Sysdig脅威調査

最新の攻撃を発見し、防衛策を提供することで、組織の安全を確保

Shai-Hulud: 何百ものNPMパッケージに感染する新しい自己複製ワーム

2025年9月15日、あるエンジニアが発見したのは NPM リポジトリに対するサプライチェーン攻撃。以前の NPM 攻撃とは異なり、このキャンペーンでは自己増殖型の新しいマルウェア (ワームとも呼ばれる) を使用して拡散を続けました。

もっと読む
Screen showing detection of Shai-Hulud Worm attacking NPM packages with Sysdig branding.

Falcoアクションによるtjアクション/変更ファイル

妥協 (CVE-2025-30066) は人気のGitHubアクションで発見されました tj-アクション/変更ファイル 2025年3月14日。このアクションを使用してファイルの変更を追跡する何万ものリポジトリが影響を受けました。このブログでは、Falcoアクションをワークフローに簡単に統合して、このCI/CD攻撃を検出し、詳細な可視性を提供する方法について説明します。

もっと読む
Screen showing detection of CVE-2025-30066 with Falco and sysdig logos on black background.

イングレス・ナイトメアの検出と緩和 — CVE-2025-1974

2025年3月24日月曜日、Kubernetes向けIngress NGINXコントローラーのアドミッションコントローラーコンポーネントに影響する一連の重大な脆弱性が発生しました 発表されました。合計で5つの脆弱性が発表されました。最も深刻な脆弱性は、 CVE-2025-1974 (CVS 9.8) では、リモートコード実行 (RCE) が発生する可能性があります。この脆弱性の悪用は、Sysdig Secure またはこの記事に記載されている Falcoルールで検出できます。

もっと読む
Sysdig graphic about detecting and mitigating IngressNightmare vulnerability CVE-2025-1974.

AI が 2026 年に脅威の状況を根本から変えた 4 つの側面

Sysdig TRT が、エージェント型 AI が脅威の状況を作り変えている 4 つの側面を文書化。自律型の攻撃者から、最優先の標的となった AI インフラまで。

ブログを読む

JADEPUFFER の進化:エージェント型脅威アクターが AI モデルの破壊を目的としたランサムウェアを展開

Sysdig 脅威リサーチチームが文書化したエージェント型脅威アクター JADEPUFFER は、いまや学習済み AI モデルを破壊するためにランサムウェアを使用しています。

ブログを読む
JADEPUFFER の進化:エージェント型脅威アクターが AI モデルの破壊を目的としたランサムウェアを展開

シングルペインオブグラスは存在しない:Azure 権限乗っ取りの解剖

Sysdig 脅威リサーチチームは最近、攻撃者がひとつの認証情報で Azure の5つの権限システムを渡り歩く様子を観測しました。本ブログでは、その手口を解説します。

ブログを読む

セキュリティブリーフィング:2026年6月

ブログを読む

JADEPUFFER:データベースを自動で恐喝するエージェント型ランサムウェア

ブログを読む

Langflow の CVE-2026-55255 を理解する:CVSS が高い脆弱性が必ずしも最も悪用されるとは限らない理由

ブログを読む

LLMjacking の進化:攻撃者は盗み取ったAIコンピュートで攻撃用エージェントツールを構築している

ブログを読む

攻撃者が CTF フレーミングで LLM をジェイルブレイクする手口と、その検知方法

ブログを読む

エージェント型脅威アクターがオーケストレーションプレーンを直撃:AIエージェント駆動のコンテナエスケープ

Sysdig TRTが、人間を介さずにコンテナをエスケープし、ホストへブレイクアウトし、Kubernetesシークレットをダンプする、LLM駆動の攻撃者を捕捉しました。

ブログを読む

セキュリティブリーフィング:2026年5月

5月の大規模な侵害は、騒がしく、かつ防げたものでした。Sysdig TRTがShinyHunters、LLM駆動の攻撃、CISAの認証情報露出などを解説します。

ブログを読む
Black Ring

2025年版 Sysdigクラウドセキュリティレポート

AI主導セキュリティの進化の実態

レポートを入手

最新ブログ

Cloud Security

AI が 2026 年に脅威の状況を根本から変えた 4 つの側面

清水 孝郎
|
July 22, 2026
JADEPUFFER の進化:エージェント型脅威アクターが AI モデルの破壊を目的としたランサムウェアを展開
Threat Research
Security for AI

JADEPUFFER の進化:エージェント型脅威アクターが AI モデルの破壊を目的としたランサムウェアを展開

清水 孝郎
|
July 21, 2026
Threat Research

シングルペインオブグラスは存在しない:Azure 権限乗っ取りの解剖

清水 孝郎
|
July 14, 2026
注目の脅威
脅威リサーチ

EMERALDWHALE: 公開された Git 構成ファイルを狙った攻撃で 15,000 件のクラウド認証情報が盗まれる

清水 孝郎
|
October 30, 2024
Cloud Security
Threat Research

CRYSTALRAY: OSSツールを悪用する新興脅威アクターの実態

清水 孝郎
|
July 12, 2024
脅威リサーチ

LLMjacking: 新たなAI攻撃に使用された盗まれたクラウド認証情報

清水 孝郎
|
May 7, 2024
ルールフィード

ルールフィード

最後に更新されました 01.01.26

[名前]

重大度

フレームワーク 1

フレームワーク 2

リンク

最大 10 語分のロングネーム「脆弱性管理」テスト

クリティカル

できるテキストの例

サンプルテキスト

GitHub

業界屈指の脅威研究者が率いるチームによって

15+
新たな脅威が発見*
*2022年以降
500+
検出ルールが作成
75+
レポートが公開
図書館

すべてのリソースを見る

クラウドセキュリティ
脅威調査
Circle triangle control play
報告書

2026 クラウドネイティブセキュリティおよび使用状況レポート

クラウドセキュリティ
脅威調査
2025 クラウドネイティブセキュリティおよび使用状況レポート
Circle triangle control play
報告書

2025 クラウドネイティブセキュリティおよび使用状況レポート

クラウドセキュリティ
脅威調査
2025 Cloud-Native Security and Usage Report
Circle triangle control play
報告書

2024 クラウドネイティブセキュリティおよび使用状況レポート

クラウドセキュリティ
脅威調査
2024 クラウドネイティブセキュリティおよび使用状況レポート
Circle triangle control play
報告書

2024 グローバルクラウド
脅威レポート

クラウドセキュリティ
脅威調査
2024年グローバルクラウド脅威レポート
Circle triangle control play
報告書

2023 グローバルクラウド
脅威レポート

クラウドセキュリティ
脅威調査
2023年グローバルクラウド脅威レポート

チームについて

Sysdig Threat Research Team(TRT)は、政府、商業、学術分野での経験を持つ、世界中に分散した高度なスキルを持つセキュリティ専門家です。彼らの専門知識には、攻撃的および防御的なセキュリティ運用、コンピュータネットワーク運用、マルウェア分析などが含まれます。

このチームは、クラウド攻撃に10分間の時間枠を導入し、クラウド脅威の検出と対応のベンチマークを555に設定し、SCARLETEELのような新しい脅威を発見したことでよく知られています。

Sysdigの画面を見てみませんか?