Content has been added to your Folio

TrendAI

セキュリティブログ

Add Filters
Filter by:
エクスプロイト&脆弱性

ヘルスケアに潜む脆弱性:インターネットに露出したDICOMサーバと患者データへのリスク

TrendAI™ Researchの調査により、世界中の数千台のDICOM医用画像サーバが基本的なセキュリティ対策のないままインターネット上に露出しており、機微な患者データや医療業務がサイバー攻撃に対して脆弱な状態に置かれていることが明らかになりました。

Research 2026/05/08

Save to Folio

Research 2026/05/08

Save to Folio

サイバー脅威

InstallFixとClaude Code: 偽のインストールページが現実の侵害につながる仕組み

InstallFixキャンペーンは世界中の複数業種を標的としており、偽のClaude AIインストーラページを用いてユーザを騙し、システム情報の収集、セキュリティ機能の無効化、永続化、そして追加ペイロードを取得するために攻撃者の管理下にあるC&Cサーバへの接続を行うマルウェアを実行させます。

Research 2026/05/06

Save to Folio

Research 2026/05/06

Save to Folio

サイバー脅威

攻撃者集団「Void Dokkaebi」、偽の採用面接でコードリポジトリを通じてマルウェアを拡散

北朝鮮背景とされる攻撃者集団「Void Dokkaebi」が開発者のリポジトリをマルウェア配信経路として悪用する攻撃キャンペーンを展開しています。本脅威は、信頼されたワークフローや企業組織のコードベース、オープンソースプロジェクトを通じて拡散するため、単一の侵害事例からより広範なソフトウェアサプライチェーンリスクへと影響範囲が拡大するおそれがあります。

Research 2026/04/30

Save to Folio

Research 2026/04/30

Save to Folio

Artificial Intelligence (AI)

外部公開された MCP サーバの最新動向:脅威はクラウドへと拡大

外部公開された Model Context Protocol(MCP)サーバは、クラウド攻撃の強力な経路と化しています。攻撃者は機密データにアクセスできるだけでなく、クラウドサービスそのものを掌握することも可能になっています。

Research 2026/04/29

Save to Folio

Research 2026/04/29

Save to Folio

サイバー脅威

包囲されるエッジ:国家背景の攻撃者はいかにして境界を侵害するか

エッジデバイスは、国家背景のスパイ活動における主要な侵入口となっており、攻撃者にとってネットワークアクセス、認証情報の窃取、通信傍受へのより低コストかつ迅速な経路を提供しています。本レポートでは、この変化を促す脅威ランドスケープ、経済性、攻撃者の活動を分析するとともに、CISOやセキュリティリーダーが取るべき対応策を検討します。

Research 2026/04/28

Save to Folio

Research 2026/04/28

Save to Folio

Artificial Intelligence (AI)

AI時代のアイデンティティ保護

人間、マシン、AIエージェントのリスクを大規模に予測・軽減することを目指す企業は、妥協のないAI駆動のアイデンティティファーストセキュリティを求めています。

Latest News 2026/04/27

Save to Folio

Latest News 2026/04/27

Save to Folio