ユーロポール、Microsoft、TrendAI™などが連携して摘発作戦を実施:フィッシングサービス「Tycoon 2FA」を解体
フィッシング攻撃を支援する「Tycoon 2FA」は、多要素認証を中間者攻撃によって回避する手口を提供していましたが、法執行機関やTrendAI™などによる摘発作戦を受けて解体されました。
トレンドマイクロでは毎年末に次年以降のセキュリティ動向を予測したレポートを公開しています。これは、絶えず変化する脅威環境について自信をもって進むための道標としての位置づけと共に、来年の課題と好機に向き合ううえで必要となる視点を提供することを目的にしています。
フィッシング攻撃を支援する「Tycoon 2FA」は、多要素認証を中間者攻撃によって回避する手口を提供していましたが、法執行機関やTrendAI™などによる摘発作戦を受けて解体されました。
AIを悪用する攻撃者は、SNS上の公開写真を情報源として、迅速かつ大規模な標的型フィッシングを行う可能性があります。日常的な個人写真さえも、リスクの源になります。
自動化とリソースの共有を前提とした現在のボットネット運用は、従来のインシデント対応やパッチ適用のサイクルを上回るスピードで拡大しています。攻撃側がスケールと即応性を武器にする中、それに匹敵する速度と規模で対抗できるセキュリティ体制の重要性が、これまで以上に高まっています。
AI駆動の公開情報分析により、SNSなどでの個人投稿が自動で回収、解釈されるようになりました。結果、標的毎に特化した攻撃がさらに大規模化、自動化する恐れがあります。
TrendAI™ Researchは、Jira Cloud経由で実行された標的型攻撃や自動化されたスパムキャンペーンを確認しました。当キャンペーンで攻撃者は、信頼性の高いSaaS型ワークフローシステムを悪用してセキュリティ制御を回避させていました。
不正なOpenClawのスキルによってAIエージェントを欺き、macOS版情報窃取ツール「AMOS」の新型亜種を拡散させる攻撃が発生しています。本稿では、その手口と対策を解説します。
2026年2月の第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
2026年最初の第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
TrendAI™は、スレット(脅威)アトリビューション(Threat Attribution)に構造と規律をもたらします。そうすることで、セキュリティリーダーや現場のチームが、サイバーリスクやインシデント対応、さらには組織全体の防御態勢について、より確かな判断を下せるよう支えます。
AIスキルは、AIが持つ潜在的な能力と現実の業務運用との間をつなぐ存在です。しかし、その橋渡しを担うがゆえに、新たなリスクや攻撃の入口も同時に生み出します。本稿では、AIスキルを導入していくうえで直面する課題を丁寧に見つめ直しながら、安全に展開していくための実践的な枠組みについて考えていきます。