Content has been added to your Folio

TrendAI

セキュリティブログ

Add Filters
Filter by:
AIの悪用が徐々に顕在化:2025年1年間の国内脅威動向を総括
サイバー脅威

AIの悪用が徐々に顕在化:2025年1年間の国内脅威動向を総括

ネット詐欺とランサムウェア攻撃の2つの脅威が最大規模の拡大を続ける2025年、これまでは「可能性」で語られてきた「AIの悪用」がついに顕在化してきました。

2026/05/11
APT&標的型攻撃

APT分析レポート2026年版:最前線の脅威情勢を把握するために

AIを活用したAPTは攻撃を加速させ、対応可能な時間を短縮し、リスクをさらに高めています。本レポートでは、何が変わったのか、そしてそれにどう対抗すべきかを明らかにします。

Research 2026/06/18

Save to Folio

Research 2026/06/18

Save to Folio

サイバー犯罪

アンダーグラウンドで取引される医療データエコノミー

本ブログ記事では、流出した医療データが取引され、悪用・武器化される産業化された犯罪エコシステムの実態に迫ります。ランサムウェア攻撃によるデータ侵害を起点に、初期アクセスブローカーによるアクセス権の取引や偽造診断書を用いた保険詐欺などへと連鎖して拡大し続ける犯罪サプライチェーンが形成されています。

Research 2026/06/18

Save to Folio

Research 2026/06/18

Save to Folio

エクスプロイト&脆弱性

2026年6月 セキュリティアップデート解説:Microsoft社は123件、Adobe社は208件の脆弱性に対応

Pwn2Own Berlinを終え、Patch Tuesdayのために戻ってきました。MicrosoftとAdobeは期待を裏切らず、過去最大規模のPatch Tuesdayリリースで「歓迎」してくれたようです。それでは、AdobeとMicrosoftの最新のセキュリティパッチを見ていきましょう。

Latest News 2026/06/18

Save to Folio

Latest News 2026/06/18

Save to Folio

フィッシング

日本のホテル産業を狙ったフィッシングキャンペーンを観測~ブロックチェーンプラットフォーム「TON」を悪用する手口を解説

2026年5月にBooking.comを利用している日本の宿泊施設を狙うフィッシングメールが多数観測されました。攻撃者が狙った対象と、用いられた攻撃手法、マルウェアの特徴について記述します。

Research 2026/06/12

Save to Folio

Research 2026/06/12

Save to Folio

Artificial Intelligence (AI)

インライン制御が及ばない環境におけるClaude Enterpriseのガバナンス

TrendAI™は、AnthropicのClaude Compliance APIをTrendAI Vision One™に統合し、2種類のコレクターを通じてClaude Enterpriseの利用にAIを意識した可視化と検出をもたらします。一方のコレクターはすべてのデータを環境内に保持し、もう一方はより高度な相関分析とコンプライアンスのためにTrendAI Vision One™へデータを送り込みます。

Latest News 2026/06/12

Save to Folio

Latest News 2026/06/12

Save to Folio

Artificial Intelligence (AI)

Pwn2Own Berlin 2026:「狩る側」にも「狩られる側」にもなった生成AI

今年ベルリンで開催されたPwn2Ownは、AIスタックの多くがいかに無防備なままであるかを浮き彫りにしました。これらのツールが謳う性能と実際に耐えられる攻撃との間のギャップは、その土台にあるセキュリティ基盤の脆さを物語っています。

Latest News 2026/06/11

Save to Folio

Latest News 2026/06/11

Save to Folio

Artificial Intelligence (AI)

AI導入に伴って出現するエンドポイント・リスク

AIの導入に伴い、エンドポイントは人、機密情報、AIが交錯する場となります。非承認AIを含むリスクに対処するには、可視化、事象分析、レジリエンス強化の対策が必要です。

Research 2026/06/10

Save to Folio

Research 2026/06/10

Save to Folio

APT&標的型攻撃

古いWinRARの脆弱性がウクライナへの攻撃を助長:管理されていないソフトウェアが侵入口を開けたままにする仕組み

WinRARの脆弱性CVE-2025-8088は、修正から約1年が経過した現在も、ロシア関連の2つのキャンペーンによってウクライナの組織に対して悪用されています。この事例は、管理されていないソフトウェアが、修正プログラム公開後も悪用可能な侵入口を長期間残し続けることを示しています。

Research 2026/06/09

Save to Folio

Research 2026/06/09

Save to Folio