HPE Threat Labs

耐障害性を強化してリスクを軽減し、ネットワークやビジネスに影響が及ぶ前に攻撃を阻止する、研究に基づいたサイバー脅威インテリジェンス。

ソフトウェアエンジニアの写真。

HPE Threat Labsの活動

HPE Threat Labsは、HPEのセキュリティ研究開発とサイバー脅威インテリジェンスの専門チームです。徹底的なサイバー調査、継続的な脅威ハンティング、製品の強化を通じて、ネットワークの耐障害性を維持したり、セキュリティギャップをよりすばやく解消したり、防御を強化したり、攻撃が実際に発生する前に阻止したりするための実践的なガイダンスを提供します。

脅威調査

継続的な調査と脅威ハンティングによって新たな脅威を早い段階で明らかにし、検出結果とガイダンスに基づいてすばやくギャップを解消します。

脅威防御

重要な脅威に対応できる製品とソリューションが構築されるよう、防御を実際の攻撃者の行動に整合させます。

セキュリティ監査

あらゆる環境で高いセキュリティ基準を維持するために製品を社内でテストして検証します。

脅威調査

HPE Threat Labsチームが実施または後援した調査の結果をご覧ください。

2026年度脅威実態レポート。

2026年度脅威実態レポート

2026年版脅威実態レポートでは、組織的なサイバー犯罪がどのようにAI、自動化、エンタープライズスタイルの作戦によって攻撃を産業化し、重要なセクターを大規模に標的にしているのかを明らかにするとともに、企業がサイバーレジリエンスを強化するために活用できる戦略を概説しています。

ドキュメントのアイコン。
プレスリリース
HPE Threat Labsのレポートから、サイバー攻撃者が攻撃を拡大して加速させるためにビジネスモデルを変化させていることが明らかになりました。

HPEは、HPE Threat Labsとその初めての脅威実態レポートを発表し、組織的なサイバー犯罪がどのようにさまざまな業界で攻撃を拡大しているのかを明らかにしています。

2026年度版ゼロトラストレポート。

2026年度版ゼロトラストレポート

2026年版ゼロトラストレポートから、企業がハイブリッドマルチクラウドの複雑さに苦慮する中で戦略と実行のギャップが拡大していることが明らかになりました。800人以上のセキュリティリーダーからの有益な情報を考察した結果、ツールの断片化、過剰なアクセス権限、ポリシーの逸脱がどのようにゼロトラストの取り組みを弱体化させ続けているのかがわかりました。

ITセキュリティのギャップの解消に関する2026年のグローバル調査。

ITセキュリティのギャップの解消に関する2026年のグローバル調査

このレポートでは、世界中の2,200人以上のITおよびセキュリティリーダーからの有益な情報に基づいて、ITセキュリティのギャップが解消されずに残っている理由と組織が2026年にサイバーレジリエンスを向上させてリスクを軽減するためにAI、ゼロトラスト、SASE、ハイブリッドクラウド戦略をどのように活用しているのかを考察します。

2025年度SSE導入レポート。

2025年度SSE導入レポート

2025年版SSE導入レポートでは、組織がセキュリティサービスエッジへの移行を急速に進めている理由を明らかにしています。713人のセキュリティリーダーを対象とした調査から、SSEとSASEの導入の拡大、ゼロトラストの優先事項、そして企業がハイブリッドのクラウドファーストの世界に対応するためにアクセスセキュリティをどのように最新化しているのかが明らになりました。

ブログのアイコン。
ブログ
2025年度SSE導入レポート: 将来を見据えたネットワークセキュリティを実現する方法

適切なテクノロジーを選択することが、ビジネスで遅れを取り戻すのではなく常に一歩先を行くうえでどのように役立つのかを解説します。より賢明な将来を見据えた意思決定に役立つ調査に基づいた有益な情報をご覧ください。

2025年版VPNリスクレポート。

2025年版VPNリスクレポート

2025年版VPNリスクレポートでは、侵害の増加、ユーザーエクスペリエンスの低下、時代遅れのアーキテクチャーがVPNを重大なセキュリティリスクに変えつつあり、それに伴って企業が今日のハイブリッドワークフォース向けに構築された最新のゼロトラストアクセスモデルへの移行を進めている状況を明らかにしています。

ブログのアイコン。
ブログ
リモートアクセスの再考: 今ゼロトラストネットワークアクセスがVPNに取って代わる理由

VPNは長い間、セキュアなリモートアクセスと同義語でした。企業ネットワークに外部からアクセスする必要がある場合は、クライアントを起動してパスワードを入力し、場合によってはトークンをタップするだけでアクセスできていました。それは単純な問題に対する見事な解決策のように思われていました。

注目のブログ

  • 調査に関するブログ
  • テクノロジーに関するブログ
  • マルウェアナレッジベース

GTPDoor: 通信ネットワークを標的とする巧妙なバックドア

脅威アクターは、通信ネットワーク内のありふれた風景の中に潜んでいます。GTPDoorは、C2トラフィックを正規のローミングシグナルに見せかけて防御側にほぼ見えないようにする巧妙なLinuxバックドアです。

CVE-2026-34621: Adobe Acrobatにおけるプロトタイプ汚染と悪用の実例

CVE-2026-34621の詳細分析。攻撃者がAdobe Acrobatのプロトタイプ汚染脆弱性を悪用して被害者のプロファイリングを密かに行い、悪意のあるPDFを通じてコードを実行した方法を明らかにします。

HPE Threat Labsの内側: 脅威がライバルに出会う場所

最前線の脅威調査を現実世界の保護へと変革する原動力となる、新しいHPE Threat Labsをご紹介します。継続的な脅威ハンティング、厳格な検証、組み込みの製品強化によって、組織全体のセキュリティをどのように強化できるのかをご覧ください。

PAC攻撃で使用される目に見えない難読化技術

HPE Threat Labsは、2025年1月上旬にアメリカの主要な政治活動委員会 (PAC) の関係者を標的とした高度なフィッシング攻撃を調査する中で、新しいJavaScript難読化技術を発見しました。

パッシブDNSによる脅威ハンティング: 攻撃者のインフラストラクチャの発見

攻撃者が攻撃インフラストラクチャを構築し維持する方法を理解することは、強力な防御を構築する上で重要です。攻撃者は、作戦のレジリエンスを維持して検出されないようにするためにさまざまな戦術を用います。このブログでは、攻撃者がインフラストラクチャをセットアップするために使用する手法について詳しく解説し、IPチャーンやホスティングプロバイダーの変更などの手法に焦点を当てます。

隠し扉: CVE-2024-23897によってインドの銀行へのランサムウェア攻撃が可能になった経緯

2024年8月1日にインドの銀行で小売業の支払いが中断し始め、(NPCIによると) TCS社とSBI社の合弁会社であり、C-Edge Technologies社との共同事業であるBrontoo Technology Solutions社がランサムウェア攻撃を受けたという大きなニュースが突然流れました。

DNSトンネリング: ネットワークから抜け出すための隠れた高速道路

DNSはあらゆる場所に存在し、攻撃者はそれをわかっています。脅威アクターが暗黙のDNS信頼を悪用してデータを密かに持ち出す方法とチームがそれを検出して阻止するための対策をご覧ください。

ネットワークセキュリティと連邦政府の認証について知っておくべきこと

FIPSやコモンクライテリアなどの連邦政府の認証はセキュリティの証になりますが、実際には何を検証しているのでしょうか。認証を購買決定の基準にする前にコマーシャルバイヤーが知っておくべきことをご覧ください。

HPE Aruba Networking強化ガイド: 攻撃対象領域の縮小に関する実践的なプレイブック

強化ガイドを読まずに放置するのはやめましょう。HPE Aruba Networkingのプラットフォーム固有のプレイブックがインフラストラクチャのセキュリティの強化と攻撃対象領域のリスクの軽減にどのように役立つのかをご覧ください。

パニックになることはありません: ネットワークエンジニアのためのサイバーセキュリティ評価

パニックになることはありません。着実に前進しています。評価担当者が実際に何を見ているのか、そしてネットワークエンジニアが監査結果をどのようにセキュリティを強化するための迅速かつ実践的な成果につなげることができるのかをご覧ください。

ネットワークに潜む危険

IPv6のデフォルト動作は、IPv4のみのネットワークに潜むリスクを露呈させる可能性があります。デバイスは依然としてIPv6の設定を調べるため、IPv6が監視または保護されていなければ攻撃者が悪用できる脆弱性が生じます。

利便性の代償: マルチキャストDNSとプライバシー

Wi-Fi接続に埋もれている「便利」機能であるマルチキャストDNS (mDNS) がどのようにデバイスとプライバシーを密かに危険にさらすのかをご覧ください。このThreat Labsの衝撃的な分析結果は、シンプルさを追求して構築されたプロトコルが隠れたセキュリティリスクになった理由を明らかにしています。

ネットワークの幽霊: マルチキャスト名前解決の絶え間ない脅威

サイバーセキュリティのニュースの多くは、派手な新しいAPT、CVE、マルウェアキャンペーンに占められているため、この分野では「新たな出来事」以外のことはほとんど気にしなくてよいと考えがちです。

SteelCマルウェア

StealCは、Malware as a service (MaaS) として提供される商品情報窃盗マルウェアです。StealCは2023年初頭に登場し、RC4で保護された文字列やトラフィックを導入する新しいバージョンによって進化を遂げました。

Blackbyteランサムウェア

Blackbyteは、2021年7月からRansomware as a service (RaaS) として知られています。このランサムウェアは、米国の少なくとも3つの重要インフラストラクチャセクター (政府施設、金融、食品/農業) の組織に加え、米国以外の組織の感染にも使用されたと報告されています。

GhostRatマルウェア

GhostRatは、そのステルス性、永続性、モジュラーアーキテクチャーで知られる高度なリモートアクセス型トロイの木馬 (RAT) です。分析されたサンプルから、プロセスインジェクション、クレデンシャルハーベスティング、システム偵察、暗号化されたコマンド&コントロール (C2) 通信などの高度な機能が用いられていることがわかりました。

「Springshell」脆弱性

2022年3月30日、匿名のセキュリティ研究者によってJavaのSpringフレームワークにおけるリモートコード実行脆弱性の概念実証 (PoC) が投稿されました。初期の憶測では、この脆弱性は昨年のlog4shellの脆弱性に似ているとされていました。

デモとビデオ

HPE Threat Labsが今日の攻撃手法を分析するとともに、HPEセキュリティソリューションの検出、防御、ポスチャ強化の仕組みを紹介します。これらのデモで各戦術に適用できる具体的な手順をご覧ください。

Bumblebeeマルウェア攻撃デモ

DBatLoaderマルウェア攻撃デモ

Rhysidaランサムウェア攻撃デモ

Lockbit 3.0ランサムウェア攻撃デモ

BlueSkyランサムウェア攻撃デモ

TrueBotサイバー攻撃デモ

Cl0pランサムウェア攻撃デモ

Royalランサムウェア攻撃デモ

Pikabotマルウェア攻撃デモ

関連製品

HPE Aruba Networking SASE

セキュアSD-WAN、SSE、クラウドネイティブNACを統合したAI搭載のSASEプラットフォームにより、エッジからクラウドまでゼロトラストおよび最適なユーザーエクスペリエンスを実現します。

HPE Juniper Networking SRX

ネットワークエッジ、データセンターネットワーク、クラウドアプリケーションを保護します。次世代の物理、仮想、コンテナ化ファイアウォールを使用し、より効果的なセキュリティを一貫して提供します。

HPE Aruba Networking SSE

Security Service Edge (SSE) の採用により、すべてのユーザー、デバイス、アプリケーションが、どこからでもシームレスかつセキュアにアクセスできる環境を実現します。

HPE Aruba Networking Central NAC

AIネイティブのエージェンティックインテリジェンス、自律型自動化、高度なセキュリティでネットワークを強化し、ブランチ、キャンパス、データセンター、IoT環境全体で成果を実現します。

潜在的なセキュリティ脅威を発見しましたか。