Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
通信アプリ「Telegram(テレグラム)」において、銀行口座の売買、偽装身分証の作成、飛ばしのSIM販売などのやり取りが日本語で行われています。本記事ではトクリュウと密接に関連するTelegramを介して広がっている日本の犯罪マーケットの状況について解説します。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
通信アプリ「Telegram(テレグラム)」において、銀行口座の売買、偽装身分証の作成、飛ばしのSIM販売などのやり取りが日本語で行われています。本記事ではトクリュウと密接に関連するTelegramを介して広がっている日本の犯罪マーケットの状況について解説します。
アイルランドでの「Pwn2Own Ireland」が無事に終了し、今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
AIファクトリーの安全な運用を支援するためにトレンドマイクロでは、「Trend Vision One™」と「NVIDIA BlueField」を統合した新たなAIセキュリティを提供します。
DragonForceは、2023年に初めて確認されたRansomware-as-a-Serviceグループです。2025年には、同グループに関連するとみられる一連の注目攻撃によって存在感をさらに高めています。起源は明確になっていませんが、急速な進化と積極的なアフィリエイト主導の運用モデルが特徴であり、今後注意すべき脅威となっています。
トレンドマイクロは、エージェンティックなエッジAIシステムと、それを支える開発ツールやワークフローを調査しました。分析の結果、複雑に入り組んだ構造が存在しており、サイバー脅威からの強固な保護が求められていることが明らかになっています。
トレンドマイクロは、Windows環境においてLinux版のAgendaランサムウェアを展開する高度な攻撃を確認しました。このクロスプラットフォーム型の実行により、企業側にとって検出が困難な状況が生まれています。
中国系APTグループの間で、高度な協力関係を築く動きが見られます。本稿では、この動きを攻撃支援サービス「Premier Pass-as-a-Service」として位置づけ、Earth EstriesとEarth Nagaの事例をもとに分析します。
トレンドマイクロの詐欺電話対策製品のテレメトリデータの分析調査から、利用者のスマートフォン内の電話帳への登録がない電話番号からの着信のうち、約4件に1件(2025年8月)が詐欺・迷惑電話であることが明らかになりました。
トレンドマイクロが分析したVidarの最新版(Vidar stealer v2.0)は、C言語で完全に書き換えられ、マルチスレッドアーキテクチャや特筆すべき機能強化がいくつか確認されました。Vidar 2.0のリリースは、Lumma Stealer攻撃の減少期と一致しており、Vider開発者がLumma Stealer勢の衰退後に残る市場地位を狙っていることを示唆しています。
あらゆる大規模言語モデルの中心にはトークナイザーがあります。これがわずかにずれていくとき、見過ごされた欠陥や悪意ある干渉のいずれによってであれ、コストは上昇し、性能は低下します。この新たなリスクの実態と影響、そしてそれを防ぐための手立てについて考察します。