[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/threat-brief-iranian-linked-cyber-operations/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/threat-brief-iranian-linked-cyber-operations/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/ "主なサイバー脅威")
* [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/ "国家支援型サイバー攻撃")  
  [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/)

# 脅威に関する情報: イラン関連サイバー攻撃オペレーション

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 1未満 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年1月13日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/)
  * [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/)
  * [APT34](https://unit42.paloaltonetworks.com/ja/tag/apt34-ja/)
  * [Cobalt Gypsy](https://unit42.paloaltonetworks.com/ja/tag/cobalt-gypsy-ja/)
  * [DarkHydrus](https://unit42.paloaltonetworks.com/ja/tag/darkhydrus-ja/)
  * [Elfin](https://unit42.paloaltonetworks.com/ja/tag/elfin-ja/)
  * [Helix Kitten](https://unit42.paloaltonetworks.com/ja/tag/helix-kitten-ja/)
  * [Magic hound](https://unit42.paloaltonetworks.com/ja/tag/magic-hound-ja/)
  * [MuddyWater](https://unit42.paloaltonetworks.com/ja/tag/muddywater-ja/)
  * [Newscaster](https://unit42.paloaltonetworks.com/ja/tag/newscaster-ja/)
  * [OilRig](https://unit42.paloaltonetworks.com/ja/tag/oilrig-ja/)
  * [Refined Kitten](https://unit42.paloaltonetworks.com/ja/tag/refined-kitten-ja/)
  * [Shamoon](https://unit42.paloaltonetworks.com/ja/tag/shamoon-ja/)
  * [Shamoon 2](https://unit42.paloaltonetworks.com/ja/tag/shamoon-2-ja/)
  * [Shamoon 3](https://unit42.paloaltonetworks.com/ja/tag/shamoon-3-ja/)
  * [Static Kitten](https://unit42.paloaltonetworks.com/ja/tag/static-kitten-ja/)
  * [Static Kitten](https://unit42.paloaltonetworks.com/ja/tag/static-kitten-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/threat-brief-iranian-linked-cyber-operations/?pdf=download&lg=ja&_wpnonce=64814e76fb "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/threat-brief-iranian-linked-cyber-operations/?pdf=print&lg=ja&_wpnonce=64814e76fb "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=脅威に関する情報:%20イラン関連サイバー攻撃オペレーション&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fthreat-brief-iranian-linked-cyber-operations%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fthreat-brief-iranian-linked-cyber-operations%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fthreat-brief-iranian-linked-cyber-operations%2F&title=脅威に関する情報:%20イラン関連サイバー攻撃オペレーション "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fthreat-brief-iranian-linked-cyber-operations%2F&text=脅威に関する情報:%20イラン関連サイバー攻撃オペレーション "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fthreat-brief-iranian-linked-cyber-operations%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=脅威に関する情報:%20イラン関連サイバー攻撃オペレーション%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fthreat-brief-iranian-linked-cyber-operations%2F "Share in Mastodon")

## 概要

*中東地域での緊張の高まりを受け、イランによるサイバー攻撃の可能性に注目が集まっています。以下にあげる脅威関連情報は、これまでにイランの活動との関連が指摘されている攻撃キャンペーンの概要をまとめたものです。本稿は2020年1月3日のイランによる在イラク米軍基地攻撃事件以降に発生した新しい脅威や攻撃などをまとめたものではありません。*

2010年以来、イランは世界中のサイバー攻撃オペレーションキャンペーンで非常に活発に活動していると考えられています。民間セクタによる攻撃グループ、攻撃キャンペーン概要の命名や公開は多数存在していますが、それら事例の多くは、直接的にイランの国民国家にその責任を帰属させてはいませんし、民間セクタが公開したアトリビューションの多くは、標的選定や潜在的動機からみた戦術証拠に依拠して行われていますので、この点は念頭に置いておかねばなりません。ただし同時に、追加の証拠が出てこないかぎり、現時点でのアトリビューションが業界全体で事実として受け入れられていくということは理解しておかねばならないでしょう。Unit 42では、セキュリティ業界でイランに帰属するものとして受け入れられているいずれのグループについても、それを明確に示唆するような証拠は得ていません。また、一般に受け入れられているそれらの主張を覆すような証拠も得ていません。

\*\*イラン関連の攻撃キャンペーンの概要:\*\*セキュリティ業界が「イランに帰属するもの」として公開している現在アクティブな攻撃グループないし攻撃キャンペーンについて以下にまとめました。

* * OilRig (別名 APT34、Helix Kitten)

* Magic Hound (別名 APT35、Newscaster、Cobalt Gypsy)

* APT33 (別名 Refined Kitten、Elfin)

* DarkHydrus

* Shamoon

* MuddyWater (別名 Static Kitten)

これらの攻撃グループに共通するのは、「スパイ活動」と「破壊」という2つの明確な動機です。観察された攻撃キャンペーンの大部分はスパイ活動に関連しており、これらの攻撃キャンペーンに関連したグループは標的組織への継続的なアクセスないし機密データへのアクセスを求めているようです。2012年、最初のShamoonを皮切りに数年後も攻撃が繰り返し観測され、最近では、StoneDrillとZeroCleareによる攻撃キャンペーンが行われるなど、限られた数の集中的破壊攻撃が観測されています。

全体として、イラン発と考えられるサイバー攻撃は過去10年間、持続的・継続的に行われています。これらのグループの標的は世界中すべての主要産業にまたがっています。たしかに近い将来、報復としての行為が発生する可能性はありますが、そのような活動にしても、おそらくはすでに進行中の攻撃キャンペーンやオペレーションに関連したものである可能性が高いでしょう。

\*\*イランのTTP(戦略、技術、手順):\*\*その行動について言えば、いくつかの戦術やテクニックが複数の攻撃グループや攻撃キャンペーンで長期にわたって観測されています。以下は、よく見られる戦術・テクニックのリストとそれらに関連するATT＆CK IDです。

* フィッシング ([T1193](https://attack.mitre.org/techniques/T1193/)、[T1192](https://attack.mitre.org/techniques/T1192/))
* 資格情報収集 ([T1078](https://attack.mitre.org/techniques/T1078/)、[T1003](https://attack.mitre.org/techniques/T1003/)、[T1503](https://attack.mitre.org/techniques/T1053/)、[T1081](https://attack.mitre.org/techniques/T1081/)、[T1214](https://attack.mitre.org/techniques/T1214/))
* DNSトンネリング([T1071](https://attack.mitre.org/techniques/T1071/))
* DNSハイジャック([T1326](https://attack.mitre.org/techniques/T1326/))
* EldoS RawDiskドライバ ([T1485](https://attack.mitre.org/techniques/T1485/)、[T1488](https://attack.mitre.org/techniques/T1488/)、 [T1487](https://attack.mitre.org/techniques/T1487/)、 [S0364](https://attack.mitre.org/software/S0364/))
* 悪意のあるマクロ([T1204](https://attack.mitre.org/techniques/T1204/))
* 兵器化されたExcel・Word文書 ([T1204](https://attack.mitre.org/techniques/T1204/)、[T1221](https://attack.mitre.org/techniques/T1221/)、[T1173](https://attack.mitre.org/techniques/T1173/))
* スクリプトベースのバックドア([T1064](https://attack.mitre.org/techniques/T1064/)、[T1027](https://attack.mitre.org/techniques/T1027/))
* Webshellの展開 ([T1108](https://attack.mitre.org/techniques/T1108/)、[T1133](https://attack.mitre.org/techniques/T1133/)、[T1190](https://attack.mitre.org/techniques/T1190/)、[T1027](https://attack.mitre.org/techniques/T1027/))
* ドメインマスカレード([T1328](https://attack.mitre.org/techniques/T1328/))
* スケジュールされたタスク([T1053](https://attack.mitre.org/techniques/T1053/))
* Mimikatzの使用 ([T1003](https://attack.mitre.org/techniques/T1003/)、[T1207](https://attack.mitre.org/techniques/T1027/)、[T1098](https://attack.mitre.org/techniques/T1098/)、[T1081](https://attack.mitre.org/techniques/T1081/)、[S0002](https://attack.mitre.org/software/S0002/))
* エンタープライズVPNソフトウェアのエクスプロイト([T1133](https://attack.mitre.org/techniques/T1133/)、[T1210](https://attack.mitre.org/techniques/T1210/))

\*\*一般的緩和策:\*\*以上、攻撃グループ全般に見られる行動に照らして推奨される緩和策は次のとおりです。

* 演習やさまざまな情報リソースを通じて組織でフィッシング攻撃に対抗するための教育機会を増やし意識向上を図る
* 公開システムについては多要素認証を有効化するか多要素認証を実装する。より望ましくは組織全体でそれを行う
* ネットワークセキュリティ機器の資格情報窃取検出機能を有効化する、またはそうした機能を実装する
* 異常なDNSの振る舞い検出/防止機能を有効化する、または実装する
* ビジネス上どうしても必要な場合をのぞきEldoS RawDiskドライバをブラックリストに登録する
* マクロドキュメントのセキュリティポリシーを確認し可能な限り実行を制限する
* エンドポイントでのスクリプトファイル実行セキュリティポリシーを確認し可能な限り実行を制限する
* すべての公開ネットワークアプリケーションを確認し、最新パッチを適用する
* ネットワークセキュリティ機器のドメイン・URLの分類機能を有効化する、または実装する
* 新規または未知のスケジュールされたタスクがないかエンドポイントをスキャンする
* Mimikatzに関連付けられているふるまいの検出・防止ロジックを実装する
* リモートからの攻撃を可能にするような既知のソフトウェアの脆弱性についてはできるかぎり迅速にパッチを適用する

\*\*パロアルトネットワークス製品をお使いのお客様に向けた緩和策：\*\*パロアルトネットワークス製品をお使いのお客様は、ベストプラクティスを採用し、自社セキュリティ態勢を評価して、本稿に記載した脅威や、ネットワーク・ユーザーに影響を与えうる脅威から組織を保護する必要があります。

* [ベストプラクティス関連のリソース](https://docs.paloaltonetworks.com/best-practices)
* [Best Practice Assessment (英語)](https://www.paloaltonetworks.com/resources/videos/how-to-run-a-bpa)
* [Security Lifecycle Review (英語)](https://docs.paloaltonetworks.com/cortex/security-lifecycle-review/security-lifecycle-review-getting-started/getting-started.html)

## 攻撃グループの詳細

### OilRig (別名 APT34、Helix Kitten)

[https://attack.mitre.org/groups/G0049/](https://attack.mitre.org/groups/G0049/)

OilRigは、Unit 42が2016年5月に発見・命名した脅威グループです。それ以来、私たちは彼らのキャンペーンとオペレーションを幅広く調査してきました。この脅威グループは極めて執拗で、初期攻撃ベクトルはスピアフィッシングに大きく依存しています。ただし資格情報収集キャンペーンやDNSハイジャックなどのより高度な攻撃とも関連付けられています。スピアフィッシング攻撃で同グループはマクロを有効にしたMicrosoft Office（Word、Excel）ドキュメントを使い、Windows実行可能ファイル(PE)、PowerShell、VBScript形式で提供されるカスタムペイロードをインストールしていました。OilRigのカスタムペイロードは、コマンド\&コントロール(C2)チャネルとしてDNSトンネリングを頻繁に使用していました。

アクターは1台のエンドポイントにアクセスを確保した後、Mimikatzなどの資格情報ダンプツールを使って正規アカウントにアクセスするための資格情報を収集し、収集した資格情報でネットワーク上の他のシステムに横展開します。webサーバーがある場合、OilRigはネットワークへのアクセスを維持するためのもう1つの侵入口としてwebshellをインストールします。

#### **参考資料**

[https://unit42.paloaltonetworks.com/behind-the-scenes-with-oilrig/](https://unit42.paloaltonetworks.com/behind-the-scenes-with-oilrig/)

[https://unit42.paloaltonetworks.com/dns-tunneling-in-the-wild-overview-of-oilrigs-dns-tunneling/](https://unit42.paloaltonetworks.com/dns-tunneling-in-the-wild-overview-of-oilrigs-dns-tunneling/)

[https://unit42.paloaltonetworks.com/unit42-analyzing-oilrigs-ops-tempo-testing-weaponization-delivery/](https://unit42.paloaltonetworks.com/unit42-analyzing-oilrigs-ops-tempo-testing-weaponization-delivery/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/](https://unit42.paloaltonetworks.com/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-targets-middle-eastern-government-adds-evasion-techniques-oopsie/](https://unit42.paloaltonetworks.com/unit42-oilrig-targets-middle-eastern-government-adds-evasion-techniques-oopsie/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-targets-technology-service-provider-government-agency-quadagent/](https://unit42.paloaltonetworks.com/unit42-oilrig-targets-technology-service-provider-government-agency-quadagent/)

[https://unit42.paloaltonetworks.com/unit42-oopsie-oilrig-uses-threedollars-deliver-new-trojan/](https://unit42.paloaltonetworks.com/unit42-oopsie-oilrig-uses-threedollars-deliver-new-trojan/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-uses-rgdoor-iis-backdoor-targets-middle-east/](https://unit42.paloaltonetworks.com/unit42-oilrig-uses-rgdoor-iis-backdoor-targets-middle-east/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-performs-tests-twoface-webshell/](https://unit42.paloaltonetworks.com/unit42-oilrig-performs-tests-twoface-webshell/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-deploys-alma-communicator-dns-tunneling-trojan/](https://unit42.paloaltonetworks.com/unit42-oilrig-deploys-alma-communicator-dns-tunneling-trojan/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-group-steps-attacks-new-delivery-documents-new-injector-trojan/](https://unit42.paloaltonetworks.com/unit42-oilrig-group-steps-attacks-new-delivery-documents-new-injector-trojan/)

[https://unit42.paloaltonetworks.com/unit42-striking-oil-closer-look-adversary-infrastructure/](https://unit42.paloaltonetworks.com/unit42-striking-oil-closer-look-adversary-infrastructure/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-uses-ismdoor-variant-possibly-linked-greenbug-threat-group/](https://unit42.paloaltonetworks.com/unit42-oilrig-uses-ismdoor-variant-possibly-linked-greenbug-threat-group/)

[https://unit42.paloaltonetworks.com/unit42-oilrig-actors-provide-glimpse-development-testing-efforts/](https://unit42.paloaltonetworks.com/unit42-oilrig-actors-provide-glimpse-development-testing-efforts/)

[https://unit42.paloaltonetworks.com/the-oilrig-campaign-attacks-on-saudi-arabian-organizations-deliver-helminth-backdoor/](https://unit42.paloaltonetworks.com/the-oilrig-campaign-attacks-on-saudi-arabian-organizations-deliver-helminth-backdoor/)

### Magic Hound (別名 APT35、Newscaster、Cobalt Gypsy)

[https://attack.mitre.org/groups/G0059/](https://attack.mitre.org/groups/G0059/)

Magic Houndキャンペーンでは、エネルギー・政府・テクノロジー組織が標的とされ、スピアフィッシングメールが配信メカニズムに使われました。これらのスピアフィッシングメールでは、マクロを有効にしたMicrosoft Officeドキュメント、PEファイルを含む添付ファイルが配信されていました。電子メールに添付されたドキュメントや実行可能ファイルは、PEファイル、.NET Framework PEファイル、Meterpreter、IRCボット、Magic Unicornと呼ばれるオープンソースのMeterpreterモジュール、Pupyと呼ばれるオープンソースのPython RATなどから、さまざまなツールをインストールします。

Magic Houndキャンペーンで使用されたカスタムツールからは、同キャンペーンと他の脅威グループとのつながりも判明しました。Magic Houndキャンペーンが、別の脅威攻撃グループNEWSCASTERに関連付けられたParastooツールに酷似したIRCボットを使っていたためです。また、Magic Hound C2サーバーは、Rocket Kitten脅威グループに関連付けられていたMPKBotというツールのC2サーバーとしても使用されていました。

#### 参考資料

[https://unit42.paloaltonetworks.com/unit42-magic-hound-campaign-attacks-saudi-targets/](https://unit42.paloaltonetworks.com/unit42-magic-hound-campaign-attacks-saudi-targets/)

### APT33 (別名 Refined Kitten、Elfin)

[https://attack.mitre.org/groups/G0064/](https://attack.mitre.org/groups/G0064/)

APT33は、航空・エネルギー分野に強い関心を持つと考えられる脅威攻撃グループです。スピアフィッシング攻撃にドメインマスカレードテクニックを使って電子メール内のリンクを正当なものに見せかける手法を取ります。彼らはさまざまなハッキングフォーラムで一般に販売されている有名バックドアと組み合わせてカスタムツールを使うことで知られています。最近のレポートでは、この脅威グループの攻撃インフラも明らかになっています。彼らのインフラでは、侵害システムにくわえ、発信元を隠すプロキシとして商用VPNプロバイダを使います。ATP33の活動からは、同グループや関連グループが、直接の任務である標的以外の組織を侵害することで自身の能力を増強し、そのタスク遂行に役立てている様子が明らかになりました。

#### 参考資料

[https://www.fireeye.com/blog/threat-research/2017/09/apt33-insights-into-iranian-cyber-espionage.html](https://www.fireeye.com/blog/threat-research/2017/09/apt33-insights-into-iranian-cyber-espionage.html)

[https://blog.trendmicro.com/trendlabs-security-intelligence/more-than-a-dozen-obfuscated-apt33-botnets-used-for-extreme-narrow-targeting/](https://blog.trendmicro.com/trendlabs-security-intelligence/more-than-a-dozen-obfuscated-apt33-botnets-used-for-extreme-narrow-targeting/)

### DarkHydrus

[https://attack.mitre.org/groups/G0079/](https://attack.mitre.org/groups/G0079/)

DarkHydrus脅威攻撃グループは、政府機関と教育機関を標的としてスピアフィッシング攻撃と資格情報収集キャンペーンを行ってきました。DarkHydrusは、ツールセットやTTPのスキルレベルが高く、この地域で活動している他のグループと比べてより洗練された攻撃グループです。同グループはPisheryなどレッドチーム用に一般公開されているツールにくわえ、カスタムツールなども利用してきました。C2チャンネルにGoogleドライブを使用している様子も確認されています。

#### 参考資料

[https://unit42.paloaltonetworks.com/unit42-new-threat-actor-group-darkhydrus-targets-middle-east-government/](https://unit42.paloaltonetworks.com/unit42-new-threat-actor-group-darkhydrus-targets-middle-east-government/)

[https://unit42.paloaltonetworks.com/unit42-darkhydrus-uses-phishery-harvest-credentials-middle-east/](https://unit42.paloaltonetworks.com/unit42-darkhydrus-uses-phishery-harvest-credentials-middle-east/)

[https://unit42.paloaltonetworks.com/darkhydrus-delivers-new-trojan-that-can-use-google-drive-for-c2-communications/](https://unit42.paloaltonetworks.com/darkhydrus-delivers-new-trojan-that-can-use-google-drive-for-c2-communications/)

### Shamoon

オリジナルのShamoon攻撃は2012年に開始されました。同攻撃ではエネルギーセクターの2つの特定組織を標的とし、ディスクを消去することでこれら組織のコンピューターシステムを動作不能にすることを目標としていました。攻撃パッケージには、ワイプタスク実行用の商用ドライバのほか、同パッケージの標的組織内での自動拡散を可能にするワームコンポーネントも含まれていました。2012年のインシデントは、公開された最初の大規模標的型破壊攻撃の1つでした。2012年の最初の攻撃以降、2016年と2018年にもそれぞれ攻撃活動が確認されています。どちらの攻撃も、それ以前のものと機能・能力ともにほぼ同じものでした。

#### 参考資料

[https://securelist.com/shamoon-the-wiper-copycats-at-work/57854/](https://securelist.com/shamoon-the-wiper-copycats-at-work/57854/)

[https://unit42.paloaltonetworks.com/unit42-shamoon-2-return-disttrack-wiper/](https://unit42.paloaltonetworks.com/unit42-shamoon-2-return-disttrack-wiper/)

[https://unit42.paloaltonetworks.com/unit42-second-wave-shamoon-2-attacks-identified/](https://unit42.paloaltonetworks.com/unit42-second-wave-shamoon-2-attacks-identified/)

[https://unit42.paloaltonetworks.com/unit42-shamoon-2-delivering-disttrack/](https://unit42.paloaltonetworks.com/unit42-shamoon-2-delivering-disttrack/)

[https://unit42.paloaltonetworks.com/shamoon-3-targets-oil-gas-organization/](https://unit42.paloaltonetworks.com/shamoon-3-targets-oil-gas-organization/)

[https://unit42.paloaltonetworks.com/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/](https://unit42.paloaltonetworks.com/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/)

### MuddyWater (別名 Static Kitten)

MuddyWaterは2017年に登場したグループです。その活動に同じオープンソースツールを使用していたことから、当初は一般にFIN7と呼ばれる営利を目的するサイバー犯罪グループの一部と考えられていました。ただし追加調査の結果、ツールや戦術いずれにも他に類似点がなく、MuddyWaterの活動はFIN7とは別のアクターによって運営されている可能性が高いと結論付けられています。このグループは通常、マクロを有効にしたOfficeドキュメントを添付したスピアフィッシングメールでペイロードを配信してきました。ペイロードは、マクロに直接埋め込まれているか、第1ステージのC2サーバーにホストされています。なおこれらのC2サーバーは、サードパーティのファイルホスティングサイトか、GitHubなどのコード共有リポジトリであることが確認されています。MuddyWaterのツールセットの大部分は、Invoke-Obfuscation、Lazagne、Mimikatzなど、オープンソースのレッドチーム用ツールで構成されていました。

#### 参考資料

[https://unit42.paloaltonetworks.com/unit42-muddying-the-water-targeted-attacks-in-the-middle-east/](https://unit42.paloaltonetworks.com/unit42-muddying-the-water-targeted-attacks-in-the-middle-east/)

[https://securelist.com/muddywater/88059/](https://securelist.com/muddywater/88059/)

[https://www.clearskysec.com/muddywater2/](https://www.clearskysec.com/muddywater2/)

[https://blog.trendmicro.com/trendlabs-security-intelligence/muddywater-resurfaces-uses-multi-stage-backdoor-powerstats-v3-and-new-post-exploitation-tools/](https://blog.trendmicro.com/trendlabs-security-intelligence/muddywater-resurfaces-uses-multi-stage-backdoor-powerstats-v3-and-new-post-exploitation-tools/)

## 結論

本稿で取り上げたグループの出自が実際にイランにあるものと仮定した場合、これら攻撃グループの活動はすでに十分文書化されています。また、異なるグループであっても、たとえばスピアフィッシングやクレデンシャルハーベスティングなど、非常に類似した戦術やテクニックを多用する攻撃を行うものです。こうした活動は過去10年にわたって続いていますし、今後も継続する、ないし最近の地政学的事件を受けて増加するものと予想されます。なお、本稿で取り上げた攻撃グループはもちろん、取り上げなかった他のグループについても一貫して言えることは「実装が適切でないITやセキュリティポリシーは悪用される」ということです。組織全体で多要素認証（MFA）を有効にし、ネットワークを適切にセグメント化し、マクロ有効ドキュメントを制限し、未知のドメインへのネットワーク接続を許可しないことは、これらの攻撃グループによる悪意のある活動の無害化に役立つ比較的単純なポリシーの一例です。

## IoC

Unit 42は、本稿で参照したグループのIoCを統合し、GitHubリポジトリに保存しました。注意: 本IoCデータセットは潜在的イラン関連サイバー攻撃オペレーションをすべて包括的に記載したものではありません。また、本データは予告なく変更されることがあります。

[GitHubリンクはこちら](https://github.com/pan-unit42/iocs/tree/master/iran_linked_operators)
トップに戻る

### タグ

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")
* [APT34](https://unit42.paloaltonetworks.com/ja/tag/apt34-ja/ "APT34")
* [Cobalt Gypsy](https://unit42.paloaltonetworks.com/ja/tag/cobalt-gypsy-ja/ "Cobalt Gypsy")
* [DarkHydrus](https://unit42.paloaltonetworks.com/ja/tag/darkhydrus-ja/ "DarkHydrus")
* [Elfin](https://unit42.paloaltonetworks.com/ja/tag/elfin-ja/ "Elfin")
* [Helix Kitten](https://unit42.paloaltonetworks.com/ja/tag/helix-kitten-ja/ "Helix Kitten")
* [Magic hound](https://unit42.paloaltonetworks.com/ja/tag/magic-hound-ja/ "magic hound")
* [MuddyWater](https://unit42.paloaltonetworks.com/ja/tag/muddywater-ja/ "MuddyWater")
* [Newscaster](https://unit42.paloaltonetworks.com/ja/tag/newscaster-ja/ "Newscaster")
* [OilRig](https://unit42.paloaltonetworks.com/ja/tag/oilrig-ja/ "OilRig")
* [Refined Kitten](https://unit42.paloaltonetworks.com/ja/tag/refined-kitten-ja/ "Refined Kitten")
* [Shamoon](https://unit42.paloaltonetworks.com/ja/tag/shamoon-ja/ "Shamoon")
* [Shamoon 2](https://unit42.paloaltonetworks.com/ja/tag/shamoon-2-ja/ "Shamoon 2")
* [Shamoon 3](https://unit42.paloaltonetworks.com/ja/tag/shamoon-3-ja/ "Shamoon 3")
* [Static Kitten](https://unit42.paloaltonetworks.com/ja/tag/static-kitten-ja/ "Static Kitten")
* [Static Kitten](https://unit42.paloaltonetworks.com/ja/tag/static-kitten-ja/ "Static Kitten")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Wiresharkによるパケット解析講座 6: Ursnif感染の調査](https://unit42.paloaltonetworks.com/ja/wireshark-tutorial-examining-ursnif-infections/ "Wiresharkによるパケット解析講座 6: Ursnif感染の調査")

### 目次

* 

### 関連記事

* [イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "article - table of contents")
* [イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/ "article - table of contents")
* [Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "article - table of contents")

## 関連項目 国家支援型サイバー攻撃 リソース

![Pictorial representation of the shadow campaigns. Digital graphic showing a networked globe with various data points and connectivity lines, symbolizing global digital communication and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03_Nation-State-cyberattacks_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月5日 [#### Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/)

* [Espionage](https://unit42.paloaltonetworks.com/ja/tag/espionage-ja/ "Espionage")

* [Government](https://unit42.paloaltonetworks.com/ja/tag/government-ja/ "Government")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/ "Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Constellation image representing the constellation schema used by Palo Alto Networks Unit 42 to track nation-state and](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/Generic-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年8月4日 [#### パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/tag/agonizing-serpens-ja/ "Agonizing Serpens")

* [Alloy Taurus](https://unit42.paloaltonetworks.com/ja/tag/alloy-taurus-ja/ "Alloy Taurus")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧")  
  ![Pictorial representation of APT Fighting Ursa. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple claw marks, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/Fighting-URSA-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年8月2日 [#### 「車売ります」広告で標的を釣る Fighting Ursa](https://unit42.paloaltonetworks.com/ja/fighting-ursa-car-for-sale-phishing-lure/)

* [Fighting Ursa](https://unit42.paloaltonetworks.com/ja/tag/fighting-ursa-ja/ "Fighting Ursa")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/fighting-ursa-car-for-sale-phishing-lure/ "「車売ります」広告で標的を釣る Fighting Ursa")  
  ![Lines of binary in the shape of a blue skull on a dark background](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/05/01_Malware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年5月23日 [#### Operation Diplomatic Specter: 活発な中国のサイバースパイ活動 稀なツールセットを駆使して中東・アフリカ・アジアの政府機関を標的に](https://unit42.paloaltonetworks.com/ja/operation-diplomatic-specter/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/ "China")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/operation-diplomatic-specter/ "Operation Diplomatic Specter: 活発な中国のサイバースパイ活動 稀なツールセットを駆使して中東・アフリカ・アジアの政府機関を標的に")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/04_Nation-State-cyberattacks_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年3月26日 [#### 注目を集める ASEAN 諸国: 中国 APT グループによる標的化](https://unit42.paloaltonetworks.com/ja/chinese-apts-target-asean-entities/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Stately Taurus](https://unit42.paloaltonetworks.com/ja/tag/stately-taurus-ja/ "Stately Taurus")

* [APAC](https://unit42.paloaltonetworks.com/ja/tag/apac-ja/ "APAC")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chinese-apts-target-asean-entities/ "注目を集める ASEAN 諸国: 中国 APT グループによる標的化")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/unit42-Nation-State-cyberattacks-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年3月21日 [#### Curious Serpens の FalseFont バックドアの技術分析・検出・防御](https://unit42.paloaltonetworks.com/ja/curious-serpens-falsefont-backdoor/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Curious Serpens](https://unit42.paloaltonetworks.com/ja/tag/curious-serpens-ja/ "Curious Serpens")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/curious-serpens-falsefont-backdoor/ "Curious Serpens の FalseFont バックドアの技術分析・検出・防御")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/02/11_Nation-State-cyberattacks_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年2月25日 [#### 中国のセキュリティ サービス企業 i-Soon のデータが漏えい、既知の中国 APT 攻撃キャンペーンとのリンク見つかる](https://unit42.paloaltonetworks.com/ja/i-soon-data-leaks/)

* [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/ "China")

* [I-Soon leaks](https://unit42.paloaltonetworks.com/ja/tag/i-soon-leaks-ja/ "i-Soon leaks")

* [Treadstone](https://unit42.paloaltonetworks.com/ja/tag/treadstone-ja/ "Treadstone")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/i-soon-data-leaks/ "中国のセキュリティ サービス企業 i-Soon のデータが漏えい、既知の中国 APT 攻撃キャンペーンとのリンク見つかる")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/10_Nation-State-cyberattacks_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2024年2月14日 [#### \[2024-02-15 JST 更新\] 脅威に関する情報: Volt Typhoon (Unit 42追跡名 Insidious Taurus)に帰属する重要インフラへの攻撃](https://unit42.paloaltonetworks.com/ja/volt-typhoon-threat-brief/)

* [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/ "China")

* [BRONZE SILHOUETTE](https://unit42.paloaltonetworks.com/ja/tag/bronze-silhouette-ja/ "BRONZE SILHOUETTE")

* [Insidious Taurus](https://unit42.paloaltonetworks.com/ja/tag/insidious-taurus-ja/ "Insidious Taurus")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/volt-typhoon-threat-brief/ "[2024-02-15 JST 更新] 脅威に関する情報: Volt Typhoon (Unit 42追跡名 Insidious Taurus)に帰属する重要インフラへの攻撃")  
  ![A stylized portrayal of APT Fighting Ursa. The marks from bear claws in bright orange against the backdrop of a night sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/PA-Unit42-TAC-FightingURSA_-Landscape-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2023年12月7日 [#### Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学](https://unit42.paloaltonetworks.com/ja/russian-apt-fighting-ursa-exploits-cve-2023-233397/)

* [Fighting Ursa](https://unit42.paloaltonetworks.com/ja/tag/fighting-ursa-ja/ "Fighting Ursa")

* [CVE-2023-23397](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-23397-ja/ "CVE-2023-23397")

* [APT28](https://unit42.paloaltonetworks.com/ja/tag/apt28-ja/ "APT28")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-apt-fighting-ursa-exploits-cve-2023-233397/ "Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
