[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 埋め込まれた認証資格情報からキーロガーの背後にいる攻撃者を追跡する方法

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Jeff White](https://unit42.paloaltonetworks.com/ja/author/jeff-white/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年7月12日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [FTP](https://unit42.paloaltonetworks.com/ja/tag/ftp-ja/)
  * [HawkEye](https://unit42.paloaltonetworks.com/ja/tag/hawkeye-ja/)
  * [HTTP](https://unit42.paloaltonetworks.com/ja/tag/http-ja/)
  * [ISpy](https://unit42.paloaltonetworks.com/ja/tag/ispy-ja/)
  * [KeyBase](https://unit42.paloaltonetworks.com/ja/tag/keybase-ja/)
  * [Keylogger](https://unit42.paloaltonetworks.com/ja/tag/keylogger-ja/)
  * [PredatorPain](https://unit42.paloaltonetworks.com/ja/tag/predatorpain-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials/?pdf=download&lg=ja&_wpnonce=c280d701ab "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials/?pdf=print&lg=ja&_wpnonce=c280d701ab "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=埋め込まれた認証資格情報からキーロガーの背後にいる攻撃者を追跡する方法&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials%2F&title=埋め込まれた認証資格情報からキーロガーの背後にいる攻撃者を追跡する方法 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials%2F&text=埋め込まれた認証資格情報からキーロガーの背後にいる攻撃者を追跡する方法 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=埋め込まれた認証資格情報からキーロガーの背後にいる攻撃者を追跡する方法%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-how-to-track-actors-behind-keyloggers-using-embedded-credentials%2F "Share in Mastodon")

#### キーロガーが増えれば問題も増える

今年Unit 42はキーロガー活動の復活を目撃してきており、普及度の高い4つのファミリのどれかについてリサーチ ブログが毎週新たに出ているような様相を呈していますが、そのファミリとは[KeyBase](https://blog.paloaltonetworks.com/2015/06/keybase-keylogger-malware-family-exposed/)、[iSpy](https://www.proofpoint.com/tw/threat-insight/post/two-threats-for-price-of-one-credential-phishing-leads-to-ispy-keylogger)、[HawkEye](https://www.isightpartners.com/2015/06/hawkeye-keylogger-campaigns-affect-multiple-industries/)または[PredatorPain](https://blog.paloaltonetworks.com/2015/10/surveillance-malware-trends-tracking-predator-pain-and-hawkeye/)のことです。通常、こうしたブログでは脅威の技術的な機能について掘り下げて調べ、ファミリ間の関係について検討し、ファミリがこのツールに関する所有者やブランド化を通して相互間でどのように進化したのかについて説明します。しかしこのブログではすでに検討したことを同じ調子で取り上げるのではなく、焦点をこのキーロガー脅威の背後にいる攻撃者に移し、その特定を目的とする実践的な技法についてご紹介します。

どんな価値のものであれ、キーロガーはデータを攻撃者に転送しなければなりません。そうするための既知の方法としてHTTP、SMTPおよびFTPの3つがあります。HTTPによる転送では、通常、盗み出したデータを含んだボディを伴うシンプルなPOSTリクエストが関係しています。これに対しSMTPとFTPというプロトコルでは、侵害を受けたシステムからデータを転送する前にサービスにログインするための認証が必要になるのがおおかたです。これは大いに役立つデータ ポイントを提示しています。というのも、4大キーロガー ファミリがいずれもそのバイナリ内部に認証資格情報を埋め込んでいたからです。この情報があればアナリストは解析対象の各サンプルに関してリモート サーバのアドレス、ユーザー名およびパスワードを得ることができます。このことと[ネット上で発見されている](https://blog.paloaltonetworks.com/2016/02/keybase-threat-grows-despite-public-takedown-a-picture-is-worth-a-thousand-words/)キーロガーの増加をつなぎ合わせてみると、私たちは関連付けに使うことができる極めて大きなデータ セットを手にしていることが分かります。

Palo Alto Networks AutoFocusを使うことで、私はHawkEyeおよびiSpyの500個の最新サンプルを迅速に識別することができました。これらのサンプルは動的解析中にFTPまたはSMTPいずれかによる活動を見せてくれました。サンプルおよびサンプル個々のネットワーク活動をダウンロードした後、私はFTPおよびSMTPの活動をすべて完全に構文解析してMaltego用にデータ セットを構築することに成功しました。それでは、この埋め込み式の認証資格情報を使い、私たちのリサーチを通じて、パターンを解明し攻撃者の識別が可能なデータを発見してみましょう。

相関関係に取り掛かる前に、データに関する一般的な統計情報の一部を紹介しておきます。

* 207個のFTP接続が、期限の切れていない認証資格情報と共に捕捉されました。例えば、マルウェアがFTPサーバへのログインに成功して私たちのテスト用仮想マシンからデータをアップローしました
* 53個のSMTP接続が、期限の切れていない認証資格情報を使って確立しました
* 37個の一意的なドロップ先が、盗まれたデータに関して特定されました
* 96個の一意的なアカウントが、そうしたドロップ用サイトへのログインに使用されました

PCAPからデータを全て収集してMaltegoにロードしてみると、複数の有機的なクラスターが上の方にずらりと並んでいる様子が目立ちます。これらのクラスターを話題に考察していきます。  
![図1: キーロガーのクラスター](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-1.jpg) 図1: キーロガーのクラスター

### **攻撃者01 ("Kramer")**

右から左に見ていくと、最初のクラスターはIPアドレス**108.179.196\[.\]24**と通信しているサンプルへの著しい集中を示しています。このFTPドロップ用サイトは私たちのサンプル セット全般にわたって最も多く利用されたものであり、71個の一意的なサンプルおよび18個の一意的なFTPアカウントがデータのドロップに使われていました。  
![図2: “Kramer”クラスター](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-2.jpg) 図2: "Kramer"クラスター

少し近寄ってみるとグラフ左側にアカウントの小さなクラスターがありますが、これはさらに調査を進める必要があります。  
![図3: “Kramer”クラスターにおける一意的なパスワードの再使用](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-3.jpg) 図3: "Kramer"クラスターにおける一意的なパスワードの再使用

1台のFTPサーバにドロップされているすべての盗まれたデータが1つの固定の関係インジケータですが、さらに強化されていたことは、14のユーザー名がすべて同一のパスワード"**joinkrama2**"を使用していた点です。実際のアカウントを見ると、ユーザー名は電子メール アドレスのように形式化され、いくつかのアドレスのローカル部分はドメイン間で共有されていることがわかります。以下のリストでは、ユーザー名において、ドメイン間で共有されているこれらのローカル部分を強調しています。ドメインそのものが省略されています。

* chekube@her
* chima@min
* **daniel@her**
* **daniel@oma**
* dubem@sam
* golden@sam
* okumen@oma
* **oni@pea**
* **oni@sas**
* udobata@sam
* victor@sam
* **wizzy@pea**
* **wizzy@sas**

この相関は、これらのアカウントの背後にいる攻撃者が同一であるという強力な証拠を提供します。また、一意のパスワードから、最初の画像の下部にぶら下がっている別のアカウントをピボット検索することもできます。それらは、上記のローカル"**dubem** "とローカル名を共有しています。対象のサンプルは、キーロガーしたデータを**68.171.217\[.\]250** にある個別のサーバにダンピングしていることもわかりました。最後に、上記リストの"**oni** "アカウントの1つがパスワード"**pereyikelamo2** "を使用しており、同じドメイン"**atus@sas**"を使用しているもう1つのアカウントと関係していたことも判明しました。

次のこれらのリンクによって、ゆっくりだが、この攻撃者が利用したインフラストラクチャの一部の解明に着手し、それらを示す複数のインジケータを収集することができます。

攻撃者01 "Kramer"の上位のインジケータ:

* 108\.179.196\[.\]24
* 68\.171.217\[.\]250
* Chimaeze12
* LAURINA12
* chimaeze12
* joinkrama2
* pereyikelamo2
* pokerdick123
* dubem
* oni
* wizzy
* atus
* uzochi

### **攻撃者02("OpSec")**

さらに私たちが目にした次のクラスターは、前出の攻撃者と同様に1台のサーバを使用し、ユーザー名は電子メール アドレスの形式にしています。  
![図4.“Opsec”クラスター](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-4.jpg) 図4."Opsec"クラスター

上の画像が示すとおり、1つのドメイン**nayyabgroup\[.\]com**のみが使用され、各アカウントは一意のパスワードを使用しています。この特定の攻撃者の場合、FTPパスワードの複雑性がリンクを示す良いインジケータとなりました。それは、この分析でキャプチャした大半の埋め込み式資格情報を通じてみたものとは逸脱しています。

* P!{Xwn{eEV$T
* ?G34p}b);w
* k\*wsOH\*P\]!up
* C7,5#dg4X1b?
* QsvGK8H9XGJ8
* 0gZ3I%dmpXi5

パスワードは、ツールによって自動生成され、総あたり試行や不正アクセスから正常に保護されているように見えます。一見、攻撃者のパスワード ポリシーは強力ですが、この攻撃者は、資格情報がプレーンテキスト転送メカニズムを採用しているマルウェアに埋め込まれているという事実を度外視したようです。

この攻撃者の特性を示す最終的なインジケータは、ローカル名"**sirvor** "に続けて3つの数字、たとえば、"**sirvor123**"を使用している点です。これには、FTPサーバを使用する11のサンプル中、4種類の亜種があります。

#### 攻撃者02 "Opsec"の上位のインジケータ:

* 243\.113\[.\]211
* sirvor
* nayyabgroup\[.\]com
* P!{Xwn{eEV$T
* ?G34p}b);w
* k\*wsOH\*P\]!up
* C7,5#dg4X1b?
* QsvGK8H9XGJ8
* 0gZ3I%dmpXi5

### **攻撃者03 ("LogAllTheThings")**

3番目のクラスターでも、攻撃者はデータをドロップするために1台のFTPサーバを使用しています。ただし、このクラスターの1つの独特な特性は、攻撃者が、データをFTPサーバにダンプするために、46のサンプルの中で3つの異なるキー ロガー、つまり、HawkEye、iSpy (Galaxy Botkillerと組み合わせて)、PredatorPainｗｐを使用している点です。  
![図5.“LogAllTheThings”クラスター](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-5.jpg) 図5."LogAllTheThings"クラスター  
このように異なるキー ロガーを使用していることは、FTPサーバ上に保存されているファイル名を調べることで判別できました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-11.jpg)  
(HawkEye log -- 23.229.206\[.\]201)  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-12.jpg)  
(iSpy log -- 23.229.206\[.\]201)  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-13.jpg)  
(PredatorPain log -- 23.229.206\[.\]201)

各ファミリは、それぞれ独自の機能を持ち、さらに重要なことに、検出を回避するために自身をモーフィングする方法が異なっています。攻撃者によって複数タイプのキーロガーが使用されていても驚くには当たりません。攻撃者は、常に防御者より先んじるために、絶えずツールを更新し変更する必要があります。

このクラスターの右上では、8種類のアカウントがすべて共通のパスワード"**pentium12345**"を共有していることがわかります。  
![図6.複数アカウントによるパスワードの再利用](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-6.jpg) 図6.複数アカウントによるパスワードの再利用

一意のパスワードはほとんどありませんでしたが、この攻撃者に識別された認証情報のすべてが数値サフィックス"**12345** "、"**1234** "、"**123** "または"**@@123123** "のいずれかを使用していました。同様に、ユーザー名はここでも電子メールアドレスの形式になっていて、ドメイン部分はすべて\*\*"@bigcountrywater\[.\]com\*\* "としてリストされていました。また、合計13のアカウントのうち7つがローカル部分のどこかに"**office**"を使用していました。これらすべてを結び付けると、この攻撃者を識別する強力なインジケータになります。

#### 攻撃者03"LogAllTheThings"の上位のインジケータ：

* 229\.206\[.\]201
* pentium12345
* bigcountrywater\[.\]com
* @@123123

### **攻撃者04（"MailMan"）**

左上の最後のクラスターは、"**web.arch\[.\]ai**"の電子メールサーバへの純粋なSMTPトラフィックで、HawkEyeログデータの転送に使用されていました。  
![図7：“MailMan”クラスター](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-7.jpg) 図7："MailMan"クラスター

上図から明らかなように、ほぼすべてのアカウントが一意のユーザー名およびパスワードを持っていました。特定されたアカウントの大部分で、パスワードは、ユーザー名（電子メール形式）の一部を取り、その後ろに5つの数字（たいてい"**12345** "または"**54321** "）を付けた構成でした。たとえば、ユーザー名が"**username@email.com** "の場合、パスワードは"**user54321**"になることがあり、特定した45個のサンプルで一貫したインジケータになっていました。

また、この電子メールサーバにデータを送信していた、特定済みの20の一意のアカウントのうち、この分析中にユーザー名フィールドで観察されたドメインは、"**shamaraholdinq\[.\]com** "と"**pmtlogisticsinc.co\[.\]uk**"の2つのみでした。これらのドメインをクイックWHOIS検索すると、ナイジェリアを拠点とする同じ登録者とともにその他多数の登録済みドメインが示されます。これらのドメインはさらなるピボット検索および分析に使用できます。  
![図8：メールの背後にいる人物](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-8.jpg) 図8：メールの背後にいる人物

これらのドメインを観察すると、この攻撃者が行うフィッシング活動のタイプを推測できます。  
![図9：米国政府サイトのなりすまし](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/0713-9.jpg) 図9：米国政府サイトのなりすまし

#### 攻撃者04"MailMan"の上位のインジケータ：

* web.arch\[.\]ai
* shamaraholdinq\[.\]com
* pmtlogisticsinc.co\[.\]uk
* Nelson12345
* abacom12345
* abuchi12345
* abuchi54321
* alfred54321
* bethel54321
* bro54321
* compu54321
* ebuka12345
* humble12345
* immortal12345
* kaycelaz5
* kelechi12345
* kunde54321
* miraclebaby16
* obi12345
* opera54321
* philip54321
* shoki54321
* spencer098765
* sular54321
* sular@54321

## **結論**

キーロガー活動の壮大な計画において、これは小さなサンプルセットでした。しかしながら、規模を拡大して埋め込み式資格情報を使用すると、攻撃者の行動およびインフラストラクチャの理解を深めるために利用できるということを強調するのに十分なものでした。これは実用的なテクニックであり、キーロガーを積極的に利用して、侵害したシステムからデータを盗む少なくとも4人の異なる攻撃者を素早く特定できました。

次のことは明らかですが、はっきりと述べるに値します。キーロガーはあらゆる場所に進出するわけではありません。間違いなくその他すべてのタイプのマルウェアと同様に進化を続けるだけです。この進化が続き、組織の防御に追われると、いつか私たちはさまざまなマルウェアファミリ間の些細な詳細の分析で道に迷うことになるかもしれません。したがって、ときどき視点を変えて目の前の状況をよりマクロ的に見る必要があります。

これらの脅威には常に人間の要素があります。このブログ全体およびその他多数のブログから明らかなように、これらの脅威の背後にいる人は、組織が陥るのと同じ問題、つまりぜい弱な運用上のセキュリティのえじきになり得るのです。

パロアルトネットワークスのお客様は、WildFire AVシグニチャによってこれらさまざまな脅威から保護されます。AutoFocusのお客様は、以下のタグを使用してこれらの脅威をさらに調査できます。

[AutoFocusタグ -- iSpy Software](https://autofocus.paloaltonetworks.com/#/tag/Commodity.ISpySoftware)[AutoFocusタグ -- PredatorPain/HawkEye](https://autofocus.paloaltonetworks.com/#/tag/Commodity.PredatorPain)  
[AutoFocusタグ -- KeyBase](https://autofocus.paloaltonetworks.com/#/tag/Commodity.KeyBase)

以下は、説明したサンプルセットのその他のインジケータです。これにはマルウェアで観察された上記のインジケータも含まれています。これらのインジケータは善悪を判断する上で十分ではないかもしれませんが、複数のインジケータを組み合わせることによって実用的な情報を得られる可能性があることに注意してください。資格情報のペアの潜在的な悪用を避けるために、アカウント名は含まれていません。

#### IP/ドメイン：

* 107\.180.44\[.\]128
* 107\.180.57\[.\]26
* 108\.179.196\[.\]24
* 109\.234.36\[.\]216
* 134\.255.221\[.\]14
* 136\.243.113\[.\]211
* 142\.54.182\[.\]66
* 144\.76.222\[.\]41
* 176\.9.193\[.\]213
* 185\.26.122\[.\]38
* 185\.28.20\[.\]80
* 188\.40.207\[.\]191
* 192\.138.189\[.\]30
* 192\.185.143\[.\]215
* 198\.58.93\[.\]56
* 204\.236.238\[.\]164
* 208\.86.156\[.\]40
* 217\.149.52\[.\]111
* 23\.229.206\[.\]201
* 31\.170.165\[.\]170
* 31\.177.95\[.\]21
* 5\.153.10\[.\]228
* 50\.87.151\[.\]103
* 54\.228.213\[.\]93
* 64\.20.39\[.\]210
* 66\.7.201\[.\]36
* 68\.171.217\[.\]250
* 69\.27.174\[.\]4
* 69\.30.206\[.\]114
* 75\.101.155\[.\]12
* 81\.95.158\[.\]149
* 93\.189.45\[.\]35
* dallas125.mysitehosted\[.\]com
* md-in-15.webhostbox\[.\]net
* s2.dedicatedpanel\[.\]net
* web.arch\[.\]ai
* shamaraholdinq\[.\]com
* pmtlogisticsinc.co\[.\]uk
* adaata\[.\]com
* affilor\[.\]org
* al-nebaa\[.\]net
* alexendriaairlines\[.\]com
* american-petroleum\[.\]us
* americanmilitary\[.\]co
* armydepartment\[.\]us
* armydept\[.\]us
* atozcourierservices\[.\]com
* aviatoncapital\[.\]com
* ciafleasinq\[.\]com
* conoilng\[.\]com
* defencecourierservice\[.\]com
* defensecourierdelivery\[.\]org
* defensecourierservice\[.\]com
* duluxsecuritiesinc\[.\]com
* edfenergy\[.\]us
* fasttrackexpressdelivery\[.\]us
* fbideptinvestigate\[.\]us
* fcmbservices\[.\]com
* felixairvvays\[.\]com
* fifaregionalprojects\[.\]org
* firstrepublicbkc\[.\]org
* g-t-b-online\[.\]com
* gaffrey-kroese\[.\]com
* gcb-gh\[.\]com
* gcb-gh\[.\]net
* gcb-ghana\[.\]com
* gcb-info\[.\]com
* gh-consultant\[.\]com
* ghobashco\[.\]com
* horizons-us\[.\]com
* hsbc-onlineservices\[.\]com
* information-ny\[.\]com
* investigateinterpol\[.\]net
* librarytech\[.\]net
* maincentralbnk\[.\]com
* memconpjo\[.\]com
* nawesservices\[.\]com
* nicemachs\[.\]com
* nigeria-custom\[.\]com
* otizjo\[.\]com
* pacificliife\[.\]com
* pannoceanic\[.\]com
* petronas-malaysia\[.\]com
* qirnemhemrinco\[.\]com
* qtps-inc\[.\]com
* satanderonlineservices\[.\]com
* sonozcape\[.\]net
* standardbnkforex-za\[.\]com
* techenica\[.\]com
* tsa-bwi\[.\]com
* ubacare\[.\]com
* unfraudunit\[.\]com
* unpf\[.\]us
* usamilitarydept\[.\]us
* usaphysicist\[.\]us
* ushomeland-security\[.\]us
* zs-dds\[.\]com

#### パスワード：

* 0Withgod1
* 0gZ3I%dmpXi5
* 238Wmi9cnJ
* 4Z\*~uigF{mKD
* 92z7nyy6CU
* A.?G34p}b);w
* ADmin7455\&
* ATIba2001!
* C7,5#dg4X1b?
* Chimaeze12
* Confirmed1
* F:SBrjW1
* General123#
* H;cLNBkHKO\&g
* Kunde54321
* LAURINA12
* Nelson12345
* P!{Xwn{eEV$T
* Pwd123456@@123
* QsvGK8H9XGJ8
* Team2318@
* Unbekannt88\_$(98)
* Waly1981
* ZzZ\_#C0FA)^#
* ^al3M@1cr.eW
* a4def60f
* abacom12345
* abuchi12345
* abuchi54321
* accounts1961
* alfred54321
* bathram0123
* bethel54321
* bro54321
* chibueze54321
* chimaeze12
* codin1234
* compu54321
* dogood11
* duracellgrief
* ebuka12345
* humble12345
* immortal12345
* joinkrama2
* js123!
* k\*wsOH\*P\]!up
* kaluojuotta1234
* kaycelaz5
* kelechi12345
* kunde54321
* loco1234
* miraclebaby16
* nathaniel
* nathaniel45
* nde10wp10
* nineslips09
* obi12345
* odichigo54321
* opera54321
* owerrisouth
* pentium12345
* pereyikelamo2
* philip54321
* pokerdick123
* pwd12345
* shoki54321
* spencer098765
* sular54321
* sular@54321
* team2318
* victory45
* wp@@123123
* xpen2000
  トップに戻る

### タグ

* [FTP](https://unit42.paloaltonetworks.com/ja/tag/ftp-ja/ "FTP")
* [HawkEye](https://unit42.paloaltonetworks.com/ja/tag/hawkeye-ja/ "HawkEye")
* [HTTP](https://unit42.paloaltonetworks.com/ja/tag/http-ja/ "HTTP")
* [ISpy](https://unit42.paloaltonetworks.com/ja/tag/ispy-ja/ "iSpy")
* [KeyBase](https://unit42.paloaltonetworks.com/ja/tag/keybase-ja/ "KeyBase")
* [Keylogger](https://unit42.paloaltonetworks.com/ja/tag/keylogger-ja/ "Keylogger")
* [PredatorPain](https://unit42.paloaltonetworks.com/ja/tag/predatorpain-ja/ "PredatorPain")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:LuminosityLinkリモート アクセス型トロイの木馬の設定を調べる](https://unit42.paloaltonetworks.com/ja/unit42-investigating-the-luminositylink-remote-access-trojan-configuration/ "LuminosityLinkリモート アクセス型トロイの木馬の設定を調べる")

### 目次

* 

### 関連記事

* [SilverTerrier: 2019 ナイジェリアのビジネスメール詐欺（BEC）に関するアップデート](https://unit42.paloaltonetworks.com/ja/silverterrier-2019-update/ "article - table of contents")
* [MinecraftやSteamなどのゲームの認証情報を狙う、新しいクラウド型キーロガー「NexusLogger」が登場](https://unit42.paloaltonetworks.com/ja/unit42-nexuslogger-new-cloud-based-keylogger-enters-market/ "article - table of contents")
* [Google Driveを介して 9002 トロイの木馬を配信する攻撃](https://unit42.paloaltonetworks.com/ja/unit-42-attack-delivers-9002-trojan-through-google-drive/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
