産業インフラを標的とする犯罪経済の全体像
TrendAI™ Researchは、工場、公益事業、エネルギー企業へのアクセスが売買され、武器化されるフォーラム、マーケットプレイス、Telegramチャネルの内部を調査しました。2年分のデータを精査した結果、金銭目的のアクセスブローカーやランサムウェアグループが、国家との関連が疑われるハクティビストと同じ場で活動し、同じ侵入経路と同じ海賊版トレーニングを共有し、場合によっては人員までも共有しているアンダーグラウンドの実態が明らかになりました。

国家との関連が疑われる攻撃者は、攻撃チェーンのあらゆる段階にAIを組み込みながら、防御側がすでに信頼しているサービスの内側に自らのインフラを潜ませています。本レポートでは、こうした活動を突き動かす地政学的背景と、防御側が次に優先すべき対策を読み解きます。
TrendAI™ Researchは、工場、公益事業、エネルギー企業へのアクセスが売買され、武器化されるフォーラム、マーケットプレイス、Telegramチャネルの内部を調査しました。2年分のデータを精査した結果、金銭目的のアクセスブローカーやランサムウェアグループが、国家との関連が疑われるハクティビストと同じ場で活動し、同じ侵入経路と同じ海賊版トレーニングを共有し、場合によっては人員までも共有しているアンダーグラウンドの実態が明らかになりました。
米国アルコール・タバコ・火器及び爆発物取締局(ATF)が、Qilinランサムウェアグループのリークサイトに掲載されたと報じられています。Qilinの活動手法と、過去の戦術から組織が得られる教訓を解説します。
TrendAI™のAWS Marketplaceにおける売上高が10億ドルを突破しました。この大台を超えたAWS独立系ソフトウェアベンダ(ISV)は、これまでにも限られています。その背景には2,900件を超えるプライベートオファーと、購入手続きに妨げられることなく実際のセキュリティギャップを迅速に解消してきた数千ものセキュリティチームがあります。
TrendAI™のエージェント型エクスプロイト修復エンジン「AESIR」に、新たな脅威ハンティングコンポーネントが加わりました。脆弱性の開示後も可視性を維持し、1年以上にわたるハニーポットのデータを、ローダフレームワーク「LF3」へと結び付けた初の調査結果を紹介します。
TrendAI™ Researchは、まったく異なるおとりアプリケーションと互いに無関係なペイロードを、共通のツールキットで配信する3つのキャンペーンを追跡しました。本稿では、第1段階をピクセルデータに隠す手法から、複数のペイロードを配信できる柔軟な共通ローダーまで、攻撃チェーンの全体像を分析し、攻撃者が配信メカニズムを標準化している実態を明らかにします。
TrendAI™による評価では、エージェント型エクスプロイト修復エンジン(コードネーム:AESIR)がCyberGymで97%を記録しました。同社が提出した結果はリーダーボードで首位となり、GPT-5.6 SolとClaude Mythos 5をいずれも12ポイント以上上回っています。モデル単体の性能ではなく、AIシステムのアーキテクチャが結果を左右したとしています。
パッチが適用されていない、または脆弱性を抱えるアプリケーションや組織のITインフラは、どのようなリスクにさらされるのでしょうか。本記事では、企業の脆弱性管理とパッチ管理にまつわる課題を仮想パッチがどのように解決するのかを解説します。
2026年7月、英国の発電施設がサイバー攻撃を受けたと報じられました。単一施設の停止であっても、産業インフラ全体のレジリエンスをめぐる幅広い問題が浮き彫りになります。
TrendAI™ Researchは、npmのオープンソースエコシステムで最近発見された高度な脅威、RedC2 Linuxインプラントを包括的に分析しました。
本ブログでは、TrendAI Vision One™ Services – Managed Detection and Response (MDR) の研究者が、攻撃者がどのように再構成された ScreenConnect クライアントを配布、インストール、運用しているのか、そして従来型マルウェアを検知する防御をなぜすり抜けるのかを解説します。