプルが作成されています。

BECキャンペーンは引き続き活発な脅威ですが、パロアルトネットワークスのお客様は以下に示す方法で保護されています。

* WildFire®クラウドベース脅威分析サービスおよびTraps™ Advanced Endpoint Protectionは、これらのマルウェア ファミリに関連付けられたサンプルを正確に特定します。
* DNSセキュリティ サービス、Threat PreventionおよびURLフィルタリングは、これらの攻撃者に関連付けられたすべてのフィッシングおよびマルウェア ドメインを悪意のあるものとして特定します。

AutoFocus™コンテキスト脅威インテリジェンス サービスのユーザーは、以下のタグを使用してこれらの脅威に関連付けられたマルウェアを表示できます。

[Adwind](https://autofocus.paloaltonetworks.com/)

[AgentTesla](https://autofocus.paloaltonetworks.com/)

[Atmos](https://autofocus.paloaltonetworks.com/)

[AzoRult](https://autofocus.paloaltonetworks.com/)

[BilalStealer](https://autofocus.paloaltonetworks.com/) (ISR Stealer)

[DarkComet](https://autofocus.paloaltonetworks.com/)

[HWorm](https://autofocus.paloaltonetworks.com/)

[ImminentMonitor](https://autofocus.paloaltonetworks.com/)

[ISpySoftware](https://autofocus.paloaltonetworks.com/)

[KeyBase](https://autofocus.paloaltonetworks.com/)

[LokiBot](https://autofocus.paloaltonetworks.com/)

[LuminosityLink](https://autofocus.paloaltonetworks.com/)

[NanoCore](https://autofocus.paloaltonetworks.com/)

[NetWire](https://autofocus.paloaltonetworks.com/)

[NJRat](https://autofocus.paloaltonetworks.com/)

[Pony](https://autofocus.paloaltonetworks.com/)

[PredatorPain](https://autofocus.paloaltonetworks.com/)

[Quasar](https://autofocus.paloaltonetworks.com/)

[Remcos](https://autofocus.paloaltonetworks.com/)

[Zeus](https://autofocus.paloaltonetworks.com/)

[SilverTerrier](https://autofocus.paloaltonetworks.com/)

SilverTerrierの攻撃者に関連付けられた詳細な[リスト](https://github.com/pan-unit42/iocs/blob/master/silverterrier/domains18.csv)は、GitHub®で確認できます。

パロアルトネットワークスは、この報告書のファイル サンプルや IOC (脅威が存在することを示す兆候) などの弊社の調査結果を、提携組織であるCyber Threat Alliance (サイバー脅威アライアンス)のメンバーと共有しています。CTAのメンバーは、このインテリジェンスを使用して、顧客に迅速に保護を導入し、悪意のあるサイバー攻撃者を体系的に壊滅させます。Cyber Threat Allianceの詳細については、[www.cyberthreatalliance.org](https://www.cyberthreatalliance.org/)を参照してください。
トップに戻る

### タグ

* [Nigeria](https://unit42.paloaltonetworks.com/ja/tag/nigeria-ja/ "Nigeria")
* [Nigerian Prince](https://unit42.paloaltonetworks.com/ja/tag/nigerian-prince-ja/ "Nigerian Prince")
* [SilverTerrier](https://unit42.paloaltonetworks.com/ja/tag/silverterrier-ja/ "SilverTerrier")
* [Syndicate Orion](https://unit42.paloaltonetworks.com/ja/tag/syndicate-orion-ja/ "Syndicate Orion")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Oracle WebLogic Serverの脆弱性をXMRigやランサムウェアに悪用する攻撃が増加中](https://unit42.paloaltonetworks.com/ja/attackers-increasingly-targeting-oracle-weblogic-server-vulnerability-for-xmrig-and-ransomware/ "Oracle WebLogic Serverの脆弱性をXMRigやランサムウェアに悪用する攻撃が増加中")

### 目次

* 

### 関連記事

* [オペレーションデリラ: Unit 42、国際刑事警察機構(INTERPOL)に協力しナイジェリア系ビジネスメール詐欺アクターを特定](https://unit42.paloaltonetworks.com/ja/operation-delilah-business-email-compromise-actor/ "article - table of contents")
* [オペレーションファルコン II: Unit 42、国際刑事警察機構(INTERPOL)に協力 ナイジェリアのビジネスメール詐欺グループを特定](https://unit42.paloaltonetworks.com/ja/operation-falcon-ii-silverterrier-nigerian-bec/ "article - table of contents")
* [SilverTerrier: ナイジェリアのビジネスメール詐欺に関するアップデート 2021](https://unit42.paloaltonetworks.com/ja/silverterrier-nigerian-business-email-compromise/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
