2026年3月 セキュリティアップデート解説:Microsoft社は93件、Adobe社は80件の脆弱性に対応
2026年3月の第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
トレンドマイクロでは毎年末に次年以降のセキュリティ動向を予測したレポートを公開しています。これは、絶えず変化する脅威環境について自信をもって進むための道標としての位置づけと共に、来年の課題と好機に向き合ううえで必要となる視点を提供することを目的にしています。
2026年3月の第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
フィッシング攻撃を支援する「Tycoon 2FA」は、多要素認証を中間者攻撃によって回避する手口を提供していましたが、法執行機関やTrendAI™などによる摘発作戦を受けて解体されました。
AIを悪用する攻撃者は、SNS上の公開写真を情報源として、迅速かつ大規模な標的型フィッシングを行う可能性があります。日常的な個人写真さえも、リスクの源になります。
自動化とリソースの共有を前提とした現在のボットネット運用は、従来のインシデント対応やパッチ適用のサイクルを上回るスピードで拡大しています。攻撃側がスケールと即応性を武器にする中、それに匹敵する速度と規模で対抗できるセキュリティ体制の重要性が、これまで以上に高まっています。
AI駆動の公開情報分析により、SNSなどでの個人投稿が自動で回収、解釈されるようになりました。結果、標的毎に特化した攻撃がさらに大規模化、自動化する恐れがあります。
TrendAI™ Researchは、Jira Cloud経由で実行された標的型攻撃や自動化されたスパムキャンペーンを確認しました。当キャンペーンで攻撃者は、信頼性の高いSaaS型ワークフローシステムを悪用してセキュリティ制御を回避させていました。
不正なOpenClawのスキルによってAIエージェントを欺き、macOS版情報窃取ツール「AMOS」の新型亜種を拡散させる攻撃が発生しています。本稿では、その手口と対策を解説します。
2026年2月の第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
2026年最初の第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
TrendAI™は、スレット(脅威)アトリビューション(Threat Attribution)に構造と規律をもたらします。そうすることで、セキュリティリーダーや現場のチームが、サイバーリスクやインシデント対応、さらには組織全体の防御態勢について、より確かな判断を下せるよう支えます。