[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-regional-malware-trends-latin-america-july-december-2016/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-regional-malware-trends-latin-america-july-december-2016/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# ラテン アメリカにおける地域型マルウェアの傾向(2016年7月から12月まで)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Bryan Lee](https://unit42.paloaltonetworks.com/ja/author/bryanlee/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2017年3月14日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Latin America](https://unit42.paloaltonetworks.com/ja/tag/latin-america-ja/)
  * [Lazarus](https://unit42.paloaltonetworks.com/ja/tag/lazarus-ja/)
  * [Locky](https://unit42.paloaltonetworks.com/ja/tag/locky-ja/)
  * [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-regional-malware-trends-latin-america-july-december-2016/?pdf=download&lg=ja&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-regional-malware-trends-latin-america-july-december-2016/?pdf=print&lg=ja&_wpnonce=edee969a51 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=ラテン%20アメリカにおける地域型マルウェアの傾向(2016年7月から12月まで)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-regional-malware-trends-latin-america-july-december-2016%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-regional-malware-trends-latin-america-july-december-2016%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-regional-malware-trends-latin-america-july-december-2016%2F&title=ラテン%20アメリカにおける地域型マルウェアの傾向(2016年7月から12月まで)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-regional-malware-trends-latin-america-july-december-2016%2F&text=ラテン%20アメリカにおける地域型マルウェアの傾向(2016年7月から12月まで)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-regional-malware-trends-latin-america-july-december-2016%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=ラテン%20アメリカにおける地域型マルウェアの傾向(2016年7月から12月まで)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-regional-malware-trends-latin-america-july-december-2016%2F> "Share in Mastodon")

## 概要

ラテン アメリカ(以下、LATAM)地域は地理的に巨大で多種多様であり、北はメキシコ国境から南は南アメリカの最南端まで及んでいます。しかも、インターネット ユーザーに関して、人数の増加の度合いと広がる地域の大きさがともに最大の地域でもあり、最近ではインターネットにアクセスできるユーザーの人数だけでも北米(NAM)を上回っています。この数年間だけでも、この地域ではネット ユーザーの数が爆発的に増えました。そういう状況の中、私たちは、ユーザー数の増加に伴う潜在的な課題に関して、同様の広がりを目撃してきました。このブログ記事では、Palo Alto Networksの脅威インテリジェンスチームUnit 42が2016年7月から12月にかけて観測した、LATAMにおける脅威傾向について考察します。

### 2016年後半におけるハイレベルの傾向

2016年7月1日から2016年12月31日まで、私たちは、LATAM地域において未知のマルウェアに関する一意のセッションが530,000個近くあったことを確認しました。これは、37,000個を超える一意のマルウェア サンプル全体にわたるものでした。確認したマルウェアの89%はフィッシング電子メールにより配信され、その大部分は[Locky](https://autofocus.paloaltonetworks.com/#/tag/Unit42.Locky)として知られているランサムウェアの亜種でした。Lockyは周知のランサムウェア亜種であり、広く利用されていますが、最初に発見されたのは2016年2月のことでした。Lockyはとりわけ危険なものになる恐れがあります。それは、公開鍵・秘密鍵のインフラストラクチャ(PKI)を暗号化に用いており、また、常に進化をし続けてセキュリティ制御を回避するからです。Lockyは、配信用に有害なマクロを使っているところを発見された最初のランサムウェア亜種でした。しかも、独自の回避手法を悪用し、配信用にエクスプロイト キットを利用し、ごく最近では、様々な形式のスクリプト化されたファイルを配信の伝達手段として利用しています。

興味深いことに、この期間全体を通して、マルウェア セッションの配信について調べてみると、10月7日から11月28日のマルウェア セッションは真っ平らであることが分かります。

![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/82667/regional-malware-trends-latin-america-01.png)

これは、10月7日に主要なLockyオペレーターの仲間がオフラインになり、11月にかけてゆっくりと回復していたのが世界規模で確認されたことと合致します。ところが、11月終わりに入ってから12月のほとんどの日にかけて、LATAM地域中で、悪意のある活動の量の大規模な増加を観測しました。クリスマス付近の12月終わり頃、活動が再び大幅に減少したことが分かります。おそらく、これは休日のためコンピューターによる対話をするユーザーが減ったことと、犯罪者の方でも休暇を取った可能性のあることの、両方によるものと思われます。

加えて、9月において、極めて有害な活動に[Bayrob](https://autofocus.paloaltonetworks.com/#/tag/Commodity.Bayrob)トロイの木馬が関わっていることに、私たちは気付きました。Bayrobトロイの木馬はかなり古いものであり、最初に発見されたのは2007年のことでした。このマルウェアを使うと、操作をする攻撃者は感染したホストへのアクセスを完全なものにし、クレジット カード番号などの個人情報を収集するといった活動をすることができます。また、感染したホストを利用して暗号通貨を掘り起こすことまで、できてしまいます。観測した活動はすべてLATAM地域中に広がっていましたが、9月末に突如停止しました。2016年12月、Bayrobオペレーションに関連して、米司法省が3人のルーマニア国籍の人物を引き渡し、告訴したことが報じられました。

### LATAMにおけるLazarusグループの攻撃

最近、[いくつか](https://baesystemsai.blogspot.hr/2017/02/lazarus-watering-hole-attacks.html)の[レポート](https://securityintelligence.com/news/lazarus-linked-malware-targets-polish-banks/)が、2016年の10月から11月までの期間に起きた一連の攻撃に関して公表されました。レポートでは、これらの攻撃はLazarusグループと呼ばれる攻撃者グループと関連付けられていました。Lazarusグループは、ごく最近では、SWIFT決済システムに対する[2016年の攻撃](https://baesystemsai.blogspot.co.uk/2016/04/two-bytes-to-951m.html)に関係していたと考えられています。これらの新しい一連の攻撃は金融機関を標的としており、金融機関のWebサイトを改ざんして水飲み場攻撃に使っていました。当初、攻撃はポーランドの金融機関に範囲が限定されているものと考えられていましたが、調査が進むと速やかに、LATAM地域にある2つの金融機関のWebサイトが新たに特定されました。これらのサイトも改ざんされ、水飲み場攻撃に使われていました。メキシコのComisión Nacional Bancaria y de Valores とウルグアイのBanco de la República Oriental del Uruguayの両Webサイトは、被害者が特別仕様のエクスプロイト キットにリダイレクトされるよう改ざんされていることが分かりました。このエクスプロイト キットはAdobe FlashおよびMicrosoft Silverlightの脆弱性を標的としていました。さらに興味深いことに、リサーチャーは標的にされたサブネットのホワイトリストがエクスプロイト コードの中にあるのを突き止めました。しかも、このリストには、図1に示すように、メキシコ、チリ、ブラジル、ペルーおよびコロンビアのIPアドレスが含まれていることも分かりました。攻撃は、標的のIPアドレスがこのホワイトリストに記述されたIPアドレスの中にあった場合に、マルウェアを配信するだけでした。
![図 1: ホワイトリストに記述されている地域(情報源: BAE Systems)](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/82667/regional-malware-trends-latin-america-02.png) 図 1: ホワイトリストに記述されている地域(情報源: BAE Systems)

この攻撃でエクスプロイト キットによって配信されたマルウェアは、以前Lazarusグループと関連のあったダウンローダー ツールであると、私たちは信じています。このマルウェアを使えば、攻撃者は別のツールを取得したり、感染したホスト上でその他の行動をすることができるでしょう。現時点で、盗難にあった資金に関するレポートはありませんが、感染したホストから大量のアウトバウンド データ転送があったと、一部で報じられています。

### メキシコ、ブラジル、コロンビアおよびアルゼンチン

LATAM地域に影響を及ぼす恐れのある大規模な脅威について理解を深めるため、4つの国に注目します。私たちのデータから、この4つの国が、マルウェア活動を最も多く経験していることが分かりました。それはメキシコ、ブラジル、コロンビアおよびアルゼンチンです。

### メキシコ

私たちのデータによれば、私たちが確認した、2016年後半のLATAMにおける悪意のある活動の54%は、メキシコで行われていました。圧倒的大多数が、電子メール アプリケーションを介して配信されたマルウェアでしたが、FTPを使って起きた悪意のある活動もアンバランスなほどの量がありました。FTPは過去には悪用されることが多かったものの、今日ではマルウェア オペレーターが悪用する一般的なネットワーク プロトコルではありません。この場合、11月30日から12月5日まで、[Photominer](https://autofocus.paloaltonetworks.com/#/tag/Unit42.Photominer)として知られているマルウェア亜種の著しい突発的大発生を確認しました。
![図2 メキシコでの活動(2016年後半)](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/82667/regional-malware-trends-latin-america-03.png) 図2 メキシコでの活動(2016年後半)

このマルウェアは2016年6月に初めて発見されました。その主要目的は、自身を拡散し、[Monero](<https://en.wikipedia.org/wiki/Monero_(cryptocurrency)>)と呼ばれている暗号通貨を、感染したホスト上で掘り起こすことでした。拡散すること、およびさらにホストに感染することという任務を果たすため、Photominerには、セキュアでないFTPサーバを見つけ出して自身をそれに置き換える、という機能が備わっています。FTPサーバを自身で置き換えると、続いて、そのFTPサーバ上で提供されていたWebサイトが何かないか探します。そして、見つけたWebサイトを改ざんして、何も知らない訪問者を感染させます。

### ブラジル

LATAMで観察された悪意のある活動の31%がブラジルで発生しました。観察された悪意のある活動の大部分は、Lockyを含む攻撃で構成されていました。これらの攻撃のほとんどが電子メール アプリケーションを介して送信され、その次にユーザーがブラウズしているシンプルなWebを介して送信されていました。私たちのデータに基づくと、Lockyによる活動だけで、ブラジルの悪意のある全活動の70%を超えていました。
![図3 2016年下半期のブラジルでの活動](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/82667/regional-malware-trends-latin-america-04.png) 図3 2016年下半期のブラジルでの活動

2016年の年末頃には、Lockyの活動の他に、私たちが[CerberSage Distribution](https://autofocus.paloaltonetworks.com/#/tag/Unit42.CerberSage_Distribution)と呼ぶ攻撃による活動が観察され始めました。CerberSage Distribution攻撃活動は、Lockyを配信する悪意のあるOffice文書とCerberとSageの他の2つのランサムウェアを使用する攻撃として特定されています。Cerberは、定期的に更新され、暗号化ホストでの成功率が高い広く使用されているランサムウェアです。Sageは、LockyやCerberなどの他のランサムウェアと同様に動作する比較的新しいランサムウェアですが、被害者の地理情報の取得を試みる機能と、ユーザーがWindowsにログインするたびに感染が開始されるようにするための持続性メカニズムが追加されています。CerberSage Distribution攻撃活動における複数種類のランサムウェアを使用するこの戦術は、Lockyなどの古いが信頼できるランサムウェアを使用して感染の効率を高める一方、Lockyが役に立たない場合でも引き続きCerberやSageなどの新しい機能を備えた新しい亜種を配信できるようにするために採用されている可能性があります。

### コロンビア

私たちが検出したデータの分析に基づくと、コロンビアはLATAM地域だけでなく、世界的に見てもLockyの活動の影響を受けていない数少ない国の1つです。
![図4 2016年下半期のコロンビアでの活動](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/82667/regional-malware-trends-latin-america-05.png) 図4 2016年下半期のコロンビアでの活動

代わりに、悪意のある活動の大半は、Bayrobトロイの木馬と、[PredatorPain](https://autofocus.paloaltonetworks.com/#/tag/Commodity.PredatorPain)と呼ばれるマルウェアの亜種で構成されていました。PredatorPainは2008年から出回っており、もう1つの広く使用されている低コストなマルウェア ツールで、どの犯罪者でも入手可能です。それは、パスワード、キーストローク、スクリーンショット、その他の機密情報を入手できる情報を窃取するトロイの木馬です。PredatorPain活動の発生の第一波は11月30日から12月2日で、英語で書かれた注文書の件名をおとりとして使用したフィッシング攻撃によって仕掛けられました。Bayrob活動は配信メカニズムとして電子メール フィッシングも使用していました。一般に、電子メール アプリケーションはコロンビアの悪意のある関連活動の大半で使用されていました。

### アルゼンチン

LATAMの他の国々と同様に、Locky活動はアルゼンチンでも優勢で、この国で観察された悪意のある全活動の66%以上を占めていました。Bayrobトロイの木馬を含む活動も目立っていました。それらを合わせると、2016年7月から12月までにアルゼンチンで観察された悪意のある全活動の98%に達します。
![図5 2016年下半期のアルゼンチンでの活動](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/82667/regional-malware-trends-latin-america-06.png) 図5 2016年下半期のアルゼンチンでの活動

ただし、大量のLockyとBayrobの活動の他に、アルゼンチンを標的として導入されたいくつかのバンキング系トロイの木馬も観察されました。[KINS](https://autofocus.paloaltonetworks.com/#/tag/Unit42.KINS)と[Tinba](https://autofocus.paloaltonetworks.com/#/tag/Commodity.Tinba)は、金融機関からユーザーの認証情報を盗み、その後、その盗んだ口座から自身の口座に資金を提供するバンキング系トロイの木馬です。KINSはZeuSの派生形で、ZeuSは比較的古いがよく知られているバンキング系トロイの木馬です。KINSは、ZeuSの漏洩した元のソース コードに、機能を増強するわずかながら興味深い変更を加えて作成されました。Tinbaは、2011年にソース コードが漏洩したため、現在は無料です。このため、多くの犯罪者にとって使用するための魅力的なツールとなっています。また、Ponyも観察されました。これは、ソース コードが入手可能で、いまだに非常にアクティブな比較的古いマルウェア ツールです。本来は、ユーザーの認証情報を窃取する目的で設計されましたが、今日では、ホストに感染した後に追加のマルウェアを取得するためにより頻繁に使用されています。

### 結論

LATAMは、減速の兆しなく、インターネット ユーザーが急速に拡大している地域です。特に、犯罪者はこの現象をかなり認識しており、活用すべき新たな市場としてこの地域を受け止めているようです。すでにわかっているとおり、Lockyなどのランサムウェアはほとんど犠牲者には依存しませんが、時折、特定の地域の方が他の地域より身代金を支払う可能性が高いかどうかを探っています。おそらく、それが特定の地域に対するより大量の攻撃またはより集中的な攻撃に繋がっています。このブログで収集され分析されたデータから、悪意のある活動はLATAM地域でも世界中の他の地域と同様に膨大なため、このように標的にされる可能性が低いことは明らかです。

情報窃取マルウェアとバンキング系トロイの木馬の活動の出現も興味深い点です。それは、LATAM地域における、日々の生活の中でオンライン バンキングやその他のオンライン サービスを使用するユーザー数の増加を犯罪者が認識してきていることを示しているからです。

LATAM地域の拡大と発展が続くにつれ、強力なサイバーセキュリティ戦略を地域全体に導入することが必要不可欠となります。ユーザー権限の適用、電子メールの実行可能な添付ファイルのブロック、アプリケーションへの継続したパッチの適用など基本的なポリシーを活用するだけでも、敵対者と彼らの目的を拒否するうえで非常に強力となる場合があります。これらのポリシーとセキュリティ テクノロジの効果的な実装を組み合わせれば、さらに戦略の有効性を高め、地域全体を通じて強力なセキュリティ体制を維持することができます。
トップに戻る

### タグ

* [Latin America](https://unit42.paloaltonetworks.com/ja/tag/latin-america-ja/ "Latin America")
* [Lazarus](https://unit42.paloaltonetworks.com/ja/tag/lazarus-ja/ "Lazarus")
* [Locky](https://unit42.paloaltonetworks.com/ja/tag/locky-ja/ "Locky")
* [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/ "Trojan")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:EncodedCommandによるPowerShell攻撃を暴く](https://unit42.paloaltonetworks.com/ja/unit42-pulling-back-the-curtains-on-encodedcommand-powershell-attacks/ "EncodedCommandによるPowerShell攻撃を暴く")

### 関連記事

* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [Unit 42 脅威インテリジェンス速報まとめ: DarkGate から AsyncRAT まで 2023 年 10 月〜 12 月に SNS に投稿した速報の振り返り](https://unit42.paloaltonetworks.com/ja/unit42-threat-intelligence-roundup/ "article - table of contents")
* [攻撃専用ホストのブロックでは不十分なことが明らかに: Linux に感染する世界規模の XorDDoS 攻撃キャンペーンの詳細分析](https://unit42.paloaltonetworks.com/ja/new-linux-xorddos-trojan-campaign-delivers-malware/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
