🔒 Vuln-DB 更新パネル ×
-
DB件数
-
CVSS補完
-
新規追加
待機中...
🕸️ 脅威マップ 🎯 検知アナリティクス ← マトリクスビューアへ

MITRE ATT&CK ATT&CK Enterprise v19.2(2026-05-12 リリース)の知識ベース(脅威グループ 174 / 技法 222)と、CISA KEV(悪用が確認された脆弱性)を組み合わせた脅威動向サマリ。各項目はマトリクスビューアの該当箇所にリンクします。
サイト更新 2026-08-16 / KEV カタログ 2026.08.14 版(1,665件、ランサム339件) / ATT&CK 知識ベースは v19.2 が現行最新

🚨 悪用が確認されている脆弱性(CISA KEV)
カタログ 2026.08.14 / 登録 1,665 件(うちランサムウェア悪用 339 件)/ 各CVEは対応するATT&CK技法にリンク。データ更新日 2026-08-11。

▮ 技法別 KEV 悪用状況

1T1190公開アプリの悪用12202T1068権限昇格の悪用4423T1203クライアント実行の悪用3204T1059コマンド&スクリプト2395T1078有効なアカウント1436T1505サーバーソフトウェア部品25

▮ 狙われているベンダー TOP15

1Microsoft383
2Cisco96
3Apple93
4Adobe80
5Google72
6Oracle45
7Apache40
8Ivanti35
9Fortinet29
10Linux26
11D-Link26
12VMware26
13Citrix22
14Synacor18
15SonicWall17

▮ 最近悪用が確認された脆弱性 最新18件

🔒 はランサムウェアでの悪用が確認されたもの。

CVE-2026-203492026-08-11
Cisco ─ Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability 🌐
関連技法: T1190
CVE-2026-688202026-08-11
Microsoft ─ Windows Ancillary Function Driver for WinSock
Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability 🌐
関連技法: T1068 T1203
CVE-2026-728982026-08-11
Metabase ─ Metabase
Metabase SQL Injection Vulnerability 🌐
関連技法: T1190
CVE-2026-80372026-08-07
Progress ─ LoadMaster
Progress LoadMaster Command Injection Vulnerability 🌐
関連技法: T1059
CVE-2026-630772026-08-05
JetBrains ─ TeamCity
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 🌐
関連技法: T1190
CVE-2026-185562026-08-04
N-able ─ N-central
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability 🌐
関連技法: T1078
CVE-2026-344862026-08-04
Apache ─ Tomcat
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 🌐
関連技法: T1190
CVE-2026-91982026-08-04
IBM ─ Langflow
IBM Langflow Code Injection Vulnerability 🌐
関連技法: T1059 T1190
CVE-2026-185772026-08-03
N-able ─ N-central
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability 🌐
関連技法: T1078
CVE-2026-203162026-07-29
Cisco ─ Secure Firewall Management Center (FMC)
Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 🌐
関連技法: T1190
CVE-2025-686862026-07-27
Fortinet ─ FortiOS
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability 🌐
関連技法: T1190
CVE-2026-168122026-07-27
Arista ─ VeloCloud Orchestrator
Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 🌐
関連技法: T1059 T1190
CVE-2026-162322026-07-22
Check Point ─ SmartConsole
Check Point SmartConsole Improper Authentication Vulnerability 🌐
関連技法: T1078 T1190
CVE-2026-505222026-07-22
Microsoft ─ SharePoint
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 🌐
関連技法: T1190
CVE-2026-601372026-07-21
WordPress ─ Core
WordPress Core SQL Injection Vulnerability 🌐
関連技法: T1190
CVE-2026-630302026-07-21
WordPress ─ Core
WordPress Core Interpretation Conflict Vulnerability 🌐
関連技法: T1190
CVE-2026-07702026-07-21
Langflow ─ Langflow
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 🌐
関連技法: T1190
CVE-2021-271372026-07-21
DD-WRT ─ DD-WRT
DD-WRT Stack-Based Buffer Overflow Vulnerability 🌐
関連技法: T1203

▮ ランサムウェアで悪用された脆弱性 最新12件

SonicWall ─ SMA1000 Appliances
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 🌐
関連技法: T1190
SonicWall ─ SMA1000 Appliances
SonicWall SMA1000 Appliances Code Injection Vulnerability 🌐
関連技法: T1059 T1190
Microsoft ─ SharePoint Server
Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability 🌐
関連技法: T1190
PTC ─ Windchill and FlexPLM
PTC Windchill and FlexPLM Improper Input Validation Vulnerability 🌐
関連技法: T1190
Oracle ─ PeopleSoft Enterprise PeopleTools
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability 🌐
関連技法: T1078 T1190
Check Point ─ Security Gateway
Check Point Security Gateway Improper Authentication Vulnerability 🌐
関連技法: T1078 T1190
Palo Alto Networks ─ PAN-OS
Palo Alto Networks PAN-OS Authentication Bypass Vulnerability 🌐
関連技法: T1078
Nx ─ Nx Console
Nx Console Embedded Malicious Code Vulnerability 🌐
関連技法: T1190
TanStack ─ TanStack
TanStack Unspecified Vulnerability 🌐
関連技法: T1190
WebPros ─ cPanel & WHM and WP2 (WordPress Squared)
WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability 🌐
関連技法: T1078 T1190
ConnectWise ─ ScreenConnect
ConnectWise ScreenConnect Path Traversal Vulnerability 🌐
関連技法: T1190
SimpleHelp ─ SimpleHelp
SimpleHelp Path Traversal Vulnerability 🌐
関連技法: T1190

▮ 月別 新規登録数

09
10
11
12
01
02
03
04
05
06
07
08
脅威グループ・技法の統計(ATT&CK知識ベース)

出典: MITRE ATT&CK Enterprise v19.2(リリース 2026-05-12)。脅威グループ174 / 技法222。同リリースで多くのグループのmodified日付が2026-05-12に揃っています。

▮ 最も使われている技法 TOP20

この技法を用いたことが報告された脅威グループ/キャンペーンの数。攻撃の「定番手口」を示す。

1 T1105 Ingress Tool Transfer 115
2 T1588.002 Toolsub 107
3 T1059.001 PowerShellsub 102
4 T1204.002 Malicious Filesub 98
5 T1059.003 Windows Command Shellsub 91
6 T1566.001 Spearphishing Attachmentsub 88
7 T1071.001 Web Protocolssub 78
8 T1036.005 Match Legitimate Resource Name or Locationsub 76
9 T1082 System Information Discovery 71
10 T1053.005 Scheduled Tasksub 66
11 T1190 Exploit Public-Facing Application 65
12 T1083 File and Directory Discovery 64
13 T1059.005 Visual Basicsub 62
14 T1070.004 File Deletionsub 60
15 T1005 Data from Local System 60
16 T1547.001 Registry Run Keys / Startup Foldersub 59
17 T1583.001 Domainssub 59
18 T1204.001 Malicious Linksub 58
19 T1016 System Network Configuration Discovery 56
20 T1078 Valid Accounts 56

▮ 活発な脅威グループ TOP20

そのグループが使用したことが報告された技法の数。手口の幅広さ=活動の活発さの指標。

1 G0094 Kimsuky 130
2 G0032 Lazarus Group 93
3 G0007 APT28 93
4 G0129 Mustang Panda 85
5 G0096 APT41 82
6 G1017 Volt Typhoon 81
7 G0034 Sandworm Team 79
8 G0059 Magic Hound 78
9 G0050 APT32 78
10 G0049 OilRig 76
11 G0047 Gamaredon Group 70
12 G0010 Turla 68
13 G0069 MuddyWater 68
14 G0046 FIN7 67
15 G0016 APT29 66
16 G0102 Wizard Spider 64
17 G1015 Scattered Spider 64
18 G1055 VOID MANTICORE 63
19 G0114 Chimera 59
20 G1051 Medusa Group 57

▮ 最近更新されたアクター

ATT&CK上で最近情報が更新された脅威グループ(更新日順)。最新の動きがあった示唆。

▮ 戦術別の技法数

15の戦術それぞれに分類される技法(トップレベル)の数。攻撃のどの段階に手口が多いか。

偵察 12 リソース開発 9 初期アクセス 11 実行 20 永続化 22 権限昇格 13 ステルス 30 防御妨害 18 認証情報アクセス 17 探索 34 横展開 9 収集 17 C2 18 持ち出し 9 影響 15

▮ 国・地域別の脅威グループ

MITRE ATT&CK の各グループ解説に基づく帰属分類。数字は使用技法数。帰属には諸説ある場合があります。

Mustang Panda
G0129 ↗
85
使用技法
2
KEV関連
1
キャンペーン
帰属🇨🇳 中国
別名TA416RedDeltaBRONZE PRESIDENTSTATELY TAURUSFIREANT
最終更新2026-07-31
中国系APT。東南アジア・欧州の政府・NGO・宗教団体を標的にPlugXなどのマルウェアを使用したスパイ活動を展開。
📋 キャンペーン
C0047RedDelta Modified PlugX Infection Chain Operations2023-07 〜 2024-12
RedDelta Modified PlugX Infection Chain Operations was executed by Mustang Panda from mid-2023 through the end of 2024 against multiple entities in East and Southeast Asia. RedDelt
⚔️ 使用技法(戦術別)
偵察 (2)
ID技法名
T1593Search Open Websites/Domains
T1598.003Spearphishing Link
リソース開発 (10)
ID技法名
T1608.001Upload Malware
T1583.006Web Services
T1585.002Email Accounts
T1586.002Email Accounts
T1588.003Code Signing Certificates
T1588.002Tool
T1588.004Digital Certificates
T1608Stage Capabilities
T1583.001Domains
T1587.001Malware
初期アクセス (2)
ID技法名
T1566.002Spearphishing Link
T1566.001Spearphishing Attachment
実行 (13)
ID技法名
T1047Windows Management Instrumentation
T1204.001Malicious Link
T1059.005Visual Basic
T1053.005Scheduled Task
T1072Software Deployment Tools
T1059.003Windows Command Shell
T1129Shared Modules
T1203Exploitation for Client Execution
T1106Native API
T1059Command and Scripting Interpreter
T1059.007JavaScript
T1059.001PowerShell
T1204.002Malicious File
永続化 (3)
ID技法名
T1505.003Web Shell
T1176.002IDE Extensions
T1547.001Registry Run Keys / Startup Folder
権限昇格 (1)
ID技法名
T1546.003Windows Management Instrumentation Event Subscription
ステルス (19)
ID技法名
T1140Deobfuscate/Decode Files or Information
T1678Delay Execution
T1564.001Hidden Files and Directories
T1218.005Mshta
T1027.007Dynamic API Resolution
T1218.004InstallUtil
T1070Indicator Removal
T1070.004File Deletion
T1574.005Executable Installer File Permissions Weakness
T1622Debugger Evasion
T1574.001DLL
T1027Obfuscated Files or Information
T1027.016Junk Code Insertion
T1070.006Timestomp
T1036.008Masquerade File Type
T1036.007Double File Extension
T1205Traffic Signaling
T1036.005Match Legitimate Resource Name or Location
T1027.012LNK Icon Smuggling
防衛妨害 (1)
ID技法名
T1553.002Code Signing
認証情報アクセス (5)
ID技法名
T1557Adversary-in-the-Middle
T1003.001LSASS Memory
T1003.003NTDS
T1003OS Credential Dumping
T1003.006DCSync
探索 (11)
ID技法名
T1016System Network Configuration Discovery
T1046Network Service Discovery
T1049System Network Connections Discovery
T1087.002Domain Account
T1018Remote System Discovery
T1069.002Domain Groups
T1057Process Discovery
T1082System Information Discovery
T1654Log Enumeration
T1083File and Directory Discovery
T1518Software Discovery
横展開 (1)
ID技法名
T1091Replication Through Removable Media
収集 (4)
ID技法名
T1560.001Archive via Utility
T1560.003Archive via Custom Method
T1119Automated Collection
T1074.001Local Data Staging
C2 (9)
ID技法名
T1573.001Symmetric Cryptography
T1219.001IDE Tunneling
T1219.002Remote Desktop Software
T1071.001Web Protocols
T1001.003Protocol or Service Impersonation
T1095Non-Application Layer Protocol
T1105Ingress Tool Transfer
T1572Protocol Tunneling
T1102Web Service
持ち出し (4)
ID技法名
T1567.002Exfiltration to Cloud Storage
T1048.003Exfiltration Over Unencrypted Non-C2 Protocol
T1041Exfiltration Over C2 Channel
T1052.001Exfiltration over USB
📰 関連レポート
2026Cloudflare 2026 Threat Report New Threat Actors March 20262025IBM MUSTANG PANDA PUBLOAD CLAIMLOADER JUNE 202520252025_IBM_PUBLOAD_TONESHELL_HIUPAN_CLAIMLOADER_MUSTANG PANDA2025Trend Micro Mustang Panda Earth Preta Toneshell February 20252025Google Threat Intelligence Group MUSTANG PANDA PLUGX August 20252024CSIRT CTI MUSTANG PANDA PUBLOAD TONESHELL JAN 20242024DOJ Affidavit Search and Seizure PlugX December 20242024Trend Micro MUSTANG PANDA PUBLOAD HIUPAN SEPTEMBER 2024
Kimsuky
G0094 ↗
130
使用技法
1
KEV関連
0
キャンペーン
帰属🇰🇵 北朝鮮
別名Black BansheeVelvet ChollimaEmerald SleetTHALLIUMAPT43
最終更新2026-07-31
北朝鮮RGBに帰属するAPT。韓国・米国の政府・防衛・研究機関に対し、スピアフィッシングによる情報収集と核・制裁関連情報の窃取を実施。
⚔️ 使用技法(戦術別)
偵察 (10)
ID技法名
T1598Phishing for Information
T1593.001Social Media
T1589.003Employee Names
T1594Search Victim-Owned Websites
T1591Gather Victim Org Information
T1598.003Spearphishing Link
T1596Search Open Technical Databases
T1589.002Email Addresses
T1682Query Public AI Services
T1593.002Search Engines
リソース開発 (15)
ID技法名
T1587.001Malware
T1583Acquire Infrastructure
T1585.002Email Accounts
T1588.002Tool
T1608.001Upload Malware
T1587Develop Capabilities
T1585Establish Accounts
T1583.004Server
T1583.001Domains
T1585.001Social Media Accounts
T1586.002Email Accounts
T1584.001Domains
T1588.005Exploits
T1583.006Web Services
T1588.003Code Signing Certificates
初期アクセス (4)
ID技法名
T1566Phishing
T1566.002Spearphishing Link
T1190Exploit Public-Facing Application
T1566.001Spearphishing Attachment
実行 (11)
ID技法名
T1204.002Malicious File
T1204.004Malicious Copy and Paste
T1559.001Component Object Model
T1204.001Malicious Link
T1059.003Windows Command Shell
T1106Native API
T1059.007JavaScript
T1059.001PowerShell
T1053.005Scheduled Task
T1059.005Visual Basic
T1059.006Python
永続化 (7)
ID技法名
T1176.001Browser Extensions
T1136.001Local Account
T1133External Remote Services
T1547.001Registry Run Keys / Startup Folder
T1543.003Windows Service
T1098.007Additional Local or Domain Groups
T1505.003Web Shell
権限昇格 (1)
ID技法名
T1546.001Change Default File Association
ステルス (31)
ID技法名
T1678Delay Execution
T1078.003Local Accounts
T1140Deobfuscate/Decode Files or Information
T1027.010Command Obfuscation
T1684.001Impersonation
T1036.004Masquerade Task or Service
T1027.007Dynamic API Resolution
T1027.013Encrypted/Encoded File
T1218.011Rundll32
T1564.002Hidden Users
T1070.004File Deletion
T1620Reflective Code Loading
T1027.001Binary Padding
T1070.006Timestomp
T1027.012LNK Icon Smuggling
T1027.016Junk Code Insertion
T1218.005Mshta
T1564.011Ignore Process Interrupts
T1497.001System Checks
T1027Obfuscated Files or Information
T1027.002Software Packing
T1055.001Dynamic-link Library Injection
T1055Process Injection
T1218.010Regsvr32
T1564.003Hidden Window
T1027.015Compression
T1480.002Mutual Exclusion
T1036.005Match Legitimate Resource Name or Location
T1036.007Double File Extension
T1055.012Process Hollowing
T1205Traffic Signaling
防衛妨害 (4)
ID技法名
T1685Disable or Modify Tools
T1553.002Code Signing
T1686Disable or Modify System Firewall
T1112Modify Registry
認証情報アクセス (8)
ID技法名
T1040Network Sniffing
T1539Steal Web Session Cookie
T1552.004Private Keys
T1111Multi-Factor Authentication Interception
T1557Adversary-in-the-Middle
T1552.001Credentials In Files
T1555.003Credentials from Web Browsers
T1003.001LSASS Memory
探索 (11)
ID技法名
T1217Browser Information Discovery
T1012Query Registry
T1007System Service Discovery
T1518.001Security Software Discovery
T1082System Information Discovery
T1016System Network Configuration Discovery
T1057Process Discovery
T1083File and Directory Discovery
T1033System Owner/User Discovery
T1680Local Storage Discovery
T1124System Time Discovery
横展開 (3)
ID技法名
T1021.001Remote Desktop Protocol
T1534Internal Spearphishing
T1550.002Pass the Hash
収集 (11)
ID技法名
T1005Data from Local System
T1056.003Web Portal Capture
T1115Clipboard Data
T1560.003Archive via Custom Method
T1185Browser Session Hijacking
T1074.001Local Data Staging
T1056.001Keylogging
T1560.001Archive via Utility
T1113Screen Capture
T1114.003Email Forwarding Rule
T1114.002Remote Email Collection
C2 (9)
ID技法名
T1105Ingress Tool Transfer
T1102.002Bidirectional Communication
T1219.002Remote Desktop Software
T1071.001Web Protocols
T1568Dynamic Resolution
T1071.003Mail Protocols
T1102.001Dead Drop Resolver
T1132.002Non-Standard Encoding
T1071.002File Transfer Protocols
持ち出し (3)
ID技法名
T1020Automated Exfiltration
T1567.002Exfiltration to Cloud Storage
T1041Exfiltration Over C2 Channel
影響 (2)
ID技法名
T1489Service Stop
T1657Financial Theft
📰 関連レポート
2026Cloudflare 2026 Threat Report New Threat Actors March 20262026Rapid7 Threat Landscape Actors March 20262024Proofpoint TA427 April 20242024Mandiant APT43 March 20242024Symantec Troll Stealer 20242023Microsoft Threat Actor Naming July 20232021Malwarebytes Kimsuky June 20212020Cybereason Kimsuky November 2020
APT28
G0007 ↗
93
使用技法
4
KEV関連
1
キャンペーン
帰属🇷🇺 ロシア
別名IRON TWILIGHTSNAKEMACKERELSwallowtailGroup 74Sednit
最終更新2026-07-31
ロシアGRU(26165部隊)に帰属するAPT。米大統領選干渉・NATO加盟国への攻撃・Fancy Bearとも呼ばれる国家支援のスパイ・情報操作グループ。
📋 キャンペーン
C0051APT28 Nearest Neighbor Campaign2022-02 〜 2024-11
APT28 Nearest Neighbor Campaign was conducted by APT28 from early February 2022 to November 2024 against organizations and individuals with expertise on Ukraine. APT28 primarily le
⚔️ 使用技法(戦術別)
偵察 (6)
ID技法名
T1589.001Credentials
T1591Gather Victim Org Information
T1596Search Open Technical Databases
T1595.002Vulnerability Scanning
T1598Phishing for Information
T1598.003Spearphishing Link
リソース開発 (7)
ID技法名
T1583.003Virtual Private Server
T1583.001Domains
T1586.002Email Accounts
T1584.008Network Devices
T1588.002Tool
T1583.006Web Services
T1588.007Artificial Intelligence
初期アクセス (5)
ID技法名
T1566.001Spearphishing Attachment
T1190Exploit Public-Facing Application
T1669Wi-Fi Networks
T1189Drive-by Compromise
T1199Trusted Relationship
実行 (6)
ID技法名
T1059.001PowerShell
T1203Exploitation for Client Execution
T1059.003Windows Command Shell
T1559.002Dynamic Data Exchange
T1204.002Malicious File
T1204.001Malicious Link
永続化 (6)
ID技法名
T1547.001Registry Run Keys / Startup Folder
T1505.003Web Shell
T1037.001Logon Script (Windows)
T1098.002Additional Email Delegate Permissions
T1137.002Office Test
T1133External Remote Services
権限昇格 (2)
ID技法名
T1546.015Component Object Model Hijacking
T1068Exploitation for Privilege Escalation
ステルス (17)
ID技法名
T1564.001Hidden Files and Directories
T1070.006Timestomp
T1027.013Encrypted/Encoded File
T1564.003Hidden Window
T1070.004File Deletion
T1036.005Match Legitimate Resource Name or Location
T1078.004Cloud Accounts
T1221Template Injection
T1078Valid Accounts
T1218.011Rundll32
T1140Deobfuscate/Decode Files or Information
T1542.003Bootkit
T1036Masquerading
T1014Rootkit
T1134.001Token Impersonation/Theft
T1211Exploitation for Stealth
T1684.001Impersonation
防衛妨害 (1)
ID技法名
T1685.005Clear Windows Event Logs
認証情報アクセス (9)
ID技法名
T1003.003NTDS
T1110.001Password Guessing
T1557.004Evil Twin
T1040Network Sniffing
T1528Steal Application Access Token
T1110.003Password Spraying
T1003.001LSASS Memory
T1110Brute Force
T1003OS Credential Dumping
探索 (3)
ID技法名
T1083File and Directory Discovery
T1057Process Discovery
T1120Peripheral Device Discovery
横展開 (5)
ID技法名
T1550.002Pass the Hash
T1550.001Application Access Token
T1091Replication Through Removable Media
T1021.002SMB/Windows Admin Shares
T1210Exploitation of Remote Services
収集 (13)
ID技法名
T1114.002Remote Email Collection
T1056.001Keylogging
T1039Data from Network Shared Drive
T1113Screen Capture
T1560Archive Collected Data
T1119Automated Collection
T1005Data from Local System
T1213.002Sharepoint
T1025Data from Removable Media
T1213Data from Information Repositories
T1560.001Archive via Utility
T1074.002Remote Data Staging
T1074.001Local Data Staging
C2 (9)
ID技法名
T1090.002External Proxy
T1090.003Multi-hop Proxy
T1105Ingress Tool Transfer
T1071.001Web Protocols
T1071.003Mail Protocols
T1092Communication Through Removable Media
T1102.002Bidirectional Communication
T1001.001Junk Data
T1573.001Symmetric Cryptography
持ち出し (3)
ID技法名
T1048.002Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
T1567Exfiltration Over Web Service
T1030Data Transfer Size Limits
影響 (1)
ID技法名
T1498Network Denial of Service
📰 関連レポート
2023Leonard TAG 20232023Microsoft Threat Actor Naming July 20232021Cybersecurity Advisory GRU Brute Force Campaign July 20212020TrendMicro Pawn Storm Dec 20202020Microsoft STRONTIUM New Patterns Cred Harvesting Sept 20202020NSA/FBI Drovorub August 20202019ESET Zebrocy May 20192019Microsoft STRONTIUM Aug 2019
Magic Hound
G0059 ↗
78
使用技法
1
KEV関連
0
キャンペーン
帰属🇮🇷 イラン
別名TA453COBALT ILLUSIONCharming KittenITG18Phosphorus
最終更新2026-07-31
イラン政府支援APT(APT35/Charming Kitten)。欧米・イスラエルの政府・エネルギー・医療・活動家・記者を標的に長期スパイ活動と認証情報窃取を展開。
⚔️ 使用技法(戦術別)
偵察 (8)
ID技法名
T1589.001Credentials
T1591.001Determine Physical Locations
T1592.002Software
T1590.005IP Addresses
T1595.002Vulnerability Scanning
T1589.002Email Addresses
T1598.003Spearphishing Link
T1589Gather Victim Identity Information
リソース開発 (7)
ID技法名
T1588.002Tool
T1584.001Domains
T1585.002Email Accounts
T1586.002Email Accounts
T1583.001Domains
T1585.001Social Media Accounts
T1583.006Web Services
初期アクセス (4)
ID技法名
T1190Exploit Public-Facing Application
T1566.002Spearphishing Link
T1566.003Spearphishing via Service
T1189Drive-by Compromise
実行 (7)
ID技法名
T1059.001PowerShell
T1059.003Windows Command Shell
T1053.005Scheduled Task
T1204.002Malicious File
T1059.005Visual Basic
T1204.001Malicious Link
T1047Windows Management Instrumentation
永続化 (5)
ID技法名
T1547.001Registry Run Keys / Startup Folder
T1098.002Additional Email Delegate Permissions
T1098.007Additional Local or Domain Groups
T1136.001Local Account
T1505.003Web Shell
ステルス (11)
ID技法名
T1218.011Rundll32
T1027.010Command Obfuscation
T1036.010Masquerade Account Name
T1070.004File Deletion
T1027.013Encrypted/Encoded File
T1078.001Default Accounts
T1036.005Match Legitimate Resource Name or Location
T1070.003Clear Command History
T1036.004Masquerade Task or Service
T1078.002Domain Accounts
T1564.003Hidden Window
防衛妨害 (4)
ID技法名
T1685.001Disable or Modify Windows Event Log
T1686.003Windows Host Firewall
T1112Modify Registry
T1685Disable or Modify Tools
認証情報アクセス (1)
ID技法名
T1003.001LSASS Memory
探索 (12)
ID技法名
T1016.002Wi-Fi Discovery
T1016.001Internet Connection Discovery
T1046Network Service Discovery
T1033System Owner/User Discovery
T1083File and Directory Discovery
T1016System Network Configuration Discovery
T1049System Network Connections Discovery
T1057Process Discovery
T1082System Information Discovery
T1018Remote System Discovery
T1482Domain Trust Discovery
T1087.003Email Account
横展開 (2)
ID技法名
T1021.001Remote Desktop Protocol
T1570Lateral Tool Transfer
収集 (7)
ID技法名
T1056.001Keylogging
T1113Screen Capture
T1114Email Collection
T1114.002Remote Email Collection
T1114.001Local Email Collection
T1560.001Archive via Utility
T1005Data from Local System
C2 (8)
ID技法名
T1572Protocol Tunneling
T1071Application Layer Protocol
T1071.001Web Protocols
T1105Ingress Tool Transfer
T1573Encrypted Channel
T1102.002Bidirectional Communication
T1571Non-Standard Port
T1090Proxy
持ち出し (1)
ID技法名
T1567Exfiltration Over Web Service
影響 (1)
ID技法名
T1486Data Encrypted for Impact
📰 関連レポート
2023Microsoft Threat Actor Naming July 20232022Check Point APT35 CharmPower January 20222021Certfa Charming Kitten January 20212021Proofpoint TA453 July20212021Proofpoint TA453 March 20212020Microsoft Phosphorus Oct 20202020ClearSky Kittens Back 3 August 20202020IBM ITG18 2020
APT32
G0050 ↗
78
使用技法
3
KEV関連
0
キャンペーン
帰属🇻🇳 ベトナム
別名SeaLotusOceanLotusAPT-C-00Canvas CycloneBISMUTH
最終更新2026-07-31
ベトナム政府支援と疑われるAPT(OceanLotus)。2014年以降、ASEAN諸国の政府・メディア・民間企業へのスパイ活動と国内反体制派の監視を展開。
⚔️ 使用技法(戦術別)
偵察 (3)
ID技法名
T1598.003Spearphishing Link
T1589Gather Victim Identity Information
T1589.002Email Addresses
リソース開発 (6)
ID技法名
T1583.001Domains
T1608.004Drive-by Target
T1608.001Upload Malware
T1588.002Tool
T1583.006Web Services
T1585.001Social Media Accounts
初期アクセス (3)
ID技法名
T1566.001Spearphishing Attachment
T1566.002Spearphishing Link
T1189Drive-by Compromise
実行 (12)
ID技法名
T1059.007JavaScript
T1047Windows Management Instrumentation
T1072Software Deployment Tools
T1059.003Windows Command Shell
T1059.001PowerShell
T1059Command and Scripting Interpreter
T1204.001Malicious Link
T1053.005Scheduled Task
T1569.002Service Execution
T1059.005Visual Basic
T1203Exploitation for Client Execution
T1204.002Malicious File
永続化 (4)
ID技法名
T1543.003Windows Service
T1505.003Web Shell
T1137Office Application Startup
T1547.001Registry Run Keys / Startup Folder
権限昇格 (1)
ID技法名
T1068Exploitation for Privilege Escalation
ステルス (20)
ID技法名
T1036Masquerading
T1564.004NTFS File Attributes
T1055Process Injection
T1216.001PubPrn
T1027.010Command Obfuscation
T1574.001DLL
T1036.004Masquerade Task or Service
T1078.003Local Accounts
T1070.006Timestomp
T1218.011Rundll32
T1036.005Match Legitimate Resource Name or Location
T1070.004File Deletion
T1027.011Fileless Storage
T1036.003Rename Legitimate Utilities
T1218.005Mshta
T1564.001Hidden Files and Directories
T1027.016Junk Code Insertion
T1564.003Hidden Window
T1027.013Encrypted/Encoded File
T1218.010Regsvr32
防衛妨害 (3)
ID技法名
T1112Modify Registry
T1222.002Linux and Mac Permissions
T1685.005Clear Windows Event Logs
認証情報アクセス (3)
ID技法名
T1552.002Credentials in Registry
T1003.001LSASS Memory
T1003OS Credential Dumping
探索 (10)
ID技法名
T1135Network Share Discovery
T1033System Owner/User Discovery
T1082System Information Discovery
T1012Query Registry
T1087.001Local Account
T1046Network Service Discovery
T1018Remote System Discovery
T1083File and Directory Discovery
T1016System Network Configuration Discovery
T1049System Network Connections Discovery
横展開 (4)
ID技法名
T1550.002Pass the Hash
T1570Lateral Tool Transfer
T1021.002SMB/Windows Admin Shares
T1550.003Pass the Ticket
収集 (2)
ID技法名
T1560Archive Collected Data
T1056.001Keylogging
C2 (5)
ID技法名
T1571Non-Standard Port
T1071.003Mail Protocols
T1071.001Web Protocols
T1105Ingress Tool Transfer
T1102Web Service
持ち出し (2)
ID技法名
T1048.003Exfiltration Over Unencrypted Non-C2 Protocol
T1041Exfiltration Over C2 Channel
📰 関連レポート
2023Microsoft Threat Actor Naming July 20232021Amnesty Intl. Ocean Lotus February 20212019ESET OceanLotus Mar 20192017FireEye APT32 May 20172017Cybereason Oceanlotus May 20172017Volexity OceanLotus Nov 2017ESET OceanLotus
Patchwork
G0040 ↗
41
使用技法
1
KEV関連
0
キャンペーン
帰属🇮🇳 インド
別名Hangover GroupDropping ElephantChinastratsMONSOONOperation Hangover
最終更新2026-07-31
インド系と疑われるAPT。2015年以降、パキスタン・中国の政府・軍・研究機関を標的にスピアフィッシングとカスタムマルウェアを使ったスパイ活動を展開。
⚔️ 使用技法(戦術別)
偵察 (1)
ID技法名
T1598.003Spearphishing Link
リソース開発 (2)
ID技法名
T1588.002Tool
T1587.002Code Signing Certificates
初期アクセス (3)
ID技法名
T1566.001Spearphishing Attachment
T1189Drive-by Compromise
T1566.002Spearphishing Link
実行 (8)
ID技法名
T1059.005Visual Basic
T1053.005Scheduled Task
T1204.001Malicious Link
T1203Exploitation for Client Execution
T1204.002Malicious File
T1059.003Windows Command Shell
T1059.001PowerShell
T1559.002Dynamic Data Exchange
永続化 (1)
ID技法名
T1547.001Registry Run Keys / Startup Folder
権限昇格 (1)
ID技法名
T1548.002Bypass User Account Control
ステルス (9)
ID技法名
T1574.001DLL
T1197BITS Jobs
T1027.005Indicator Removal from Tools
T1055.012Process Hollowing
T1036.005Match Legitimate Resource Name or Location
T1027.010Command Obfuscation
T1027.002Software Packing
T1070.004File Deletion
T1027.001Binary Padding
防衛妨害 (2)
ID技法名
T1553.002Code Signing
T1112Modify Registry
認証情報アクセス (1)
ID技法名
T1555.003Credentials from Web Browsers
探索 (5)
ID技法名
T1083File and Directory Discovery
T1518.001Security Software Discovery
T1033System Owner/User Discovery
T1680Local Storage Discovery
T1082System Information Discovery
横展開 (1)
ID技法名
T1021.001Remote Desktop Protocol
収集 (4)
ID技法名
T1560Archive Collected Data
T1074.001Local Data Staging
T1005Data from Local System
T1119Automated Collection
C2 (3)
ID技法名
T1132.001Standard Encoding
T1102.001Dead Drop Resolver
T1105Ingress Tool Transfer
📰 関連レポート
2020Unit 42 BackConfig May 20202018PaloAlto Patchwork Mar 20182018Volexity Patchwork June 20182017TrendMicro Patchwork Dec 20172013Operation Hangover May 2013Cymmetria PatchworkSymantec PatchworkSecurelist Dropping Elephant
The White Company
G0089 ↗
7
使用技法
1
KEV関連
0
キャンペーン
帰属🇵🇰 パキスタン
最終更新2026-07-31
高度な能力を持つ国家支援APT。2017〜2018年にパキスタン軍・航空機関を標的に複数のゼロデイとアンチフォレンジック技術を駆使した高度な攻撃を展開。
⚔️ 使用技法(戦術別)
初期アクセス (1)
ID技法名
T1566.001Spearphishing Attachment
実行 (2)
ID技法名
T1203Exploitation for Client Execution
T1204.002Malicious File
ステルス (2)
ID技法名
T1027.002Software Packing
T1070.004File Deletion
探索 (2)
ID技法名
T1518.001Security Software Discovery
T1124System Time Discovery
📰 関連レポート
2018Cylance Shaheen Nov 2018
Darkhotel
G0012 ↗
24
使用技法
1
KEV関連
0
キャンペーン
帰属🇰🇷 韓国
別名DUBNIUMZigzag Hail
最終更新2026-07-31
韓国系と疑われるAPT。2007年以降、高級ホテルのWi-Fiを悪用して宿泊中の企業経営者・政府高官を標的に機密情報を窃取する独自手法で知られる。
⚔️ 使用技法(戦術別)
初期アクセス (2)
ID技法名
T1566.001Spearphishing Attachment
T1189Drive-by Compromise
実行 (3)
ID技法名
T1059.003Windows Command Shell
T1203Exploitation for Client Execution
T1204.002Malicious File
永続化 (1)
ID技法名
T1547.001Registry Run Keys / Startup Folder
ステルス (6)
ID技法名
T1497.002User Activity Based Checks
T1027.013Encrypted/Encoded File
T1140Deobfuscate/Decode Files or Information
T1497Virtualization/Sandbox Evasion
T1497.001System Checks
T1036.005Match Legitimate Resource Name or Location
防衛妨害 (1)
ID技法名
T1553.002Code Signing
探索 (6)
ID技法名
T1518.001Security Software Discovery
T1082System Information Discovery
T1057Process Discovery
T1124System Time Discovery
T1016System Network Configuration Discovery
T1083File and Directory Discovery
横展開 (2)
ID技法名
T1080Taint Shared Content
T1091Replication Through Removable Media
収集 (1)
ID技法名
T1056.001Keylogging
C2 (2)
ID技法名
T1573.001Symmetric Cryptography
T1105Ingress Tool Transfer
📰 関連レポート
2023Microsoft Threat Actor Naming July 20232020Microsoft Digital Defense FY20 Sept 20202016Microsoft DUBNIUM July 20162016Microsoft DUBNIUM Flash June 20162016Microsoft DUBNIUM June 20162015Securelist Darkhotel Aug 2015Kaspersky Darkhotel
PROMETHIUM
G0056 ↗
11
使用技法
0
KEV関連
1
キャンペーン
帰属🇹🇷 トルコ
別名StrongPity
最終更新2026-07-31
2012年以降活動するスパイ活動グループ。トルコ系市民・クルド人活動家・NATO関連組織を標的にStrongPityマルウェアを使った監視活動を展開。
📋 キャンペーン
C0033C00332016-05 〜 2023-01
C0033 was a PROMETHIUM campaign during which they used StrongPity to target Android users. C0033 was the first publicly documented mobile campaign for PROMETHIUM, who previously us
⚔️ 使用技法(戦術別)
リソース開発 (2)
ID技法名
T1587.002Code Signing Certificates
T1587.003Digital Certificates
初期アクセス (1)
ID技法名
T1189Drive-by Compromise
実行 (1)
ID技法名
T1204.002Malicious File
永続化 (2)
ID技法名
T1547.001Registry Run Keys / Startup Folder
T1543.003Windows Service
ステルス (4)
ID技法名
T1078.003Local Accounts
T1036.005Match Legitimate Resource Name or Location
T1036.004Masquerade Task or Service
T1205.001Port Knocking
防衛妨害 (1)
ID技法名
T1553.002Code Signing
📰 関連レポート
2020Talos Promethium June 20202020Bitdefender StrongPity June 20202016Microsoft NEODYMIUM Dec 2016Microsoft SIR Vol 21
SilverTerrier
G0083 ↗
4
使用技法
0
KEV関連
0
キャンペーン
帰属🇳🇬 ナイジェリア
最終更新2026-07-31
ナイジェリア拠点のサイバー犯罪グループ。2014年以降、BECおよびマルウェアを活用したフィッシングで多国籍企業の業務メールを侵害し金融詐取を実施。
⚔️ 使用技法(戦術別)
C2 (3)
ID技法名
T1071.003Mail Protocols
T1071.001Web Protocols
T1071.002File Transfer Protocols
影響 (1)
ID技法名
T1657Financial Theft
📰 関連レポート
2018Unit42 SilverTerrier 20182016Unit42 SilverTerrier 2016