[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit-42-ransomware-leak-site-data-analysis/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# ランサムウェア振り返り: 2024 年上半期

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 7 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Prisma Cloud icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-ja/ "Prisma Cloud")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Amanda Tanner](https://unit42.paloaltonetworks.com/ja/author/amanda-tanner/)
  * [Kristopher Bleich](https://unit42.paloaltonetworks.com/ja/author/kristopher-bleich/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2024年8月9日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Alpha](https://unit42.paloaltonetworks.com/ja/tag/alpha-ja/)
  * [ALPHV](https://unit42.paloaltonetworks.com/ja/tag/alphv-ja/)
  * [Ambitious Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ambitious-scorpius-ja/)
  * [Anemic Scorpius](https://unit42.paloaltonetworks.com/ja/tag/anemic-scorpius-ja/)
  * [AvosLocker](https://unit42.paloaltonetworks.com/ja/tag/avoslocker-ja/)
  * [Bashful Scorpius](https://unit42.paloaltonetworks.com/ja/tag/bashful-scorpius-ja/)
  * [Black Basta](https://unit42.paloaltonetworks.com/ja/tag/black-basta-ja/)
  * [Blackcat](https://unit42.paloaltonetworks.com/ja/tag/blackcat-ja/)
  * [Blackout](https://unit42.paloaltonetworks.com/ja/tag/blackout-ja/)
  * [BreachForums](https://unit42.paloaltonetworks.com/ja/tag/breachforums-ja/)
  * [Burning Scorpius](https://unit42.paloaltonetworks.com/ja/tag/burning-scorpius-ja/)
  * [Buzzing Scorpius](https://unit42.paloaltonetworks.com/ja/tag/buzzing-scorpius-ja/)
  * [Chubby Scorpius](https://unit42.paloaltonetworks.com/ja/tag/chubby-scorpius-ja/)
  * [CL0P](https://unit42.paloaltonetworks.com/ja/tag/cl0p-ja/)
  * [CVE-2018-13379](https://unit42.paloaltonetworks.com/ja/tag/cve-2018-13379-ja/)
  * [CVE-2020-1472](https://unit42.paloaltonetworks.com/ja/tag/cve-2020-1472-ja/)
  * [CVE-2024-1708](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-1708-ja/)
  * [CVE-2024-1709](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-1709-ja/)
  * [CVE-2024-26169](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-26169-ja/)
  * [CVE-2024-27198](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-27198-ja/)
  * [CVE-2024-4577](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-4577-ja/)
  * [Dark Scorpius](https://unit42.paloaltonetworks.com/ja/tag/dark-scorpius-ja/)
  * [DoNex](https://unit42.paloaltonetworks.com/ja/tag/donex-ja/)
  * [DragonForce](https://unit42.paloaltonetworks.com/ja/tag/dragonforce-ja/)
  * [Drowsy Scorpius](https://unit42.paloaltonetworks.com/ja/tag/drowsy-scorpius-ja/)
  * [Flighty Scorpius](https://unit42.paloaltonetworks.com/ja/tag/flighty-scorpius-ja/)
  * [GhostSec](https://unit42.paloaltonetworks.com/ja/tag/ghostsec-ja/)
  * [Healthcare](https://unit42.paloaltonetworks.com/ja/tag/healthcare-ja/)
  * [Hive](https://unit42.paloaltonetworks.com/ja/tag/hive-ja/)
  * [Hunters International](https://unit42.paloaltonetworks.com/ja/tag/hunters-international-ja/)
  * [Ignoble Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ignoble-scorpius-ja/)
  * [Karakurt](https://unit42.paloaltonetworks.com/ja/tag/karakurt-ja/)
  * [KelvinSecurity](https://unit42.paloaltonetworks.com/ja/tag/kelvinsecurity-ja/)
  * [Leak site](https://unit42.paloaltonetworks.com/ja/tag/leak-site-ja/)
  * [LockBit](https://unit42.paloaltonetworks.com/ja/tag/lockbit-ja/)
  * [Losttrust](https://unit42.paloaltonetworks.com/ja/tag/losttrust-ja/)
  * [LukaLocker](https://unit42.paloaltonetworks.com/ja/tag/lukalocker-ja/)
  * [Manufacturing](https://unit42.paloaltonetworks.com/ja/tag/manufacturing-ja/)
  * [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/)
  * [Mushy Scorpius](https://unit42.paloaltonetworks.com/ja/tag/mushy-scorpius-ja/)
  * [MyData](https://unit42.paloaltonetworks.com/ja/tag/mydata-ja/)
  * [NoEscape](https://unit42.paloaltonetworks.com/ja/tag/noescape-ja/)
  * [Nokoyawa](https://unit42.paloaltonetworks.com/ja/tag/nokoyawa-ja/)
  * [Qilin](https://unit42.paloaltonetworks.com/ja/tag/qilin-ja/)
  * [Quilong](https://unit42.paloaltonetworks.com/ja/tag/quilong-ja/)
  * [Ragnar Locker](https://unit42.paloaltonetworks.com/ja/tag/ragnar-locker-ja/)
  * [Ransomed](https://unit42.paloaltonetworks.com/ja/tag/ransomed-ja/)
  * [Ransomed.Vc](https://unit42.paloaltonetworks.com/ja/tag/ransomed-vc-ja/)
  * [RansomHub](https://unit42.paloaltonetworks.com/ja/tag/ransomhub-ja/)
  * [Royal Ransomware](https://unit42.paloaltonetworks.com/ja/tag/royal-ransomware-ja/)
  * [Salty Scorpius](https://unit42.paloaltonetworks.com/ja/tag/salty-scorpius-ja/)
  * [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/)
  * [Screaming Scorpius](https://unit42.paloaltonetworks.com/ja/tag/screaming-scorpius-ja/)
  * [Shifty Scorpius](https://unit42.paloaltonetworks.com/ja/tag/shifty-scorpius-ja/)
  * [Slippery Scorpius](https://unit42.paloaltonetworks.com/ja/tag/slippery-scorpius-ja/)
  * [SocGholish](https://unit42.paloaltonetworks.com/ja/tag/socgholish-ja/)
  * [Spicy Scorpius](https://unit42.paloaltonetworks.com/ja/tag/spicy-scorpius-ja/)
  * [Spikey Scorpius](https://unit42.paloaltonetworks.com/ja/tag/spikey-scorpius-ja/)
  * [Spoiled Scorpius](https://unit42.paloaltonetworks.com/ja/tag/spoiled-scorpius-ja/)
  * [Stumped Scorpius](https://unit42.paloaltonetworks.com/ja/tag/stumped-scorpius-ja/)
  * [Trigona](https://unit42.paloaltonetworks.com/ja/tag/trigona-ja/)
  * [Trisec](https://unit42.paloaltonetworks.com/ja/tag/trisec-ja/)
  * [Vice Society](https://unit42.paloaltonetworks.com/ja/tag/vice-society-ja/)
  * [Volcano Demon](https://unit42.paloaltonetworks.com/ja/tag/volcano-demon-ja/)
  * [Wandering Scorpius](https://unit42.paloaltonetworks.com/ja/tag/wandering-scorpius-ja/)
  * [Whiny Scorpius](https://unit42.paloaltonetworks.com/ja/tag/whiny-scorpius-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/?pdf=download&lg=ja&_wpnonce=1f7a0335d5 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/?pdf=print&lg=ja&_wpnonce=1f7a0335d5 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=ランサムウェア振り返り:%202024%20年上半期&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-ransomware-leak-site-data-analysis%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-ransomware-leak-site-data-analysis%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-ransomware-leak-site-data-analysis%2F&title=ランサムウェア振り返り:%202024%20年上半期 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-ransomware-leak-site-data-analysis%2F&text=ランサムウェア振り返り:%202024%20年上半期 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-ransomware-leak-site-data-analysis%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=ランサムウェア振り返り:%202024%20年上半期%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-ransomware-leak-site-data-analysis%2F "Share in Mastodon")

## 概要

Unit 42 は、脅威の活動状況を把握するため、ランサムウェアや恐喝情報のリーク サイトを緊密に監視しています。2024 年上半期に 53 の専用リーク サイトから侵害発表を調べたところ、1,762 件の新規投稿が見つかりました。平均すると、1 か月あたり約 294 件、1 週間あたり約 68 件の投稿になります。私たちがリーク サイトを監視した 53 のランサムウェア グループのうち、6 つのグループが観測された侵害の半数以上を占めていました。

私たちはこの 2 月、ランサムウェア リーク サイトに投稿された被害組織とされる組織の数が前年比 49% 増加したことを報告しました。これまでのところ、2024 年には、2023 年上半期と 2024 年上半期を比較すると、さらに 4.3％の増加が見られます。2023 年に観測された活動レベルの上昇は「たまたま」ではありませんでした。

Ambitious Scorpius (BlackCat の配布グループ) や Flighty Scorpius (LockBit の配布グループ) などのグループによる活動は、法執行機関の活動により大幅に減少しました。しかし、Spoiled Scorpius (RansomHub の配布グループ) や Slippery Scorpius (DragonForce の配布グループ) など、私たちが追跡しているほかの脅威グループもこの空白を埋める争いに加わっています。

ランサムウェアの影響を最も受けたセクター (業界) は、製造業 (観測された投稿の 16.4%)、ヘルスケア (9.6%)、建設業 (9.4%) でした。製造業同様、ヘルスケアは中断やダウンタイムに非常に強い影響を受けるセクターです。

2024 年上半期の被害組織としては、米国国内の組織が圧倒的多数でした。917 件の米国組織の侵害が発表されており、これは総攻撃数の 52% を占めています。影響の強かった順に、残りの上位 10 の地域は、カナダ、英国、ドイツ、イタリア、フランス、スペイン、ブラジル、オーストラリア、ベルギーでした。

新たに公開された脆弱性はランサムウェア攻撃の遂行上大きな役割をしめており、攻撃者らはこうした機会をすかさず捉えていました。脅威アクターらは定期的に脆弱性を狙って被害組織のネットワークにアクセスし、権限を昇格し、侵害環境内でラテラル ムーブを行います。本稿に 2024 年上半期にもっとも頻繁に悪用されていた脆弱性の一部をまとめます。

パロアルトネットワークスのお客様は、[Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud) などの [Network Security](https://www.paloaltonetworks.jp/network-security)ソリューションと [Cortex](https://www.paloaltonetworks.jp/cortex) 系列の製品により、ランサムウェアからより強力に保護されています。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちら](https://start.paloaltonetworks.jp/contact-unit42.html)の問い合わせフォームからご連絡いただくか、infojapan@paloaltonetworks.com まで電子メールにてお問い合わせください (ご相談は弊社製品のお客さまには限定されません)。

|------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **関連する Unit 42 のリサーチ**             | [サイバー犯罪](https://unit42.paloaltonetworks.jp/category/cybercrime-ja/)、[ランサムウェア](https://unit42.paloaltonetworks.jp/category/ransomware-ja/)                                                                                                                                                                                                 |
| **本稿に名前を記載したグループ (Unit 42 による分類)** | Ambitious Scorpius, Anemic Scorpius, Bashful Scorpius, Burning Scorpius, Chubby Scorpius, Dark Scorpius, Drowsy Scorpius, Flighty Scorpius, Muddled Libra, Mushy Scorpius, Screaming Scorpius, Shifty Scorpius, Slippery Scorpius, Spicy Scorpius, Spikey Scorpius, Spoiled Scorpius, Stumped Scorpius, Wandering Scorpius, Whiny Scorpius |
| **名前を記載したグループ**                    | Alpha, ALPHV, AvosLocker, Black Basta, BlackCat, Blackout, BreachForums, CL0P, DoNex, DragonForce, GhostSec, Hunters International, Karakurt, KelvinSecurity, LockBit, Losttrust, LukaLocker, MyData, NoEscape, Nokoyawa, Qilin, Quilong, RansomHub, Scattered Spider, SocGholish, Trisec, Volcano Demon                                   |
| **本稿で言及した CVE**                    | CVE-2018-13379, CVE-2020-1472, CVE-2020-1472, CVE-2024-1708, CVE-2024-1709, CVE-2024-26169, CVE-2024-27198, CVE-2024-4577                                                                                                                                                                                                                  |
| **本稿で言及した主な産業 (セクター)**             | ヘルスケア、製造、建設                                                                                                                                                                                                                                                                                                                                |

## 2024 年上半期のリーク サイト動向

私たちのチームは、ダーク ウェブ経由でしかアクセスできないことの多い専用リーク サイト (Dedicated Leak Site: DLS) 上のデータを監視しています。本分析全体を通じ、私たちは 2024 年上半期 (1H24) と 2023 年上半期 (1H23) を比較しました。これは、年次休暇や旅行シーズンなど、脅威活動に影響しうる定期イベントの季節変動を考慮してのことです。

主な調査結果:

* 侵害の発表数は前年比 4.3% 増加
  * 2024 年上半期: 53 サイトから 1,762 件の侵害発表があり、上位 6 グループが侵害の半数以上を占めていた
  * 23 年上半期: 1,688 件の侵害発表があった
* 2024 年上半期のリーク サイト投稿数は週平均 68 件
* 複数の法執行機関による妨害や逮捕にもかかわらず、ランサムウェア リーク サイト上の発表数は増加し続けている
* LockBit のリーク サイトは依然として非常に活発で誤解を招く情報や古いデータを投稿している
* 2024 年 2 月、リーク サイトに投稿された被害組織が[前年比 49% 増加](https://unit42.paloaltonetworks.jp/unit-42-ransomware-leak-site-data-analysis-all-2023)したと報告。これまでの 2024 年の分析では、ランサムウェア グループは高い活動レベルを維持しており、前年比較でさらなる活動増加を示す

[![2023 年と 2024 年の 1 月から 6 月までのリーク サイト投稿数を比較した棒グラフ。各月に投稿数を示す 2 つの棒グラフ (1 つは 2023 年用、もう 1 つは 2024 年用) が表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/2023-vs-2024-By-Leak-Site-Count-1131x700-ja.svg)](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/2023-vs-2024-By-Leak-Site-Count-1131x700-ja.png) 図 1. ランサムウェア リーク サイトの月別投稿数比較

図 1 は、2023 年の最初の 6 か月間と 2024 年の最初の 6 か月間をそれぞれ比較した、月ごとの数値の内訳を示しています。

2024 年 6 月にはランサムウェア リーク サイト投稿数の著しい減少を観測しました。この減少は主に、LockBit と 8Base のリーク サイト活動の大幅な減少によるものです。

## 脅威グループの活動

リーク サイトのデータによると、2024 年に入ってからはこれまで 53 のランサムウェア グループが活動していますが、上位 6 つのランサムウェア グループが侵害の総数の半分強を占めていました。

Unit 42 ではある[命名システム](https://unit42.paloaltonetworks.jp/unit-42-threat-group-naming-update/)を使い、グループごとに星座と修飾子をペアにした名前を指定して追跡しており、それらの名称はこちらの[追跡中の脅威アクター グループ マスター](https://unit42.paloaltonetworks.jp/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/)で一般的別名とともにリストで管理しています。サイバー犯罪グループの詳細については、以下の図をご覧ください。

[![命名に関する注意事項
「Scorpius」という星座名は、ランサムウェア活動で知られるグループを指定するために私たちが使っている名前です。
通常、ランサムウェア グループはリーク サイトとランサムウェアに独自の名前をつけていますので、これらの悪意のあるツールを指す場合は明確化のためにそれらの呼称を使います。
もととなるグループに永続的な名前を付ける利点の 1 つは、ランサムウェア グループがブランド名を変更しても、一貫性を持たせられることです。
このセクション全体を通じ、もとになるグループを参照する場合は私たちの命名システムを使い、ランサムウェア自体に言及する場合は対象グループが使っている名前を使います。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/word-image-538702-132361-2-1790x700-1-786x307.png)](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/word-image-538702-132361-2-1790x700-1-786x307.png)

図 2 に示すように、2023 年に最も活発だった 6 つのランサムウェア グループに含まれていた 4 つのランサムウェア グループは、今年もこれまでのところ最も活発なグループに含まれています。2024 年上半期は、Ambitious Scorpius (ALPHV/BlackCat の配布グループ) と Chubby Scorpius (CL0P の配布グループ) が上位ランキングから脱落しました。これらのグループは、Dark Scorpius (BlackBasta の配布グループ) と Transforming Scorpius (Medusa の配布グループ) に取って代わられました。
![この画像はさまざまなランサムウェア グループの投稿数を比較したグラフです。左側は 2023 年全体、右側には 2024 年前半のものです。LockBit は両年同じ順位で、ほかのグループは新規参入か、ランクが上っています。順位の変動は色分けされた矢印で示されており、各グループには異なる色が割り当てられています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/word-image-542834-132361-3.png) 図 2. 投稿数別に見た上位 6 グループのランサムウェア グループの変動 (2023 年〜 2024 年上半期)

脅威アクターらは定期的に脆弱性を狙って被害組織のネットワークにアクセスし、権限を昇格し、侵害環境内でラテラル ムーブを行います。今般の脅威情勢はゼロデイなどの深刻な脆弱性で溢れており、脅威アクターの取れる選択肢は豊富です。最新の [Unit 42 Incident Response Report (Unit 42 インシデント対応レポート)](https://www.paloaltonetworks.com/resources/research/unit-42-incident-response-report)によれば、2023 年にはフィッシングなどほかの一般的な手段を押しのけて脆弱性が初めて主たる初期アクセス手段となりました。

この傾向は 2024 年も続くでしょう。以下、2024 年上半期にランサムウェア グループによる悪用がとくに目立った脆弱性を一部紹介します。組織の皆さんには強力な脆弱性管理プログラムを実装することで、以下に示すような悪用頻度の高い既知の脆弱性に対応することをお勧めします。

* CVE-2018-13379 - Fortinet SSL VPN
* CVE-2024-1709 - ConnectWise ScreenConnect
* CVE-2024-1708 - ConnectWise ScreenConnect
* CVE-2024-27198 - TeamCity
* CVE-2024-4577 - PHP-CGI script engine
* CVE-2020-1472 - Netlogon Remote Protocol
* CVE-2024-26169 - Microsoft Windows Error Reporting Service

### **法執行機関による取り締まりと妨害**

ランサムウェア情勢は刻々と変化しており、2024 年の上半期には、活動をひっそり縮小したり完全に停止したりした脅威アクターもいました。ただし、有名なランサムウェア グループの一部はかなり目立ったかたちで姿を消しています。

法執行活動は、2024 年も引き続きランサムウェア脅威情勢に広範な影響を及ぼしています。今年上半期の著名ランサムウェア グループ、フォーラム、個人のテイクダウンは犯罪エコシステム全体に波紋を広げました。

2024 年上半期の法執行活動のハイライトは次のとおりです。

* 2024 年 1 月: 米国の法執行機関が通信詐欺、個人情報詐欺、暗号通貨窃盗などの容疑で [Muddled Libra の著名メンバーを逮捕](https://krebsonsecurity.com/2024/01/fla-man-charged-in-sim-swapping-spree-is-key-suspect-in-hacker-groups-oktapus-scattered-spider/)
* 2024 年 2 月: LockBit 3.0 Tor サイトの[法執行機関によるテイクダウン](https://www.justice.gov/opa/pr/us-and-uk-disrupt-lockbit-ransomware-variant)がランサムウェア オペレーションを妨害
* 2024 年 3 月: 2023 年 12 月の法執行機関による摘発の影響を受けたとして、Ambitious Scorpius グループが ALPHV/BlackCat のソースコードを販売し、FBI がサイトとインフラを押収したと見せかけて[出口詐欺 (アフィリエイトから集めた資金の持ち逃げ) を働く](https://www.bleepingcomputer.com/news/security/blackcat-ransomware-shuts-down-in-exit-scam-blames-the-feds/)
* 2024 年 5 月: 英国、米国、オーストラリアが [LockBit ランサムウェアの背後にいるグループ、Flighty Scorpius のリーダーの正体を暴き制裁措置を取る](https://www.justice.gov/opa/pr/us-and-uk-disrupt-lockbit-ransomware-variant)
* 2024 年 5 月: GhostLocker ランサムウェアの背後にいるグループ GhostSec が[ランサムウェアからの撤退を発表](https://therecord.media/ghostsec-hacktivism-cybercrime-interview-click-here-podcast)しハクティビズムに戻る
* 2024 年 5 月: 法執行機関が [BreachForums](https://thehackernews.com/2024/05/fbi-seizes-breachforums-again-urges.html) と BreachForums の管理者 Baphomet の Telegram チャンネルを差し押さえ、[Baphomet 逮捕の憶測につながる](https://www.csoonline.com/article/2110830/breachforums-seized-by-law-enforcement-admin-baphomet-arrested.html)
* 2024 年 6 月: 法執行機関が Unit 42 が追跡中のサイバー犯罪グループ [Muddled Libra](https://unit42.paloaltonetworks.jp/muddled-libra/) (別名 Scattered Spider) の[リーダーを逮捕。](https://thehackernews.com/2024/06/uk-hacker-linked-to-notorious-scattered.html)法執行機関はこのグループが [ALPHV/BlackCat ランサムウェア プログラムのアフィリエイト](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-320a)であることを特定
* 2024 年 6 月: BreachForums で ShinyHunters というハンドル名を使っていた管理者[が引退、当該サイトを新しい管理者アカウント Anastasia に引き継ぐ](https://thecyberexpress.com/breachforums-down-telegram-channels-deleted/)
* 2024 年 7 月: 法執行機関が Muddled Libra グループの[別のリーダーを逮捕](https://thehackernews.com/2024/07/17-year-old-linked-to-scattered-spider.html)

法執行機関によるインフラ押収は今に始まったことではないですが、これまでの押収よりも影響が大きかったようです。法執行機関は 2024 年もインフラの押収と逮捕を継続していますが、こうしたランサムウェア グループとアフィリエイト関係にある組織も標的にし始めています。これらの行為がランサムウェア グループにさまざまな影響を与えています。

#### テイクダウン、復旧、出口詐欺: Ambitious Scorpius

ALPHV/BlackCat ランサムウェアで知られる Ambitious Scorpius は、[2023 年のリーク サイトデータでは](https://unit42.paloaltonetworks.jp/unit-42-ransomware-leak-site-data-analysis-all-2023/) 2 番目に活発なグループでした。2023 年 12 月の [FBI による同グループの活動妨害後](https://www.justice.gov/opa/pr/justice-department-disrupts-prolific-alphvblackcat-ransomware-variant)、多くの人が「このグループは閉鎖されるか新たなランサムウェアとしてブランド名を変更する可能性がある」と予測していました。

2024 年 3 月までに、Ambitious Scorpius グループは ALPHV/BlackCat のソースコードを販売し、FBI がサイトとインフラを押収したと見せかけた[出口詐欺 (アフィリエイトから集めた資金の持ち逃げ) を働きました](https://www.bleepingcomputer.com/news/security/blackcat-ransomware-shuts-down-in-exit-scam-blames-the-feds/)。

#### テイクダウンから詐欺的主張、そして新グループへ? : Flighty Scorpius

[2024 年 2 月の法執行機関による取り締まり](https://www.justice.gov/opa/pr/us-and-uk-disrupt-lockbit-ransomware-variant)の後、Flighty Scorpius は新たなインフラを立ち上げ、LockBit 3.0 ランサムウェアでさらに多くの被害組織を狙い始めました。

活動再開後、この脅威アクターはリーク サイトに新たな被害組織に関し、疑わしい主張を掲載しました。それらは[古い侵害](https://www.infosecurity-magazine.com/news/lockbit-takedown-leak-site-old/)であるか、誇張であるか、あからさまな捏造のようでした。例えば 2024 年 6 月、このグループは米国連邦準備 (US Federal Reserve) に侵入したと主張しましたが、その後の調査でそれが[米国に拠点を置くある一銀行のこと](https://www.cpomagazine.com/cyber-security/lockbits-claimed-hack-on-us-federal-reserve-turns-out-to-be-a-publicity-stunt-stolen-data-came-from-just-one-us-bank/)だったことが分かりました。

5 月 7 日、国家犯罪対策庁 (NCA) は[国際的協業により、Flighty Scorpius のリーダーの正体が明らかになったと発表し](https://www.justice.gov/opa/pr/us-and-uk-disrupt-lockbit-ransomware-variant)、同人物の渡航や財務に対するさまざまな制裁を課しました。LockBitSupp として知られるこのリーダーは、ロシア国籍の [Dmitry Khoroshev](https://www.state.gov/transnational-organized-crime-rewards-program-2/lockbit-ransomware-administrator-dmitry-yuryevich-khoroshev/) とされています。NCA は同グループのほかのアフィリエイトに対しても逮捕状を発行しています。

#### 押収、逮捕、引退、移行: BreachForums

犯罪者が盗んだデータや侵入したネットワークへのアクセスを売買する犯罪フォーラムである BreachForums はこれまで幾度も[名称変更やテイクダウン](https://www.darkowl.com/blog-content/the-rise-and-fall-of-breach-forum-for-now/#h-history-of-breachforums-nbsp)を経験しています。2024 年 5 月、法執行機関が BreachForums を差し押さえ、Baphomet の名で知られる管理者を逮捕しました。

このサイトは ShinyHunters という管理者の下で、[2024 年 5 月のテイクダウンから数週間後に復活しました](https://www.darkreading.com/cyberattacks-data-breaches/leak-site-breachforums-springs-back-to-life-weeks-after-fbi-takedown)。この ShinyHunters というアカウントは、私たちが Bling Libra として追跡しているグループ、ShinyHunters ハッキング グループと関係している可能性があります。2024 年 6 月、BreachForums の ShinyHunters アカウントのユーザーは引退したとされ、この[フォーラムは新しい管理者に引き継がれました](https://thecyberexpress.com/breachforums-returns-new-owner/)。

#### アフィリエイト主要メンバーとリーダーの逮捕: Muddled Libra

2024 年 1 月、米国の法執行機関は [Muddled Libra の著名なメンバーを逮捕](https://krebsonsecurity.com/2024/01/fla-man-charged-in-sim-swapping-spree-is-key-suspect-in-hacker-groups-oktapus-scattered-spider/)しました。逮捕されたのは Noah Michael Urbanという人物で、容疑は通信詐欺、個人情報詐欺、暗号通貨窃盗などです。2024 年 6 月、共同法執行活動の結果、[Muddled Libra のリーダー](https://www.theregister.com/2024/06/17/scattered_spider_arrest/)と目される [22 歳の英国市民](https://thehackernews.com/2024/06/uk-hacker-linked-to-notorious-scattered.html)がスペインで逮捕されました。法執行機関は 7 月には[別のリーダーを逮捕しています](https://thehackernews.com/2024/07/17-year-old-linked-to-scattered-spider.html)。これらの逮捕がグループの能力に影響を及ぼすかどうかは今の段階ではまだ分かりません。

#### ランサムウェアから引退か: GhostSec

[2024 年 5 月のインタビュー](https://therecord.media/ghostsec-hacktivism-cybercrime-interview-click-here-podcast)で、GhostSec はランサムウェア オペレーションを終了してハクティビズムに復帰すると発表しました。GhostSec は [GhostLocker RaaS のオペレーションを Stormousランサムウェア グループに引き継ぐと報じられています](https://cyberint.com/blog/research/ghostlocker-the-new-ransomware-on-the-block/)。

このグループは、ISIS のようなテロ組織を狙って妨害活動を行うと公言し、約 10 年前に設立されました。彼らは、ハクティビズム活動への資金提供手段として 2023 年 10 月に GhostLocker RaaS を開発しました。

このグループはヘルスケアや教育セクターの標的化を厳しく禁じていました。GhostSec はこれらのセクターの組織がランサムウェア被害に遭った場合、被害緩和に動くと述べていました。同グループのリーダー Sebastian Dante Alexander は「\[The whole point of GhostLocker was to target\] higher scale corporations, which I believe --- to an extent --- are all greedy. ([GhostLocker の肝は規模の大きい企業を狙うことにある。そうした企業はどこも --- ある程度は --- 欲深いと思うから](https://therecord.media/ghostsec-hacktivism-cybercrime-interview-click-here-podcast))」と述べていました。

ランサムウェア[五大ファミリー](https://socradar.io/the-five-families-hacker-collaboration-redefining-the-game/)のメンバーの 1 つである GhostSec は以前、五大ファミリーの別のメンバーである [Stormous ランサムウェア グループと共同で攻撃を仕掛けた](https://thehackernews.com/2024/03/alert-ghostsec-and-stormous-launch.html)ことがあります。ランサムウェア界隈から足を洗うため、GhostSec は GhostLocker のソースコード (バージョン 3) と残りのランサムウェア オペレーションを Stormous に移管すると発表しました。同グループは、今回の移管の目的は、出口詐欺なしで完全に足を洗うことだと述べています。しかしながら、ここでは完全な足抜けと言いながら、被害組織の脅迫に使ったランサムウェアの使用を終了でなく移譲している点は心に留めておくべきでしょう。

#### そのほかのランサムウェア グループ

CL0P ランサムウェアを配布する Chubby Scorpius は、2023 年は 3 番目に活発なランサムウェア グループでしたが 2024 年は活動が激減しました。6 月現在、このグループは、弊社のリーク サイト データにおける投稿全体の 0.75% 未満を占めるにとどまっています。

2024 年にリーク サイトで活動していないほかのランサムウェア グループとしては、Bashful Scorpius (Nokoyawa ランサムウェアの配布グループ)、KelvinSecurity、Losttrust、Mushy Scorpius (Karakurt の配布グループ)、Spicy Scorpius (AvosLocker の配布グループ)、Stumped Scorpius (NoEscape の配布グループ)などがあります。

これらのグループの活動停止の要因は絶えず進化するサイバー犯罪市場に求められるのかもしれませんが、それ以外の要因も、彼らの見かけ上の活動停止に影響している可能性があります。最近の法執行機関によるランサムウェア グループの大規模なテイクダウンや、ランサムウェア アフィリエイトや BreachForums のような犯罪市場に対する法的追及が引き金となり、サイバー犯罪脅威アクターらの間で不信や恐怖が芽生えた可能性があります。

### **新興ランサムウェア グループ**

さまざまなランサムウェア脅威アクター姿を消し、2024 年に入ってからほかのグループがその空白を埋めようと動き出しています。ここでは Unit 42 が 2024 年に追跡してきた新興ランサムウェア グループの一部を簡単に紹介します。最近のイベントからこれらのグループは皆さんのレーダーにも引っかかっているかもしれません。

このセクションで説明するグループは次のとおりです。

* Spoiled Scorpius (RansomHub の配布グループ)
* Slippery Scorpius (DragonForce の配布グループ)
* Burning Scorpius (LukaLocker の配布グループ)
* Alpha/MyData ランサムウェア
* Trisec ランサムウェア
* DoNex ランサムウェア
* Quilong ランサムウェア
* Blackout ランサムウェア

#### Spoiled Scorpius (RansomHub の配布グループ)

Spoiled Scorpdius は RansomHub という RaaS の背後にいるグループに私たちが付けた名前です。この RaaS は Russian Anonymous Market Place (RAMP) サイバー犯罪フォーラム上で [2024 年 2 月](https://www.linkedin.com/posts/eugene-levytskyi_cyberattack-cybersecurity-informationsecurity-activity-7159288343535484928-Zqut/)に [koley というアカウント](https://www.forescout.com/blog/analysis-a-new-ransomware-group-emerges-from-the-change-healthcare-cyber-attack/)により初めて発表されました。このグループはおおむね日和見主義的ですが、[キューバ、中国、北朝鮮、ロシア領土内の組織への攻撃を禁止](https://blog.barracuda.com/2024/06/10/ransomhub--because-every-abandoned-affiliate-needs-a-home-)しています。また同グループは非営利団体を標的にすることも禁止しています。Spoiled Scorpius は RAMP フォーラムからアフィリエイトを募集することで知られ、アフィリエイトの取り分を 90%、残りの 10% をグループの取り分として宣伝しています。

私たちは Unit 42 でのインシデント対応活動のなかで、同グループが検索エンジン最適化 (SEO) ポイズニングを通じて [SocGholish マルウェア](https://www.proofpoint.com/us/blog/email-and-cloud-threats/detecting-analyzing-socgholish-attack) を配信し、それによって被害組織への初期アクセスを達成していたことを示す一連の攻撃イベント チェーンを観測しました。私たちは、SocGholish の背後にいるグループが、ランサムウェアを展開した Spoiled Scorpius のアフィリエイトに対し、感染させた被害組織のアクセスを販売したと評価しています。私たちはまた、Spoiled Scorpius が被害組織のシステムへのアクセスを利用して、オンプレミスとクラウド ストレージの両方からバックアップを削除したという証拠も見つけています。

RansomHub ランサムウェアは Golang と C++ で書かれています。Spoiled Scorpius は分散型サービス拒否 (DDoS) 攻撃や [CVE-2020-1472 などの脆弱性を悪用して](https://www.darkreading.com/cyberattacks-data-breaches/ransomhub-actors-exploit-zerologon-vuln-in-recent-ransomware-attacks)被害組織を侵害していました。このグループはまた、被害組織に嫌がらせの電話をかけ、身代金を支払うようさらに圧力をかけることもします。

[2024 年 6 月のある記事](https://symantec-enterprise-blogs.security.com/threat-intelligence/ransomhub-knight-ransomware)は、2023 年が初認の Knight (Cyclops) と呼ばれる以前の RaaS と RansomHub との間にはつながりがあると述べています。Spoiled Scorpius は Ambitious Scorpius とも関係があるようです。

#### Slippery Scorpius (DragonForce の配布グループ)

Slippery Scorpius は、DragonForce ランサムウェアの背後にいるグループに私たちが付けた名前です。このグループは[2023 年 11 月に初めて確認されました](https://cyble.com/blog/lockbit-blacks-legacy-unraveling-the-dragonforce-ransomware-connection/)。Slippery Scorpius は 2024 年に、被害組織に直接電話をかけて脅迫し、[録音した会話音声をリークしたことで](https://datarecovery.com/rd/dragonforce-ransomware-group-posts-audio-of-conversations-with-victims/)悪名を馳せました。

多くのランサムウェア グループ同様、Slippery Scorpius はリーク サイトを使って二重恐喝を行い、支払いがなければ被害組織から盗んだデータは投稿されます。コードの類似性からすると、DragonForce ランサムウェアは [LockBit 3.0 のリークしたソース コードを元にしている](https://cyble.com/blog/lockbit-blacks-legacy-unraveling-the-dragonforce-ransomware-connection/)ようです。

混同しないでいただきたいのは、Slippery Scorpius は、遅くとも 2021 年には登場していた[マレーシアが拠点のハクティビスト グループ、DragonForce](https://therecord.media/new-dragonforce-hacktivist-group-causes-havoc-in-israel)とは別ものであるということです。DragonForce ハクティビスト グループは、DragonForce ランサムウェアとは関係がないようです。

#### Burning Scorpius (LukaLocker の配布グループ)

もともと Volcano Demon と呼ばれていたグループですが、私たちは Burning Scorpius という名前で追跡しています。このグループは、[LukaLocker という新しいランサムウェア](https://www.halcyon.ai/blog/halcyon-identifies-new-ransomware-operator-volcano-demon-serving-up-lukalocker)の背後にいるグループです。2024 年 6 月以降、このランサムウェアは Windows と Linux の両方のシステムを暗号化してきました。

ほかのランサムウェア グループと異なり、Burning Scorpius はリーク サイトをホストしていません。その代わりこのグループは直接被害組織の幹部や IT リーダーにしつこく脅迫電話をかけ、被害組織から直接金銭をゆすり取ろうとします。

#### そのほかの新しいグループ

[Alpha ランサムウェア](https://netenrich.com/blog/alpha-ransomware-a-deep-dive-into-its-operations) (ALPHV/BlackCat ランサムウェア グループとは別ものであることに注意) は、2023 年 5 月時点ですでに活動が見られていて、そのリーク サイトは [2024 年 1 月に最初に登場しました](https://x.com/H4ckManac/status/1750120579426910517)。このリーク サイトのタイトルが MYDATA であることから、MyData が[ランサムウェア名](https://x.com/fastfire/status/1750103003950895561)ないし[脅威アクターの識別子](https://x.com/DarkWebInformer/status/1750196957748805636) として使われることもあります。彼らのリーク サイトは不安定で頻繁にオフラインになるようで、このグループが比較的新しく、経験が浅く、管理が緩いことを示唆しています。弊社のリーク サイト データによると、このグループは 2024 年の最初の 6 か月間に 9 つの被害組織を投稿しています。

Trisec ランサムウェア グループ[は 2024 年 2 月に出現](https://www.clipeusintelligence.com/post/trisec-a-new-ransomware-actor)したグループで、チュニジア政府と関係があると主張しています。彼らはとくに「[チュニジア人のブラックハットしか雇わない](https://www.cyberdaily.au/security/10239-triangulating-trisec-a-newly-emerged-ransomware-gang)」と述べており、このグループはリーク サイトや Telegram チャンネルを通じ、さまざまな職種を募集しています。このグループは「金銭と国家支援の両方の目的を持つグループで、さまざまなサイバー犯罪に手を染めている」と主張しています。これまでの被害組織像からは、標的とする業界や地域はいずれも日和見主義的であるようです。

DoNex ランサムウェアは 2024 年 3 月に初めて登場し、その最も古いファイル サンプルは [2 月まで遡ります](https://www.fortinet.com/blog/threat-research/ransomware-roundup-keganohitobito-and-donex)。このグループは米国とヨーロッパの組織を標的とする、金銭目的の新しいグループです。[Avast が復号ツールを開発](https://decoded.avast.io/threatresearch/decrypted-donex-ransomware-and-its-predecessors/)し、被害を受けた組織がファイルを復元できるようにしています。

Quilong ランサムウェア グループは、2024 年初頭、ブラジルの 3 つの美容整形外科センターと自動車販売店を侵害したと主張しています。このグループは盗んだとするデータの一部をリーク サイトに掲載し、被害を受けた医療提供組織が患者を保護しそこなったと非難していました。

Blackout ランサムウェア グループは [2024 年 2 月下旬に初めて活動が見られたグループ](https://www.guidepointsecurity.com/blog/grit-ransomware-report-february-2024/#h-ransomware-groups-first-tracked-by-grit-in-february)で、当初、リーク サイトでカナダ、フランス、ドイツの医療系組織を攻撃したと主張していました。このグループによるリーク サイトの投稿ではその後、メキシコを拠点とする通信会社とクロアチアの製造系組織への攻撃が示されています。

### **ブランド名の変更**

出口詐欺を働いた Ambitious Scorpius がブランド名を変更して戻ってくる可能性があるため、私たちはその兆候が見られないかどうか監視を続けています。その場合、アフィリエイトを取り戻す戦略が必要になるでしょう。というのも、彼らの多くがすでに[ほかのランサムウェア グループのアフィリエイトになっている](https://intel471.com/blog/assessing-the-disruptions-of-ransomware-gangs)からです。

前述の Flighty Scorpius に対する法執行措置により、2024 年に同グループは衰退していきました。政府機関が 2024 年 5 月に同ランサムウェアのインフラをテイクダウンし、そのリーダーとされる人物に制裁を科しました。6 月にリーク サイト上で確認された侵害はわずか 7 件と前月比で大幅な落ち込みとなりました。

このグループは、活動再開の手段として、新たなランサムウェアとしてブランド名を変更する可能性があります。Flighty Scorpius のブランド変更の可能性はまだ残っていますが、LockBit ランサムウェアのかつての成功により、ほかのグループがすでに LockBit のコードベースに基づいた独自ランサムウェアを作成してしまっています。

例えば、2024 年 6 月に Brain Cipher という新しいランサムウェアが登場しましたが、研究によるとこれは [LockBit 3.0 のコードをベースにしています](https://www.sentinelone.com/anthology/brain-cipher/)。私たちはあるインドネシアの組織を標的とした攻撃で使われた Brain Cypher サンプルを分析しましたが、既存の LockBit 3.0 防止・検出シグネチャがこのサンプルに対しても有効でした。

## 影響を受けるセクター (業界) と地域

ランサムウェアの標的選定は今も日和見主義が多いですが、製造業などのセクターは[依然、この手の攻撃にきわめて脆弱です](https://www.l2l.com/blog/ransomware-in-the-manufacturing-sector)。2023 年もそうでしたが、2024 年もこれまでのところ製造業がランサムウェアの影響を最も受けたセクターとなっています。その侵害件数は 289 件で、2024 年上半期の全ランサムウェア攻撃の 16.4% が製造業系組織に影響を与えていました。

ヘルスケアは 2023 年の 6 位から上昇し、2024 年上半期は 2 番目に影響を受けやすいセクターとなりました。製造業同様、ヘルスケアも業務への障害に非常に弱いセクターです。このセクターにはまた、インベントリ作成や保護が難しい技術やデバイスが数多く存在しています。

建設業は 24 年上半期に 3 番目に強く影響を受けたセクターです。全侵害件数の約 9.4% が建設関連組織に影響していました。

図 3 は、2024 年上半期にランサムウェア攻撃の影響を最も受けたセクターを表すグラフです。
[![セクター別に見たランサムウェア グループによる侵害件数を示す棒グラフ。上位 5 つの業界は、製造、ヘルスケア、建設、卸売・小売、専門サービスおよび法律サービスです。製造業の次では大きく件数が減っており、ハイテクの後も大幅な件数減少が見られます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/Mid-Year-Ransomware-Update-by-Industry-1152x700-ja.svg)](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/Mid-Year-Ransomware-Update-by-Industry-1152x700-ja.svg) 図 3. 2024 年上半期にランサムウェアの影響を最も強く受けたセクター

予想される通り、2024 年上半期、被害件数が圧倒的に多かったのは米国を拠点とする組織でした。917 件の侵害件数を数える米国の組織が、すべての攻撃の 52% を占めていました。残り上位 10カ国は、被害を受けた組織の件数順に、カナダ、英国、ドイツ、イタリア、フランス、スペイン、ブラジル、オーストラリア、ベルギーでした。下の図 4 に内訳を示します。
[![公開リーク サイトのデータに基づく国別のランサムウェア攻撃件数を示す棒グラフ。最も多いのは米国の 917 組織です。その後はカナダ (109)、英国 (96)、ドイツ (61)、イタリア (52)、フランス (51)、スペイン (44)、ブラジル (35)、オーストラリア (30)、ベルギー (21) と続きますが、ほかの国の件数は米国と比べてはるかに少なくなっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/Mid-Year-Ransomware-by-Country-1241x700-ja.svg)](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/Mid-Year-Ransomware-by-Country-1241x700-ja.svg) 図 4. 2024 年上半期にランサムウェアの影響を最も強く受けた組織が拠点とする国

## データとその出所

本稿の分析と情報は主に、公開された報告からの情報と、ランサムウェア リーク サイトからのデータに基づいています。

私たちのチームは、ダークウェブ経由でアクセスされることの多いこれらのサイトのデータを監視しています。ランサムウェア情勢の傾向を把握するため、2024 年上半期の 53 のサイトから発表された侵害をレビューしてまとめました。また私たちは、Unit 42 がインシデント対応を通じて培ったこれらのグループとの直接的な経験を活かし、被害組織ネットワーク内で見られるツールや手法について、理解を深めました。

今はリーク サイトを使って被害組織に圧力をかけるランサムウェア グループが大半なので、リサーチャーはこのデータをアクターらのランサムウェア活動傾向やレベルの特定に活かしています。ただし、リーク サイトのデータは必ずしも正確な情報を提供しているとは限らないので、防御側やリサーチャーはこれを慎重に使う必要があります。

脅威アクターは、支払いが早い被害組織をグループのリーク サイトから除外することがよくあります。さらに、脅威アクターは、データ ソースをグループのリーク サイト上で偽って伝えることがよくあります。

こうした欠点はありますが、このデータは傾向や振興グループ、脅威情勢から姿を消した脅威グループなどについて、貴重な情報を提供してくれます。

## 結論

本稿では 2024 年上半期のランサムウェアの傾向と重要なイベントを取り上げ、ランサムウェア リーク サイトに投稿されていた侵害の傾向についてレポートしました。

リーク サイトのデータからは、製造業が依然として最も強く影響を受けたセクターであることや、2024 年最初の 6 か月間で非常に目立つ攻撃が見出しを飾るなど、ヘルスケア セクターが 2 位に急浮上したことなどが分かりました。全体として、ランサムウェアの影響を強く受けた組織の多くが米国に拠点を置いていました。

法執行機関は、活動レベルの高いランサムウェア脅威アクターを解体・根絶すべく惜しみなく努力していますが、それによって生じた空白地帯を、スキル・意欲ともに高い多数の脅威グループが虎視眈々と狙っています。ここ数年のランサムウェアの成功と続く爆発的増加のせいで、富と名声をつかもうと、ギャンブルする個人やグループの数はかつてなく増えています。

パロアルトネットワークスのお客様は、[Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud) などの [Network Security](https://www.paloaltonetworks.jp/network-security)ソリューションと [Cortex](https://www.paloaltonetworks.jp/cortex) 系列の製品により、ランサムウェアからより強力に保護されています。

とくに [Cloud-Delivered Security Services (クラウド配信型セキュリティ サービス)](https://www.paloaltonetworks.jp/network-security/security-subscriptions)を有効にした[次世代ファイアウォール (NGFW)](https://www.paloaltonetworks.jp/network-security/next-generation-firewall) では以下の保護を提供しています。

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering) と [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security) はランサムウェアと関連のある悪意のあるドメインと[URL をブロック](https://unit42.paloaltonetworks.jp/url-delivered-ransomware/)可能です。
* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention) は、ポート スキャン、バッファー オーバーフロー、リモート コード実行など、ネットワーク層とアプリケーション層の両方でランサムウェアの脅威をブロックします。

[Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse) をはじめとする Cortex 製品の保護は、インターネットに直接公開され、エクスプロイト可能で、ランサムウェアに感染する可能性のある脆弱なサービスを検出できます。[Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr) および [XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam) を通じ、とくに設定等を変更する必要なく、既知のすべてのランサムウェア サンプルは XDR エージェントによって防止されます。これには以下の[エンドポイント保護モジュール](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Prevent-Administrator-Guide/Endpoint-Protection-Modules)が使われます。

* Anti-Ransomware モジュールは Microsoft Windows ないし macOS システム上での暗号化の動作を防止します。
* Local Analysis モジュールは、Windows、macOS、Linux 上のランサムウェア バイナリーを検出します。
* XDR には、Windows、macOS、Linux でのランサムウェア活動の防止に役立つ Behavioral Threat Protection (BTP) などの保護機能も含まれています。
* パロアルトネットワークスの [Cloud Security Agent](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Pro-Administrator-Guide/Pairing-Prisma-Cloud-Compute-with-Cortex-XDR) (CSA) は XSIAM を活用して Cortex と Prisma Cloud の両クラウド エージェントにクラウド ベースの検出および監視機能を提供します。

弊社の[クラウドベースのセキュリティ ソリューション](https://www.paloaltonetworks.jp/prisma/cloud)もクラウド環境で実行されている仮想マシンの保護に役立ちます。

私たちは日々のランサムウェアの調査で得られた発見にもとづき、[Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire) の機械学習モデルと分析技術の見直しや更新を頻繁に行っています。Threat Brief: ConnectWise ScreenConnect Vulnerabilities (CVE-2024-1708 and CVE-2024-1709)

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちらのフォーム](https://start.paloaltonetworks.jp/contact-unit42.html)からご連絡いただくか、下記の電話番号までお問い合わせください (ご相談は弊社製品のお客さまには限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200

パロアルトネットワークスは、これらの調査結果を Cyber Threat Alliance (CTA: サイバー脅威アライアンス) のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客さまに保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害できます。詳細は [Cyber Threat Alliance](https://www.cyberthreatalliance.org) にてご確認ください｡

## 追加リソース

* [RansomHub. Because every abandoned affiliate needs a home](https://blog.barracuda.com/2024/06/10/ransomhub--because-every-abandoned-affiliate-needs-a-home-) - Barracuda
* [GhostLocker: The New Ransomware On The Block](https://cyberint.com/blog/research/ghostlocker-the-new-ransomware-on-the-block/) - Cyberint
* [LOCKBIT Black's Legacy: Unraveling the DragonForce Ransomware Connection](https://cyble.com/blog/lockbit-blacks-legacy-unraveling-the-dragonforce-ransomware-connection/) - Cyble
* [DragonForce Ransomware Group Posts Audio of Conversations with Victims](https://datarecovery.com/rd/dragonforce-ransomware-group-posts-audio-of-conversations-with-victims/) - Datarecovery.com
* [Decrypted: DoNex Ransomware and its Predecessors](https://decoded.avast.io/threatresearch/decrypted-donex-ransomware-and-its-predecessors/) - Avast
* [Assessing the Disruptions of Ransomware Gangs](https://intel471.com/blog/assessing-the-disruptions-of-ransomware-gangs) - Intel471
* [Fla. Man Charged in SIM-Swapping Spree is Key Suspect in Hacker Groups Oktapus, Scattered Spider](https://krebsonsecurity.com/2024/01/fla-man-charged-in-sim-swapping-spree-is-key-suspect-in-hacker-groups-oktapus-scattered-spider/) - Krebs on Security
* [Exposing Alpha Ransomware: A Deep Dive into Its Operations](https://netenrich.com/blog/alpha-ransomware-a-deep-dive-into-its-operations) - Netenrich
* [Ransomware Attackers May Have Used Privilege Escalation Vulnerability as Zero-day](https://symantec-enterprise-blogs.security.com/threat-intelligence/black-basta-ransomware-zero-day) - Symantec Threat Intelligence
* [RansomHub: New Ransomware has Origins in Older Knight](https://symantec-enterprise-blogs.security.com/threat-intelligence/ransomhub-knight-ransomware) - Symantec Threat Intelligence
* [BreachForums Down, Official Telegram Channels Deleted and Database Potentially Leaked](https://thecyberexpress.com/breachforums-down-telegram-channels-deleted/) - The Cyber Express
* [BreachForums Returns With a New Owner After ShinyHunters Retires](https://thecyberexpress.com/breachforums-returns-new-owner/) - The Cyber Express
* [FBI Seizes BreachForums Again, Urges Users to Report Criminal Activity](https://thehackernews.com/2024/05/fbi-seizes-breachforums-again-urges.html) - The Hacker News
* [U.K. Hacker Linked to Notorious Scattered Spider Group Arrested in Spain](https://thehackernews.com/2024/06/uk-hacker-linked-to-notorious-scattered.html) - The Hacker News
* [Road to redemption: GhostSec's hacktivists went to the dark side. Now they want to come back.](https://therecord.media/ghostsec-hacktivism-cybercrime-interview-click-here-podcast) - The Record
* [脅威に関する情報: ConnectWise ScreenConnect の脆弱性 (CVE-2024-1708、CVE-2024-1709)](https://unit42.paloaltonetworks.jp/connectwise-threat-brief-cve-2024-1708-cve-2024-1709/) -- パロアルトネットワークス Unit 42
* [高速フラックス入門: サイバー犯罪者がインフラの復元力を向上させ検出と法執行機関によるテイクダウンを回避する方法](https://unit42.paloaltonetworks.jp/fast-flux-101/) -- パロアルトネットワークス Unit 42
* [2024 年 ランサムウェア振り返り: Unit 42 によるリーク サイト分析](https://unit42.paloaltonetworks.jp/unit-42-ransomware-leak-site-data-analysis-all-2023/) -- パロアルトネットワークス Unit 42
* [BlackCat (ALPHV) ransomware linked to BlackMatter, DarkSide gangs](https://www.bleepingcomputer.com/news/security/blackcat-alphv-ransomware-linked-to-blackmatter-darkside-gangs/) - Bleeping Computer
* [BlackCat ransomware shuts down in exit scam, blames the "feds"](https://www.bleepingcomputer.com/news/security/blackcat-ransomware-shuts-down-in-exit-scam-blames-the-feds/) - Bleeping Computer
* [LockBit ransomware now poaching BlackCat, NoEscape affiliates](https://www.bleepingcomputer.com/news/security/lockbit-ransomware-now-poaching-blackcat-noescape-affiliates/) - Bleeping Computer
* [New Hunters International ransomware possible rebrand of Hive](https://www.bleepingcomputer.com/news/security/new-hunters-international-ransomware-possible-rebrand-of-hive/) - Bleeping Computer
* [Cybersecurity Advisory: Scattered Spider](https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-320a) - US Cybersecurity Infrastructure Security Agency (CISA)
* [Trisec: A New Ransomware Actor](https://www.clipeusintelligence.com/post/trisec-a-new-ransomware-actor) - Clipeus Intelligence
* [LockBit's Claimed Hack on US Federal Reserve Turns Out to Be a Publicity Stunt; Stolen Data Came From Just One US Bank](https://www.cpomagazine.com/cyber-security/lockbits-claimed-hack-on-us-federal-reserve-turns-out-to-be-a-publicity-stunt-stolen-data-came-from-just-one-us-bank/) - CPO Magazine
* [BreachForums seized by law enforcement, admin Baphomet arrested](https://www.csoonline.com/article/2110830/breachforums-seized-by-law-enforcement-admin-baphomet-arrested.html) - CSO Online
* [Triangulating Trisec, a newly emerged ransomware gang](https://www.cyberdaily.au/security/10239-triangulating-trisec-a-newly-emerged-ransomware-gang) - CyberDaily.au
* [The Rise and Fall of BreachForums... For Now?](https://www.darkowl.com/blog-content/the-rise-and-fall-of-breach-forum-for-now/#h-history-of-breachforums-nbsp) - DarkOwl
* [Hunters International Cyberattackers Take Over Hive Ransomware](https://www.darkreading.com/cyberattacks-data-breaches/hunters-international-cyberattackers-take-over-hive-ransomware) - DarkReading
* [Leak Site BreachForums Springs Back to Life Weeks After FBI Takedown](https://www.darkreading.com/cyberattacks-data-breaches/leak-site-breachforums-springs-back-to-life-weeks-after-fbi-takedown) - DarkReading
* [RansomHub Actors Exploit ZeroLogon Vuln in Recent Ransomware Attacks](https://www.darkreading.com/cyberattacks-data-breaches/ransomhub-actors-exploit-zerologon-vuln-in-recent-ransomware-attacks) - DarkReading
* [Out-of-bound Write in sslvpnd](https://www.fortiguard.com/psirt/FG-IR-24-015) - FortiGuard Labs
* [Ransomware Roundup - KageNoHitobito and DoNex](https://www.fortinet.com/blog/threat-research/ransomware-roundup-keganohitobito-and-donex) - FortiGuard Labs Threat Research
* [GRIT Ransomware Report: February 2024](https://www.guidepointsecurity.com/blog/grit-ransomware-report-february-2024/#h-ransomware-groups-first-tracked-by-grit-in-february) - GuidePoint Security
* [Halcyon Identifies New Ransomware Operator Volcano Demon Serving Up LukaLocker](https://www.halcyon.ai/blog/halcyon-identifies-new-ransomware-operator-volcano-demon-serving-up-lukalocker) - Halcyon
* [HC3: Threat Profile: Black Basta\< \[PDF\]/a\> - US Department of Health and Human Services](https://www.hhs.gov/sites/default/files/black-basta-threat-profile.pdf)
* [HC3: Threat Profile: Qilin, aka Agenda Ransomware \[PDF\]](https://www.hhs.gov/sites/default/files/qilin-threat-profile-tlpclear.pdf) - US Department of Health and Human Services
* [Update: CVE-2024-4577 quickly weaponized to distribute "TellYouThePass" Ransomware](https://www.imperva.com/blog/update-cve-2024-4577-quickly-weaponized-to-distribute-tellyouthepass-ransomware/) - Impervia
* [LockBit Scrambles After Takedown, Repopulates Leak Site with Old Breaches](https://www.infosecurity-magazine.com/news/lockbit-takedown-leak-site-old/) - Infosecurity Magazine
* [Justice Department Disrupts Prolific ALPHV/Blackcat Ransomware Variant](https://www.justice.gov/opa/pr/justice-department-disrupts-prolific-alphvblackcat-ransomware-variant) - US Department of Justice
* [U.S. and U.K. Disrupt LockBit Ransomware Variant](https://www.justice.gov/opa/pr/us-and-uk-disrupt-lockbit-ransomware-variant) - US Department of Justice
* [The Looming Shadow: Ransomware Threats in the Manufacturing Sector](https://www.l2l.com/blog/ransomware-in-the-manufacturing-sector) - L2L
* [LockBit leader unmasked and sanctioned](https://www.nationalcrimeagency.gov.uk/news/lockbit-leader-unmasked-and-sanctioned) - UK National Crime Agency (NKA)
* [Brain Cipher Ransomware: In-Depth Analysis, Detection, and Mitigation](https://www.sentinelone.com/anthology/brain-cipher/) - SentinelOne
* [Lockbit Ransomware Administrator Dmitry Yuryevich Khoroshev](https://www.state.gov/transnational-organized-crime-rewards-program-2/lockbit-ransomware-administrator-dmitry-yuryevich-khoroshev/) - US State Department
* [Cops cuff 22-year-old Brit suspected of being Scattered Spider leader](https://www.theregister.com/2024/06/17/scattered_spider_arrest/) - The Register
  トップに戻る

### タグ

* [Alpha](https://unit42.paloaltonetworks.com/ja/tag/alpha-ja/ "Alpha")
* [ALPHV](https://unit42.paloaltonetworks.com/ja/tag/alphv-ja/ "ALPHV")
* [Ambitious Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ambitious-scorpius-ja/ "Ambitious Scorpius")
* [Anemic Scorpius](https://unit42.paloaltonetworks.com/ja/tag/anemic-scorpius-ja/ "Anemic Scorpius")
* [AvosLocker](https://unit42.paloaltonetworks.com/ja/tag/avoslocker-ja/ "AvosLocker")
* [Bashful Scorpius](https://unit42.paloaltonetworks.com/ja/tag/bashful-scorpius-ja/ "Bashful Scorpius")
* [Black Basta](https://unit42.paloaltonetworks.com/ja/tag/black-basta-ja/ "Black Basta")
* [Blackcat](https://unit42.paloaltonetworks.com/ja/tag/blackcat-ja/ "Blackcat")
* [Blackout](https://unit42.paloaltonetworks.com/ja/tag/blackout-ja/ "Blackout")
* [BreachForums](https://unit42.paloaltonetworks.com/ja/tag/breachforums-ja/ "BreachForums")
* [Burning Scorpius](https://unit42.paloaltonetworks.com/ja/tag/burning-scorpius-ja/ "Burning Scorpius")
* [Buzzing Scorpius](https://unit42.paloaltonetworks.com/ja/tag/buzzing-scorpius-ja/ "Buzzing Scorpius")
* [Chubby Scorpius](https://unit42.paloaltonetworks.com/ja/tag/chubby-scorpius-ja/ "Chubby Scorpius")
* [CL0P](https://unit42.paloaltonetworks.com/ja/tag/cl0p-ja/ "CL0P")
* [CVE-2018-13379](https://unit42.paloaltonetworks.com/ja/tag/cve-2018-13379-ja/ "CVE-2018-13379")
* [CVE-2020-1472](https://unit42.paloaltonetworks.com/ja/tag/cve-2020-1472-ja/ "CVE-2020-1472")
* [CVE-2024-1708](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-1708-ja/ "CVE-2024-1708")
* [CVE-2024-1709](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-1709-ja/ "CVE-2024-1709")
* [CVE-2024-26169](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-26169-ja/ "CVE-2024-26169")
* [CVE-2024-27198](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-27198-ja/ "CVE-2024-27198")
* [CVE-2024-4577](https://unit42.paloaltonetworks.com/ja/tag/cve-2024-4577-ja/ "CVE-2024-4577")
* [Dark Scorpius](https://unit42.paloaltonetworks.com/ja/tag/dark-scorpius-ja/ "Dark Scorpius")
* [DoNex](https://unit42.paloaltonetworks.com/ja/tag/donex-ja/ "DoNex")
* [DragonForce](https://unit42.paloaltonetworks.com/ja/tag/dragonforce-ja/ "DragonForce")
* [Drowsy Scorpius](https://unit42.paloaltonetworks.com/ja/tag/drowsy-scorpius-ja/ "Drowsy Scorpius")
* [Flighty Scorpius](https://unit42.paloaltonetworks.com/ja/tag/flighty-scorpius-ja/ "Flighty Scorpius")
* [GhostSec](https://unit42.paloaltonetworks.com/ja/tag/ghostsec-ja/ "GhostSec")
* [Healthcare](https://unit42.paloaltonetworks.com/ja/tag/healthcare-ja/ "Healthcare")
* [Hive](https://unit42.paloaltonetworks.com/ja/tag/hive-ja/ "Hive")
* [Hunters International](https://unit42.paloaltonetworks.com/ja/tag/hunters-international-ja/ "Hunters International")
* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ignoble-scorpius-ja/ "Ignoble Scorpius")
* [Karakurt](https://unit42.paloaltonetworks.com/ja/tag/karakurt-ja/ "Karakurt")
* [KelvinSecurity](https://unit42.paloaltonetworks.com/ja/tag/kelvinsecurity-ja/ "KelvinSecurity")
* [Leak site](https://unit42.paloaltonetworks.com/ja/tag/leak-site-ja/ "Leak site")
* [LockBit](https://unit42.paloaltonetworks.com/ja/tag/lockbit-ja/ "LockBit")
* [Losttrust](https://unit42.paloaltonetworks.com/ja/tag/losttrust-ja/ "Losttrust")
* [LukaLocker](https://unit42.paloaltonetworks.com/ja/tag/lukalocker-ja/ "LukaLocker")
* [Manufacturing](https://unit42.paloaltonetworks.com/ja/tag/manufacturing-ja/ "Manufacturing")
* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")
* [Mushy Scorpius](https://unit42.paloaltonetworks.com/ja/tag/mushy-scorpius-ja/ "Mushy Scorpius")
* [MyData](https://unit42.paloaltonetworks.com/ja/tag/mydata-ja/ "MyData")
* [NoEscape](https://unit42.paloaltonetworks.com/ja/tag/noescape-ja/ "NoEscape")
* [Nokoyawa](https://unit42.paloaltonetworks.com/ja/tag/nokoyawa-ja/ "Nokoyawa")
* [Qilin](https://unit42.paloaltonetworks.com/ja/tag/qilin-ja/ "Qilin")
* [Quilong](https://unit42.paloaltonetworks.com/ja/tag/quilong-ja/ "Quilong")
* [Ragnar Locker](https://unit42.paloaltonetworks.com/ja/tag/ragnar-locker-ja/ "Ragnar Locker")
* [Ransomed](https://unit42.paloaltonetworks.com/ja/tag/ransomed-ja/ "Ransomed")
* [Ransomed.Vc](https://unit42.paloaltonetworks.com/ja/tag/ransomed-vc-ja/ "Ransomed.Vc")
* [RansomHub](https://unit42.paloaltonetworks.com/ja/tag/ransomhub-ja/ "RansomHub")
* [Royal Ransomware](https://unit42.paloaltonetworks.com/ja/tag/royal-ransomware-ja/ "Royal Ransomware")
* [Salty Scorpius](https://unit42.paloaltonetworks.com/ja/tag/salty-scorpius-ja/ "Salty Scorpius")
* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")
* [Screaming Scorpius](https://unit42.paloaltonetworks.com/ja/tag/screaming-scorpius-ja/ "Screaming Scorpius")
* [Shifty Scorpius](https://unit42.paloaltonetworks.com/ja/tag/shifty-scorpius-ja/ "Shifty Scorpius")
* [Slippery Scorpius](https://unit42.paloaltonetworks.com/ja/tag/slippery-scorpius-ja/ "Slippery Scorpius")
* [SocGholish](https://unit42.paloaltonetworks.com/ja/tag/socgholish-ja/ "SocGholish")
* [Spicy Scorpius](https://unit42.paloaltonetworks.com/ja/tag/spicy-scorpius-ja/ "Spicy Scorpius")
* [Spikey Scorpius](https://unit42.paloaltonetworks.com/ja/tag/spikey-scorpius-ja/ "Spikey Scorpius")
* [Spoiled Scorpius](https://unit42.paloaltonetworks.com/ja/tag/spoiled-scorpius-ja/ "Spoiled Scorpius")
* [Stumped Scorpius](https://unit42.paloaltonetworks.com/ja/tag/stumped-scorpius-ja/ "Stumped Scorpius")
* [Trigona](https://unit42.paloaltonetworks.com/ja/tag/trigona-ja/ "Trigona")
* [Trisec](https://unit42.paloaltonetworks.com/ja/tag/trisec-ja/ "Trisec")
* [Vice Society](https://unit42.paloaltonetworks.com/ja/tag/vice-society-ja/ "Vice Society")
* [Volcano Demon](https://unit42.paloaltonetworks.com/ja/tag/volcano-demon-ja/ "Volcano Demon")
* [Wandering Scorpius](https://unit42.paloaltonetworks.com/ja/tag/wandering-scorpius-ja/ "Wandering Scorpius")
* [Whiny Scorpius](https://unit42.paloaltonetworks.com/ja/tag/whiny-scorpius-ja/ "Whiny Scorpius")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧")

### 目次

* 

### 関連記事

* [Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "article - table of contents")
* [クラウド脅威アクターの活動を検出する新しい手法](https://unit42.paloaltonetworks.com/ja/tracking-threat-groups-through-cloud-logging/ "article - table of contents")
* [The Golden Scale: 望まれない贈り物の季節](https://unit42.paloaltonetworks.com/ja/new-shinysp1d3r-ransomware/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")  
  ![Pictorial representation of RaaS RansomHouse. Digital representation of cybersecurity concept with a padlock superimposed over computer circuit boards, symbolizing data protection and encryption technologies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/06_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年12月17日 [#### 直線的なものからの複雑化:RansomHouse暗号化のアップグレード](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/)

* [ESXi](https://unit42.paloaltonetworks.com/ja/tag/esxi-ja/ "ESXi")

* [Jolly Scorpius](https://unit42.paloaltonetworks.com/ja/tag/jolly-scorpius-ja/ "Jolly Scorpius")

* [RansomHouse](https://unit42.paloaltonetworks.com/ja/tag/ransomhouse-ja/ "RansomHouse")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/ "直線的なものからの複雑化:RansomHouse暗号化のアップグレード")  
  ![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年12月10日 [#### 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "01flip:Rustで書かれたマルチプラットフォーム ランサムウェア")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月25日 [#### AIのデュアルユースのジレンマ：悪意あるLLM](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/ "AIのデュアルユースのジレンマ：悪意あるLLM")  
  ![Pictorial representation of Gh0st RAT malware. A woman analyzes code on a computer screen in an office setting, with another individual working in the background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/04_Security-Technology_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月14日 [#### デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/)

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")

* [Gh0st Rat](https://unit42.paloaltonetworks.com/ja/tag/gh0st-rat-ja/ "Gh0st Rat")

* [PDNS](https://unit42.paloaltonetworks.com/ja/tag/pdns-ja/ "PDNS")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/ "デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析")  
  ![Pictorial representation of a gift card fraud campaign. A glowing skull and crossbones on a circuit board.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月22日 [#### Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/)

* [CL‑CRI‑1032](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1032-ja/ "CL‑CRI‑1032")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Pictorial representation of social engineering. Digital illustration of four human profiles connected by glowing neural network lines against a dark background, symbolizing connectivity and technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/cover-1920x900-no-blades-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年7月30日 [#### Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Lumma Stealer](https://unit42.paloaltonetworks.com/ja/tag/lumma-stealer-ja/ "Lumma Stealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/ "Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
