è³æ
ããã°
è¡åæ€ç¥ããå€å±€é²åŸ¡ãžïŒé²åããæ»æã«é©å¿ãããšã³ããã€ã³ãé²åŸ¡

ãšã³ããã€ã³ããžã®æ»æã¯ããŸããŸãå·§åŠåããŠããŸããå€ãã®å ŽåãæªæããæŽ»åã¯åææ®µéã§ã¯éåžžã®ãªãã¬ãŒã·ã§ã³ãšåºå¥ããããšãé£ããããªã¹ã¯ãæ£ç¢ºã«å€æããåã«ã¯é·æã®èгå¯ãå¿ èŠã«ãªããŸãã ãã®ãããšã³ããã€ã³ãé²åŸ¡ã¯ãåã ã®ã€ãã³ããžã®å¯Ÿå¿ã ãã§ã¯äžååã§ãããæ»æããšã³ããã€ã³ãäžã§ã©ã®ããã«åœ¢æãããæœäŒããæéãšãšãã«é²è¡ããŠããã®ããçè§£ããããšã«çŠç¹ãåœãŠãå¿ èŠããããŸããããã«ãããè¡åãé©åãªã³ã³ããã¹ãã®äžã§è§£éããããšãå¯èœã«ãªããŸãã ãšã³ããã€ã³ãè åšã®çŸå®ïŒæ¢ç¥ã®è åšãšæ°ããªãªã¹ã¯ ãšã³ããã€ã³ãã¬ãã«ã§ã¯ãé²åŸ¡åŽã¯äž»ã«2çš®é¡ã®ãªã¹ã¯ã«çŽé¢ããŸãã æ¢ç¥ã®ãã«ãŠã§ã¢ã¯ã·ã°ããã£ã«ãã£ãŠèå¥ãããæ€ç¥ã»ãããã³ã°ã®ä»çµã¿ã«ããæ©æã«ãããã¯ããããšãå¯èœã§ãã äžæ¹ã§ãæªç¥ãŸãã¯æªå®çŸ©ã®è åšã¯ãæ£èŠããã°ã©ã ãã·ã¹ãã æäœãè€éãªããã»ã¹ãã§ãŒã³ãšããŠçŸããããšãå€ãããã®æå³ã倿ããããã«ã¯æéããããæ¯ãèãåæãå¿ èŠãšãªããŸãã ãã®ãããªäºé¢æ§ã«ãããåäžãã€ã³ãã§ã®æ€ç¥ã§ã¯äžååãšãªããŸãã广çãªãšã³ããã€ã³ãé²åŸ¡ã«ã¯ããªã¢ã«ã¿ã€ã 察å¿ãšç¶ç¶çãªèгå¯ã®äž¡ç«ãæ±ããããŸããããã«ãããã»ãã¥ãªãã£ããŒã ã¯äŸµå®³åŸã«å¯Ÿå¿ããã®ã§ã¯ãªãããšã³ããã€ã³ãäžã§çãããæåãã©ã®ããã«é²å±ããããã远跡ããããšãã§ããŸãã ThreatSonar Anti-RansomwareïŒæ»ææ®µéå šäœãã«ããŒããé²åŸ¡ ãã®ãããªé²åãèžãŸãããšããšã³ããã€ã³ãé²åŸ¡ã®æå¹æ§ã¯åäžã®æ€ç¥æè¡ã«äŸåãããã®ã§ã¯ãªããæ»æã®å段éã«å¿ããŠé²åŸ¡ã¡ã«ããºã ãé©åã«å¯Ÿå¿ã§ãããã©ããã«ããã£ãŠããŸããæ»æã®é²è¡ã«å¿ããŠèгå¯ã察å¿ãé©å¿ã§ããªãå Žåãé²åŸ¡ã¯ç¹å®ã®ç¬éã«èŠããŠããç¯å²ã«éå®ãããŠããŸããŸãã ãã®æ®µéããŒã¹ã®ã¢ãããŒãã¯ãè¡åã®é²åã«å¿ããŠæ€ç¥ãšå¯Ÿå¿ãé©å¿ãããããšãéèŠããNIST Cybersecurity Framework (NIST CSF)ãšãæŽåããŠããŸããThreatSonar Anti-Ransomware Endpoint Detection & Responseãã©ãããã©ãŒã ã®ãšã³ããã€ã³ãé²åŸ¡ã¡ã«ããºã ã¯NIST CSFã«æºæ ããŠããã èå¥ã»é²åŸ¡ ãã æ€ç¥ã»å¯Ÿå¿ã»åŸ©æ§ ãŸã§ã®ãã¹ãŠã®ãµã€ã¯ã«ãéããŠçµç¹ãæ¯æŽããŸãã è åšã€ã³ããªãžã§ã³ã¹ãèªåé²åŸ¡ããªã¢ã«ã¿ã€ã æ€ç¥ãäžã€ã«ããããšã«ãããæªæããæŽ»åããè¿ éã«ç¹å®ã鮿ãããšåæã«ãã€ã³ã·ãã³ã察å¿ãšåæã匷åããŸããããã«ãããçµç¹ã¯å€å±€é²åŸ¡ãšNIST CSFã«æ²¿ã£ãã»ãã¥ãªãã£ã¬ããã³ã¹ãå®çŸã§ããŸãã ã³ã³ããã¹ãäž»å°ã®ãšã³ããã€ã³ãé²åŸ¡ 段éããŒã¹ã®é²åŸ¡ã Endpoint Detection and Response (EDR) ã¯ããã¯ãã€ã³ã·ãã³ãçºçåŸã®ã«ã®ã¿æå¹åãããæ©èœã§ã¯ãããŸããã 代ããã«ããšã³ããã€ã³ããã¬ã¡ããªãç¶ç¶ããŠèç©ããæéã®çµéãšãšãã«è§£æããŸããæ»æã®å段éã«ãããå¯èŠæ§ãšå¯Ÿå¿ã®ã³ã³ããã¹ããæäŸããããšã§ãã»ãã¥ãªãã£ããŒã ã¯ã€ã³ã·ãã³ããé¡åšåããåã«ãªã¹ã¯ãç¹å®ããå®è¡äžãäžè²«ããåæãç¶æãã調æ»ã®ããã®å®å šãªã³ã³ããã¹ããä¿æããããšãå¯èœã«ãªããŸãã ãã®çµæããšã³ããã€ã³ãé²åŸ¡ã¯åäžã€ãã³ããžã®å¯Ÿå¿ãããæ»æè ã®æ¯ãèããšãªã¹ã¯ã³ã³ããã¹ãã®çè§£ã«åºã¥ãéçšãžãšé²åããã€ã³ã·ãã³ãã©ã€ããµã€ã¯ã«å šäœã«ãããã¬ãžãªãšã³ã¹ã匷åããŸãã *Source: Google Cloud, M-Trends 2024: Our View from the Frontlines

ã»ãã¥ãªãã£ããŒã ã¯æ¥ã ãå€ãã®ã¢ã©ãŒããè åšæ å ±ãæ±ã£ãŠããŸãããããæ¬åœã«éèŠãªã®ã¯ãããããã®æ å ±ãã©ã®ããã«å€æããæ¬¡ã®å¯Ÿå¿ã«ã€ãªãããã§ããç¹ã«APACå°åã§äºæ¥ãå±éããçµç¹ã§ã¯ãå°åç¹æã®è åšãèžãŸããå€æãæ±ããããŸããè€éãªå°æ¿åŠçæ å¢ã«å ããåœå®¶æ¯æŽåã®æ»æã°ã«ãŒããç¶ç¶çã«æŽ»åããŠããããšããããã®å°åã§ã¯è åšã®èŠæ¥µããããé£ãããªã£ãŠããããã§ãã ThreatVisionã¯ãAPACã«ç¹åããè åšã€ã³ããªãžã§ã³ã¹ãæäŸããã»ãã¥ãªãã£ããŒã ã«ãã£ãŠåŸãããæ å ±ãçŸåšã®å°åã«ãããè åšååãšç §ããåãããªãã倿ã§ããããã«æ¯æŽããŸãããŸããããŒã ãçŽé¢ãã課é¡ã倿ãã¹ãå 容ã«å¿ããŠã掻çšãã¹ãè åšã€ã³ããªãžã§ã³ã¹ãç°ãªããŸãã ThreatVisionãæ¬¡ã®æææ±ºå®ãæ¯æŽããæ¹æ³ å¿ èŠãšãªãè åšã€ã³ããªãžã§ã³ã¹ã¯ãæææ±ºå®ã®å Žé¢ã«ãã£ãŠç°ãªããŸããè匱æ§ç®¡çã§ã¯ãã©ã®è匱æ§ããä¿®æ£ãã¹ããã客芳çãªæ ¹æ ã«åºã¥ããŠå€æããããšãæ±ããããŸãããŸããSOCãIRã§ã¯ãã¢ã©ãŒãã®åŠ¥åœæ§ãæ€èšŒãã調æ»ãã©ãããéå§ãã¹ããã倿ããããã®ååãªæ å ±ãå¿ èŠã§ãã ThreatVisionã¯ãããããã®å€æã«å¿ èŠãªè åšã€ã³ããªãžã§ã³ã¹ãæäŸããç¶æ³ã«å¿ããæææ±ºå®ãæ¯æŽããŸãã çµå¶å±€ãžåªå çã«å¯Ÿå¿ãã¹ããªã¹ã¯ãå ±æãã ThreatVisionã¯ãæè¿æŽ»çºã«æŽ»åããŠããæ»æã°ã«ãŒããæšçãšãªã£ãŠããæ¥çš®ãå¯èŠåããããããææ°ã®æ»æååãšé¢é£ä»ããŠææ¡ã§ããŸãããã®æ å ±ãåºã«ãå¹ åºãè åšæ å ±ãæŽçããçŽè¿ã§åªå çã«å¯Ÿå¿ãã¹ããªã¹ã¯ã«çŠç¹ãåœãŠãçµå¶å±€åãã®å ±åè³æãäœæã§ããŸãã éãããæéã§è匱æ§ã®åªå é äœã倿ãã Patch Management ReportïŒPMRïŒã¯ãCVSSã«å ããTeamT5ç¬èªã®è åšã¬ãã«è©äŸ¡ããå®éã«æªçšã確èªãããŠãããã©ããã®æ å ±ãæäŸããŸããããã«ãããCVSSã¹ã³ã¢ãé«ãè匱æ§ãšãåªå çã«å¯ŸåŠãã¹ãè匱æ§ãèŠæ¥µããããšãã§ããŸãã ã¢ã©ãŒãã«è¿œå 調æ»ãå¿ èŠãã倿ãã IoCïŒäŸµå®³ææšïŒã¯ãåææ åœè ãã¢ã©ãŒããæ¢ç¥ã®æªæããæŽ»åãšç §åããããã«å©çšã§ããŸããè åšãã³ãã£ã³ã°ããŒã«ããã°çžé¢åæã¯è¿œå ã®èšŒæ ãæäŸããSOCïŒIRããŒã ããã詳现ãªèª¿æ»ãå¿ èŠãã©ããã倿ããããã®æ ¹æ ãšãªããŸããããããæ å ±ãçµã¿åãããŠæ€èšŒããããšã§ãã¢ã©ãŒãã«è¿œå 察å¿ãå¿ èŠãã©ããã倿ã§ããåå察å¿ãã©ãããéå§ãã¹ãããæç¢ºã«ã§ããŸãã åæèª¿æ»ã®ä»®èª¬ãç«ãŠã 䟵害ã®å¯èœæ§ãçãããå ŽåãThreatVisionã¯ã芳枬ãããæåãšé¢é£ããæ»æã°ã«ãŒããé¡äŒŒã®æ»æãã£ã³ããŒã³ãé¢é£ä»ããŠåæã§ããŸãããã®è åšã€ã³ããªãžã§ã³ã¹ãåºã«ã䟵害ãã©ã®ããã«é²è¡ããå¯èœæ§ãããã®ãããŸããã©ããŸã§åœ±é¿ãåãã§ããå¯èœæ§ãããã®ãã«ã€ããŠåæä»®èª¬ãç«ãŠãããšãã§ããŸãããã®çµæã調æ»ç¯å²ãçµã蟌ã¿ãããè¿ éã«å°ã蟌ãã®å€æãè¡ããŸãã ThreatVisionã¯ãããŸããŸãªæææ±ºå®ã®å Žé¢ãéããŠãçµç¹å šäœãçŸåšã®è åšç¶æ³ã«ã€ããŠå ±éã®èªèãæãŠãããæ¯æŽããŸããçµå¶å±€ã«ããæŠç¥çãªãªã¹ã¯è©äŸ¡ãããSOCãIRããŒã ã«ããçŸå Žã§ã®å¯Ÿå¿ãŸã§ãåããŒã ã¯å šäœã®è åšååãšã®ã€ãªãããä¿ã¡ãªãããããããã®å€æã«å¿ èŠãªè åšã€ã³ããªãžã§ã³ã¹ã掻çšã§ããŸãã ããã«ãããè åšã®ææ¡ããå ·äœçãªå¯Ÿå¿ãŸã§ãäžè²«ããå€æè»žã«åºã¥ããŠè¡åã§ããããã«ãªããŸãã
![Understanding Modern Cyber Operations in APAC [Podcast Series]](https://teamt5-cms.sauce-stack.co/api/files/teamt5-from-an-apac-threat-intelligence-pioneer-to-a-global-leader_en_pic.png)
Cyber threats in APAC are evolving rapidly, shaped by geopolitical tensions, expanding digital infrastructure, and increasingly sophisticated threat actors. This podcast series explains how modern cyber operations actually unfoldâfrom long-term adversary campaigns to real-world incidents across the region. Through these briefings, we explore what recent APAC cases reveal about attacker behavior, how cyber risk varies across industries, and what CISOs must rethink when building intelligence-led defense strategies. Explore the episodes below to better understand the forces shaping todayâs cyber threat landscape. Why APAC Has Become the Center of Cyber Conflict APAC has become one of the most contested regions in global cyber operations. This briefing examines how geopolitical tension, economic positioning, and regional infrastructure have made APAC a strategic focal point for advanced threat actors. Listen Now: https://youtu.be/-8SrpuiyHCU How Adversaries Operate Beyond Individual Attacks Modern adversaries do not operate through isolated attacksâthey execute long-term campaigns built on persistence, positioning, and adaptation. This briefing explores how understanding attacker behavior provides stronger defensive advantage than focusing on alerts alone. Listen Now: https://youtu.be/2vzVMU-Y2Kc What Recent APAC Incidents Reveal About Modern Cyber Operations Recent APAC incidents, including state-linked activity and ransomware evolution, reveal how adversaries combine operational patience with strategic targeting. This briefing analyzes what real-world cases teach us about modern cyber campaigns. Listen Now: https://youtu.be/a00vHAbfhus How Cyber Risk Manifests Across Regions and Industries Cyber risk does not affect all sectors equally. This briefing explains how regional dynamics and industry exposure shape threat impactâand why intelligence context matters in evaluating provider capability. Listen Now: https://youtu.be/lPrhaiy4CU4 What CISOs Need to Rethink About Threat Intelligence Threat intelligence is no longer about volumeâit is about decision support. This briefing outlines what security leaders must reconsider when building resilient, intelligence-led defense strategies in APAC. Listen Now: https://youtu.be/OpTpn7MZjpA Subscribe TeamT5 on YouTube to catch latest threat trend and defense strategy: TeamT5 YouTube Channel
![TeamT5 Global Speaking Engagements [2025]](https://teamt5-cms.sauce-stack.co/api/files/teamt5-from-an-apac-threat-intelligence-pioneer-to-a-global-leader_en_pic.png)
TeamT5 actively shares its latest research findings and threat intelligence at international cybersecurity conferences, industry forums, and technical communities. This page provides a year-by-year archive of our public speaking engagements, highlighting TeamT5's research contributions and ongoing collaboration with the global cybersecurity community. Date Event Topic Speaker Jan. 21-22 JSAC (Japan) Evolution of Huapi Malware: Growing Focus on Edge Devices Yi-Chin Chuang (CTI Researcher), Yu-Tung Chang (CTI Researcher) Apr. 15-17 CYBERSEC (Taiwan) Kimsuky's Ongoing Evolution: Adapting Attack Strategies in Modern Environments Neo Chen (CTI Researcher) No Hunt, No Insight: Threat Hunting Techniques Based on MDR Experience LiYu (Project Manager), Kai (Security Engineer) OffSec CertïŒfrom 0 to 0.5 Jason3e7 (Cyber Security Researcher) The Art of EDR Detection: Strengthening Detection Capabilities Through Evasion Techniques Zeze (Research Engineer), LiYu (Project Manager) How to Enhance Cybersecurity Incident Response Capabilities and Improve Incident Handling Maturity DM Wang (Product Manager) From Boot to Breach: Analyzing UEFI Bootkit Attack Techniques Zeze (Research Engineer) Exploring Network Device Vulnerabilities and Their Link to Attackers Jill Liu (Project Manager), Jason3e7 (Cyber Security Researcher) Jun. 10 The Hague Threat Intelligence Exchange (HagueTIX2025) (Netherlands) KnockHuoDuo Unmasked: The Fruit of China's Evolving Zero-Day Exploitation Strategy Greg Chen (Vulnerability Researcher), Yi-Chin Chuang (Cyber Threat Researcher), Charles Li (Chief Analyst) Sept. 24 Virus Bulletin (Germany) Google Calendar as C2 infrastructure: a China-nexus campaign with stealthy tactics Tim Chen (Cyber Threat Researcher), Still Hsu (Cyber Threat Researcher) Oct. 15~17 CyberCon Melbourne (Australia) Fraud and exploitation in China's global e-commerce boom Li-an Huang (CTI Analyst), Linda Kuo (Senior Threat Intelligence Analyst) Nov. 18~19 Code Blue (Japan) Bypassing Anti-Debugging: A Hybrid Real-Simulated Approach to Rootkit Analysis Yong-Xu Yang, Heng-Ming Fan, Yu Xuan Luo
![TeamT5 Global Speaking Engagements [2026]](https://teamt5-cms.sauce-stack.co/api/files/teamt5-from-an-apac-threat-intelligence-pioneer-to-a-global-leader_en_pic.png)
TeamT5 actively shares its latest research findings and threat intelligence at international cybersecurity conferences, industry forums, and technical communities. This page provides a year-by-year archive of our public speaking engagements, highlighting TeamT5's research contributions and ongoing collaboration with the global cybersecurity community. Date Event Topic Speaker Jan. 21-23 JSAC (Japan) Incident Response at the Edge: Unmasking the Massive Exploitation of Ivanti Greg Chen (Vulnerability Researcher) Sharon Liu (Incident Response Engineer) May 5-7 CYBERSEC (Taiwan) Operation TradeBait: A Phantom Deal, A Real Cyber Trap Tay Cheng, Jessica FangTay Cheng (CTI Researcher) Jessica Fang (CTI Analyst) Practical Implementation of SEMI E187/E188 Standards:Consistent Security Assessment and Application for the Semiconductor Supply Chain DM Wang (Product Manager) Clean Redirects, Dirty SYSTEM: Bug Hunting by Abusing File Operations for Silent Privilege Escalation Sharkkcode (Research Engineer) May 6-8 PIVOTcon (Spain) Know Thy Network, Because They Already Do: A Case Study of SLIME27's Campaign against Telecoms Silvia Yeh (Cyber Threat Intelligence Analyst) Rax Chuang (Cyber Threat Researcher) May 19-20 CyberSec MY (Malaysia) The Evolving Cybersecurity Landscape in APAC: Real-World Threat Cases from Malaysia John Lu (Assistant Vice President,Global Engagement) June 15-19 FIRST Annual Conference (USA) Short Videos, Crypto, and Crime: Inside the Chinese-Speaking Malware Ecosystem Linda Kuo (Senior Threat Intelligence Analyst), Li-an Huang (CTI Analyst)

ãµã€ããŒãªã¹ã¯ã¯ããã¯ãåçºã®è匱æ§ãå Žåœããçãªæ»æã ãã§çãããã®ã§ã¯ãããŸãããåœå®¶æ¯æŽåã®æ»ææŽ»åãã©ã³ãµã ãŠã§ã¢ãå€éšã«é²åºããã€ã³ãã©ã®æªçšãä¿¡é Œããããµãã©ã€ãã§ãŒã³çµè·¯ã®äŸµå®³ãéãªãåããè åšç°å¢ã¯äžæ®µãšè€éã«ãªã£ãŠããŸãã ãã®åŸå㯠APAC ã§ç¹ã«é¡èã§ããæ¿åºæ©é¢ãéèŠã€ã³ãã©ãITã»ãã¯ãããžãŒé¢é£äºæ¥è ãªã©ã瀟äŒãçµæžãæ¯ããé åãç¶ç¶çã«çãããŠããŸããåæã«ãæ»æè ã¯æ¢åã®é²åŸ¡ãããæãããããæå£ãçµ¶ããå€åãããŠããŸãã CISO ãã»ãã¥ãªãã£è²¬ä»»è ã«ãšã£ãŠã課é¡ã¯åã«ãè åšãå¢ããŠãããããšã§ã¯ãããŸãããããé£ããã®ã¯ãèªçµç¹ã«é¢ä¿ããè åšã¯äœããä»ãã察å¿ãã¹ããªã¹ã¯ã¯ã©ãããéãããã»ãã¥ãªãã£æè³ãã©ãã«æ¯ãåããã°é²åºãæã广çã«äžããããã®ãã倿ããããšã§ãã ãµã€ããŒé²åŸ¡ã«ããã倿ã®å£ å€ãã®çµç¹ã¯ããã§ã«ã»ãã¥ãªãã£ããŒã«ãèåŒ±æ§æ å ±ãã¢ã©ãŒããç£èŠã®ä»çµã¿ãæã£ãŠããŸããããããããã ãã§ã¯å€æã«ååãšã¯éããŸãããçŸå Žã§äžè¶³ããã¡ãªã®ã¯ãæ»æè ã®æèã§ãããªãèªçµç¹ãçãããå¯èœæ§ãããã®ããæ»æè ã¯ã©ã®ãããªæå£ã䜿ãã®ããã©ã®é åãæªçšãããããã®ããçè§£ã§ããªããã°ãæ»æã®å šäœåã¯èŠãã«ãããªããŸãã ãããã倿ã®å£ã¯ãäž»ã«åã€ã®åœ¢ã§è¡šããŸãã ãªã¹ã¯è©äŸ¡ãææ§ã«ãªããŸãã ãªãèªçµç¹ãçãããã®ããèŠããªããã°ãã©ã®ãªã¹ã¯ãèªç€Ÿã«ãšã£ãŠéèŠãªã®ããã©ããåªå ãã¹ããªã®ãã倿ãã«ãããªããŸãã æè³ã察çã忣ããŸãã æ¬åœã«å®ãã¹ãè³ç£ãæç¢ºã§ãªããã°ãé²åŸ¡ãªãœãŒã¹ã¯åºãèãé åãããéèŠãªå¯Ÿè±¡ã«éäžãã«ãããªããŸãã åå察å¿ã空åããããããªããŸãã æ»ææå£ãæåãåãããªããã°ãçŸå Žã¯äœã調æ»ããäœãå°ã蟌ããã¹ããã倿ãããŸã§ã«æéãèŠããŸãã æ»æã®å åãèŠéãããããªããŸãã å®éã®æ»æã§çŸããããçè·¡ãæåãèžãŸããŠç£èŠã§ããŠããªããã°ãåæã®æŽ»åã«æ°ã¥ãã«ãããªããæ€ç¥ã察å¿ã®é ãã«ã€ãªãããŸãã ã€ãŸããåé¡ã¯æ å ±ãè¶³ããªãããšã ãã§ã¯ãããŸãããè åšã®æèããã¿ã€ã ãªãŒãªå€æã«å€ããããªãããšãåé¡ã§ãããã®å€æããªããã°ãé²åŸ¡ã¯åŸæã«åãç¶ããŸãã æ»æãçè§£ããé²åŸ¡ã®åªå é äœã決ãã å æãæã€ã«ã¯ãæ»æè ãã©ã®ããã«æ»æãé²ããã©ã®æ®µéã§é²åŸ¡åŽãä»å ¥ã§ããã®ããçè§£ããå¿ èŠããããŸããè åšã€ã³ããªãžã§ã³ã¹ã¯ãåãªãéç㪠IoC ãªã¹ãã§ã¯ãããŸãããæ»æãã©ã®ããã«æºåãããäŸµå ¥ã«äœ¿ãããç¶ç¶çãªã¢ã¯ã»ã¹ã«ã€ãªãããæçµçã«äºæ¥åœ±é¿ãžçºå±ããã®ããçè§£ããããã®å€æææã§ãã æ»æè ã®èŠç¹ã§é²åŸ¡ãèŠçŽãããšã§ã察çã¯ããå ·äœçã«ãªããŸããç¹å®ã®æ¥çãç°å¢ãæ¢çŽ¢ãããŠããå Žåãã€ã³ããªãžã§ã³ã¹ã¯èªçµç¹ã®é²åºãèŠçŽãææããã«ãªããŸããç¹å®ã®é ä¿¡ææ³ããã«ãŠã§ã¢ãã¡ããªãŒãæªçšæžã¿è匱æ§ãç¹°ãè¿ã確èªãããå Žåãã»ãã¥ãªãã£ããŒã ã¯æ³å®ãããæ»æçµè·¯ã«åªå çã«ç®ãåããããšãã§ããŸããC2 éä¿¡ãé¢é£ãã䟵害ã®çè·¡ã芳枬ãããå Žåã«ã¯ãSOC ãç£èŠãæ€ç¥ã«ãŒã«ãèŠçŽã倿ã«ãã€ãªãããŸãã éèŠãªã®ã¯ã被害ãåºãŠããã€ã³ããªãžã§ã³ã¹ãæ¯ãè¿ãããšã§ã¯ãããŸãããã€ã³ã·ãã³ããæ·±å»åããåã«ã倿ãšè¡åã®æ ¹æ ãšããŠæŽ»çšããããšã§ãã è åšã€ã³ããªãžã§ã³ã¹ã¯ãã»ãã¥ãªãã£å€æãã©ãæ¯ããã è åšã€ã³ããªãžã§ã³ã¹ã®äŸ¡å€ã¯ãåã«ãè åšãç¥ããããšã§ã¯ãªãããããããäœãåªå ããŠåãã¹ãããã倿ã§ããããã«ããããšã«ãããŸãã以äžã®ãŠãŒã¹ã±ãŒã¹ã¯ãç°ãªãéå±€ã®ã»ãã¥ãªãã£æ¥åã«ãããŠãã€ã³ããªãžã§ã³ã¹ãã©ã®ããã«å€æãæ¯ãããã瀺ããŠããŸãã 1. çµå¶å ±å å°æ¿åŠãªã¹ã¯ãæ»æè ã®ååãæ¥çã®é²åºç¶æ³ããçµå¶å±€ãçè§£ããããåªå 課é¡ã«æŽçããŸããç£èŠãæè³ããªã¹ã¯èšç»ã®å€æææãšããŠæŽ»çšã§ããŸãã ã»ãã¥ãªãã£æ¹åãšè匱æ§åªå é äœä»ã æ·±å»åºŠã¹ã³ã¢ã ãã§ãªããå®éã®æªçšç¶æ³ãè åšæŽ»åãäºæ¥åœ±é¿ãèžãŸããŠãã©ã®è匱æ§ãå ã«å¯Ÿå¿ãã¹ããã倿ããŸãã SOCïŒIR 飿º IoCãTTPããã³ãã£ã³ã°ä»®èª¬ãæ€ç¥ããžãã¯ã掻çšããSIEM ç£èŠãã¢ã©ãŒãã®ããªã¢ãŒãžãåå察å¿ã匷åããŸãã ã€ã³ã·ãã³ãååã®ä»®èª¬ç«ãŠ èª¿æ»ã®åææ®µéã§ãæ»æè ã®èæ¯ãé¢é£ãã£ã³ããŒã³ã®æ å ±ã䜿ããäŸµå ¥çµè·¯ã圱é¿ç¯å²ãå°ã蟌ãã®åªå 察象ãçµã蟌ã¿ãŸãã ThreatVision ã¯ãè åšã©ã³ãã¹ã±ãŒããæ»æè ã®æåãæè¡çãªçè·¡ãç£èŠã«äœ¿ããç¥èŠãçµã³ä»ããå®å倿ã®åå°ãšããŠæŽ»çšã§ããåœ¢ã«æŽçããŸããããã«ããã忣ããã€ã³ããªãžã§ã³ã¹ããçµå¶å ±åãåªå é äœä»ããæ€ç¥ã調æ»ãåå察å¿ã«çµã³ä»ãå ·äœçãªè¡åãžå€ããããšãã§ããŸãã å æã®é²åŸ¡ã¯ãçŠç¹ãçµãããšããå§ãŸã ãã¹ãŠã®è åšã«åãç·æ¥åºŠã§å¯Ÿå¿ã§ããçµç¹ã¯ãããŸãããå æã®é²åŸ¡ã¯ãçŠç¹ãçµãããšããå§ãŸããŸããèªçµç¹ã«æãé¢ä¿ããè åšã¯äœããã©ã®è³ç£ãåªå ããŠå®ãã¹ãããã©ã®è¡åããªã¹ã¯äœæžã«ã€ãªããã®ããèŠæ¥µããå¿ èŠããããŸãã è åšã€ã³ããªãžã§ã³ã¹ã¯ããã®å€æãæ¯ãããã®ã§ããæ»æè ãã©ã®ããã«åãã®ããçè§£ããèªçµç¹ã«é¢ä¿ãããªã¹ã¯ãæ©ã段éã§æããéããããªãœãŒã¹ãéèŠãªå€æãšå¯Ÿçã«éäžããããããã«ãããé²åŸ¡ã¯è¢«å®³çºçåŸã®å¯Ÿå¿ã«ãšã©ãŸãããããæ©ãæ®µéã§äž»å°æš©ãåãæ»ãããã®åãçµã¿ãžãšå€ãããŸãã

çæAIãèªååæè¡ã®æ¥éãªé²åã«äŒŽããå€ãã®äŒæ¥ããœãããŠã§ã¢éçºãéçšç®¡çãæ¥åèªååãããŒã¿åŠçãªã©ã®åéã§æ§ã ãªAIãšãŒãžã§ã³ããå°å ¥ããŠããŸãã AIãšãŒãžã§ã³ãã¯èªåŸçã«ã¿ã¹ã¯ãå®è¡ããèœåãåããŠãããäŸãã°æ¬¡ã®ãããªäœæ¥ãè¡ãããšãã§ããŸãã ã·ã¹ãã ã³ãã³ãã®å®è¡ ããŒã«ã«ãã¡ã€ã«ã瀟å ããŒã¿ãžã®ã¢ã¯ã»ã¹ APIã®åŒã³åºããå€éšãµãŒãã¹ãšã®é£æº ãŠãŒã¶ãŒæç€ºã«åºã¥ããè€æ°ã¹ãããã®ã¿ã¹ã¯ãèšç»ã»å®è¡ ãã®ããã«ãAIãå®éã®ã·ã¹ãã éçšã«çŽæ¥é¢äžããããã«ãªãäžãæ°ããªèª²é¡ãæµ®äžããŠããŸãã äŒæ¥ã¯ãAIãšãŒãžã§ã³ãããšã³ããã€ã³ãäžã§åŒãèµ·ããã»ãã¥ãªãã£ãªã¹ã¯ãååã«ææ¡ã§ããŠããã®ã§ããããã AIãšãŒãžã§ã³ããããããå¯èŠåã®èª²é¡ åŸæ¥ã®ãšã³ããã€ã³ãç£èŠã§ã¯ãã»ãã¥ãªãã£æ åœè ã¯é垞次ã®ãããªæ å ±ãææ¡ã§ããŸãã ã·ã¹ãã äžã§ã©ã®ãããªããã»ã¹ãå®è¡ãããŠããã äžå¯©ãªããã°ã©ã ãç°åžžãªæåãååšããªãã ãã¡ã€ã«ããããã¯ãŒã¯éä¿¡ã«ã©ã®ãããªå€åãçããŠããã ããããAIãšãŒãžã§ã³ãã«ã¯åŸæ¥ã®ã¢ããªã±ãŒã·ã§ã³ãšã¯ç°ãªãç¹æ§ãããããšã³ããã€ã³ãã®å¯èŠåã«æ°ããªèª²é¡ããããããŠããŸãã AIãšãŒãžã§ã³ãã®åäœã¯èªç¶èšèªã«ããããã³ãããèµ·ç¹ãšããŠãã ïŒã€ã®æç€ºãè€æ°ã®ã·ã¹ãã æäœãžãšå€æãããå¯èœæ§ããã äžé£ã®åäœãç¶ç¶çãã€é«åºŠã«èªååãããŠãã ããããç¶æ³ãèžãŸããäŒæ¥ã¯æ¬¡ã®ãããªåãã«åãåãå¿ èŠããããŸãã ãçŸåšããšã³ããã€ã³ãäžã§ã©ãã ãã®AIãšãŒãžã§ã³ãã皌åããŠããã®ãã ãAIãšãŒãžã§ã³ãã¯æ©å¯ããŒã¿ãžã¢ã¯ã»ã¹ããŠããªããã ãç°åžžãªåäœãæ³å®å€ã®æäœãçºçããŠããªããã ã·ã¹ãã ã®æåããAIã®æåãžïŒæ±ãããããšã³ããã€ã³ãç£èŠã®é²å AIãšãŒãžã§ã³ãã®æŽ»çšãåºããã«ã€ãããšã³ããã€ã³ãç£èŠã®å¯Ÿè±¡ãåŸæ¥ã®ã·ã¹ãã ã®æåãããAIã«ããæäœãã¢ã¯ã·ã§ã³ãžãšåºããã€ã€ãããŸãã ããã¯æ¢åã®ã»ãã¥ãªãã£å¯Ÿçã眮ãæãããã®ã§ã¯ãããŸããããããããAIãäœãè¡ã£ãŠããã®ãããã©ã®ããã«ã·ã¹ãã ãæäœããŠããã®ãããçè§£ããããã®æ°ããªèŠç¹ãå ãããã®ã§ãã ãã®éµãšãªãã®ããããã»ã¹åäœã®ç£èŠãããã³ãã³ãåäœã§ã®å¯èŠåãšå¶åŸ¡ãžã®æ¡åŒµã§ãã ããã«ããäŒæ¥ã¯ AIãšãŒãžã§ã³ããå®éã«å®è¡ããŠããã³ãã³ããææ¡ã§ãã è¡åãã¿ãŒã³ã«ç°åžžããªããåæã§ãã AIãšãŒãžã§ã³ãããšã®è¡åãããã¡ã€ã«ãæ§ç¯ã§ãã ããã«ãªããŸãã AIãšãŒãžã§ã³ãã®å¯èŠåãå®çŸããããã®ïŒã€ã®èœå AIãšãŒãžã§ã³ãã皌åããç°å¢ã广çã«ç®¡çããããã«ã¯ãäŒæ¥ã¯æ¬¡ã®ïŒã€ã®èœåãåããå¿ èŠããããŸãã 1. å¯èŠå ãšã³ããã€ã³ãäžã«ååšããAIãšãŒãžã§ã³ããšãã®æŽ»åç¶æ³ãææ¡ãã ç°å¢å ã«ã·ã£ããŒAIãååšããããšãé²ã å®è¡ãããã³ãã³ããæäœãããŒãææ¡ãã 2. æååæ ç°åžžãªã³ãã³ããã¿ãŒã³ãæ€åºãã æ©å¯ããŒã¿ãžã®æ³å®å€ã®ã¢ã¯ã»ã¹ããæœåšçã«ãªã¹ã¯ã®é«ãæåãç¹å®ãã 3. ã»ãã¥ãªãã£çµ±å¶ æ¢åã®ã»ãã¥ãªãã£è£œåãé²åŸ¡ããŒã«ãšé£æºããå æ¬çãªé²åŸ¡æ å¢ãæ§ç¯ãã ThreatSonar PlusïŒAIãšãŒãžã§ã³ãã®æåã«å¯Ÿããå¯èŠæ§ãšæ€åºèœåã®åŒ·å AIãšãŒãžã§ã³ãã®æåç£èŠã«å¯ŸããããŒãºã®é«ãŸããåããTeamT5ã¯ThreatSonar PlusïŒå æ¬çãšã³ããã€ã³ãè©äŸ¡ãã©ãããã©ãŒã ïŒãæäŸããŠããŸããäŒæ¥ãæ¢åã®ãšã³ããã€ã³ãã®ä¿è·åºç€ãæ¡åŒµããAIãšãŒãžã§ã³ãã®å®éã®åäœãããæ·±ãå¯èŠåã§ããããã«æ¯æŽããŸãã ThreatSonar Plusã®äž»ãªæ©èœã¯ä»¥äžã®ãšããã§ãã 1. AIãšãŒãžã§ã³ãã®æåã®å¯èŠå ãšã³ããã€ã³ãäžã®AIãšãŒãžã§ã³ãã®çšŒåç¶æ³ãææ¡ãã å®è¡ãããã³ãã³ããæäœãããŒã远跡ãã 2. ã³ãã³ãã¬ãã«ã®æ€ç¥ AIãšãŒãžã§ã³ããå®è¡ããã³ãã³ããåæãã ç°åžžãŸãã¯æœåšçãªãªã¹ã¯ã䌎ãæäœãã¿ãŒã³ãç¹å®ãã 3. æååæ ã»ãã¥ãªãã£ããŒã ãã€ã³ã·ãã³ãã®ç¶æ³ãè¿ éã«ææ¡ã§ããããã«æ¯æŽãã ThreatSonar Plusã¯äž»ã«ãæ€åºããšãåæãã«ç¹åããŠãããå æ¬çãªå¯èŠæ§ãšãªã¹ã¯å€æã«å¿ èŠãªæ å ±ãæäŸããŸãã åäžã®èšºæã¹ãã£ã³ã«ãããç°å¢å ã®AIãšãŒãžã§ã³ãã®å°å ¥ç¶æ³ãšãªã¹ã¯ç¶æ³ãå æ¬çã«ææ¡ã§ããŸãã æªæ¿èªã®AIãšãŒãžã§ã³ãã®å°å ¥ æªæ¿èªã®AIãšãŒãžã§ã³ãã«ããã³ãã³ãå®è¡ ãªã¢ã«ã¿ã€ã ã®é®æã»é²åŸ¡æ©èœãå¿ èŠãªå Žåã¯ãã ThreatSonar Anti-Ransomware ãšã³ããã€ã³ãæ€åºã»å¯Ÿå¿ïŒEDRïŒãã©ãããã©ãŒã ããšé£æºãã䞡補åãçµã¿åãããŠäœ¿çšããããšã§ã ãæåæ€åºâãªã¹ã¯è©äŸ¡âãªã¢ã«ã¿ã€ã ä¿è·ã ãšããå æ¬çãªãšã³ããã€ã³ãã»ãã¥ãªãã£äœå¶ãæ§ç¯ã§ããŸãã AIæä»£ã«ããããšã³ããã€ã³ãã»ãã¥ãªãã£ã®èãæ¹ AIãšãŒãžã§ã³ãã¯åŸã ã«äŒæ¥å ã®éèŠãªå®è¡äž»äœãšãªãã€ã€ãããåãªãè£å©ããŒã«ãããå®éã«ã·ã¹ãã ãæäœããäž»äœããžãšå€åããŠããŸãã ããããå€åã«ããããšã³ããã€ã³ãã»ãã¥ãªãã£ã®éç¹ãããã«åºãã£ãŠããŸãããã¯ãããã°ã©ã ãã·ã¹ãã ãç£èŠããã ãã§ãªããAIã®æåãã®ãã®ãçè§£ããææ¡ããªããã°ãªããŸãããAIãšãŒãžã§ã³ãã®å¯èŠæ§ãé«ããæ¯ãèãåæã®èœåã匷åããããšã§ãäŒæ¥ã¯AIæè¡ã掻çšããªããããç°å¢ã«å¯Ÿããçµ±å¶ãšå®å šæ§ãç¶æããããšãã§ããŸãã ã ThreatSonar Plus ãšã³ããã€ã³ãè©äŸ¡ãã©ãããã©ãŒã ããšãã ThreatSonar Anti-Ransomware è åšåæã»å¯Ÿå¿ãã©ãããã©ãŒã ãã¯ãAIæä»£ã«ãããŠãããå æ¬çã§ç¶ç¶çã«é²åãããšã³ããã€ã³ãé²åŸ¡åºç€ã®æ§ç¯ãæ¯æŽããããã«èšèšãããŠããŸãã AIæä»£ã®ãµã€ããŒã¬ãžãªãšã³ã¹åŒ·åã«ã€ããŠããã²ãæ°è»œã«ãåãåãããã ããã