APT分析レポート2026年版:最前線の脅威情勢を把握するために
AIを活用したAPTは攻撃を加速させ、対応可能な時間を短縮し、リスクをさらに高めています。本レポートでは、何が変わったのか、そしてそれにどう対抗すべきかを明らかにします。

ネット詐欺とランサムウェア攻撃の2つの脅威が最大規模の拡大を続ける2025年、これまでは「可能性」で語られてきた「AIの悪用」がついに顕在化してきました。
AIを活用したAPTは攻撃を加速させ、対応可能な時間を短縮し、リスクをさらに高めています。本レポートでは、何が変わったのか、そしてそれにどう対抗すべきかを明らかにします。
本ブログ記事では、流出した医療データが取引され、悪用・武器化される産業化された犯罪エコシステムの実態に迫ります。ランサムウェア攻撃によるデータ侵害を起点に、初期アクセスブローカーによるアクセス権の取引や偽造診断書を用いた保険詐欺などへと連鎖して拡大し続ける犯罪サプライチェーンが形成されています。
2025 年 12 月中旬から 2026 年 5 月にかけて、偽警告サイトへメールで誘導するサポート詐欺 (テクニカルサポート詐欺、Technical Support Scam) のキャンペーンが大規模かつ継続的に観測されています。
2026年5月にBooking.comを利用している日本の宿泊施設を狙うフィッシングメールが多数観測されました。攻撃者が狙った対象と、用いられた攻撃手法、マルウェアの特徴について記述します。
TrendAI™は、AnthropicのClaude Compliance APIをTrendAI Vision One™に統合し、2種類のコレクターを通じてClaude Enterpriseの利用にAIを意識した可視化と検出をもたらします。一方のコレクターはすべてのデータを環境内に保持し、もう一方はより高度な相関分析とコンプライアンスのためにTrendAI Vision One™へデータを送り込みます。
今年ベルリンで開催されたPwn2Ownは、AIスタックの多くがいかに無防備なままであるかを浮き彫りにしました。これらのツールが謳う性能と実際に耐えられる攻撃との間のギャップは、その土台にあるセキュリティ基盤の脆さを物語っています。
AIの導入に伴い、エンドポイントは人、機密情報、AIが交錯する場となります。非承認AIを含むリスクに対処するには、可視化、事象分析、レジリエンス強化の対策が必要です。
「Claude Mythos Preview」が示す通り、AIはゼロデイ脆弱性を迅速に発見・悪用する能力を秘めています。こうした中で公的機関が直面している脅威や有効な対策について、解説します。
WinRARの脆弱性CVE-2025-8088は、修正から約1年が経過した現在も、ロシア関連の2つのキャンペーンによってウクライナの組織に対して悪用されています。この事例は、管理されていないソフトウェアが、修正プログラム公開後も悪用可能な侵入口を長期間残し続けることを示しています。
BSCブロックチェーンのスマートコントラクトを悪用したClearFake攻撃が発生しています。被害端末を複数の情報窃取ツールに感染させ、ブロックチェーン内に攻撃履歴を蓄積します。