ケラ研究センター
KELAサイバー脅威インテリジェンス・リサーチへようこそ!常に最新情報を入手し、セキュリティを確保しましょう。当社の専門家チームは、絶えず変化するサイバー脅威を監視し、サイバー犯罪のアンダーグラウンド情報源、動向、戦術、脆弱性を分析しています。新たな攻撃手法や業界固有の脅威に関する洞察、そして防御体制を強化するための実践的な提言を通じて、悪意ある攻撃者の一歩先を行きましょう。
最近の研究

研究
TeamPCP 脅威アクターのプロファイル
KELAが、TeamPCPを率いた男を特定し、逮捕の背景となった識別情報の連鎖を法執行機関に提供した経緯、および同グループの活動手法やインフラに関する技術的な詳細をすべて明らかにした経緯。

研究
2026年 AI 脅威動向レポート
KELAレポート 2026年 AI脅威の現状:攻撃型AIは自律化を果たした アシスタントからオペレーターへ――「主体性」の転換がすでに脅威の様相を一変させている 2026年、AIは指示を待つことをやめた。自律的で目標指向のエージェントが、脆弱性の発見、エクスプロイトの作成、セッションの乗っ取り、そしてマシンの速度での横方向の移動に至るまで、侵入攻撃をエンドツーエンドで実行するようになった。KELAの…

研究
2026年FIFAワールドカップ:脅威と予想
KELAレポート「2026 FIFAワールドカップ:脅威と予測」――国家が支援するAPT、産業規模のチケット詐欺、150万件以上の認証情報漏洩:KELAのCICが、2026 FIFAワールドカップが直面するサイバー脅威と防御策を分析。世界最大のスポーツイベントは、同時に最大の攻撃対象領域の一つでもあります。16の開催都市とデジタル…

研究
2026年のサイバー犯罪の現状:戦略レポート
KELAレポート 『サイバー犯罪の現状 2026:戦略レポート』 2025年の様相を一変させ、2026年以降を左右する脅威について、KELAサイバーインテリジェンスセンターが提供する実態に基づくインテリジェンス。2025年は、ゼロデイ攻撃の産業化と、高速化が進む身代金要求型サイバー攻撃の台頭によって特徴づけられました。本レポートでは、…に必要な生データと専門家の分析を提供します。

研究
OpenClaw 脅威評価
KELAレポート:OpenClawか、それともOpenFlawか? エージェント型AIエコシステムにおける脅威評価の要点 あなたの「生産性アシスタント」は、世界中の脅威アクターにとっての侵入経路になっていませんか? 受動的なチャットインターフェースから自律型OpenClawエージェントへの急速な移行により、ハイパーコネクテッドな攻撃対象領域が形成されました。そこでは、たった一度の侵害によって、攻撃者は持続的な…

研究
Knownsecにおけるデータ漏洩の疑惑
KELAレポート:Knownsecにおけるデータ流出疑惑 中国における商業的イノベーションと国家主導のサイバー諜報活動の融合を暴く。2025年10月下旬、中国を代表するサイバーセキュリティ企業の一つであるKnownsecの内部運営実態が、大規模なデータ流出によって暴露されたとされる。本調査レポートでは、12,000件以上のファイルからなるデータセットを分析し、「軍民融合」の下で活動する同社の実態を明らかにする……

研究
macOS向け情報窃取型マルウェアの台頭:2025年の総括
KELAレポート「macOS向け情報窃取型マルウェアの台頭:2025年の総括」Appleの企業向け展開が拡大するにつれ、macOSは脅威アクターにとってますます魅力的な標的となっています。本レポートでは、Malware-as-a-Service(MaaS)に後押しされたmacOS向け情報窃取型マルウェアの急速な専門化の経緯を追跡し、盗まれた認証情報、Cookie、トークンが、いかにして金銭的価値のある企業へのアクセス権へと変換されるかを明らかにします。 KELAの新しいレポートでは、以下の内容について解説しています:…

研究
国家安全保障に対するランサムウェアの脅威の深刻化
レポート:国家安全保障に対するランサムウェアの脅威の深刻化 重要インフラ分野への攻撃が拡大 KELAの最新レポートでは、以下の点が明らかになっています。ランサムウェアは、単なる企業のリスクから、戦略的な国家安全保障上の脅威へと進化しました。かつては主に金銭的利益を目的としていましたが、現在では組織的なサイバー犯罪者や国家と結びついた主体によって、重要インフラの機能停止や経済の不安定化などを引き起こす手段として悪用されています……

研究
2025年上半期脅威レポート:進化する戦術と新たな脅威
KELAレポート2025 年半ばの脅威レポート:進化する戦術と新たな危険 ハクティビスト、情報窃取者、ランサムウェアなど、増大する脅威に備えるためのガイド 本レポートでは、地政学的緊張から多重恐喝型ランサムウェア攻撃に至るまで、ますます複雑化するサイバー脅威から組織を守るために役立つ重要なデータ、実例、および実践的な提言を紹介しています……。

研究
ブラック・バスタによるPaaSプラットフォームの利用実態」レポートの発表
KELAレポート:ブラック・バスタによるPhaaSプラットフォームの利用実態を明らかに トップクラスのランサムウェアが外部フィッシングサービスに依存する仕組み。KELAによる新たな調査により、ブラック・バスタのようなランサムウェア運営者が、初期アクセス作戦を拡大するために、専門化された「フィッシング・アズ・ア・サービス(PhaaS)」に依存している実態が明らかになった。流出した内部チャットを基に、本レポートでは、こうしたアンダーグラウンドサービスがどのような役割を果たしているかを明らかにしている…

研究
境界を越えて:外部リスク管理によるセキュリティの強化
業界レポート「境界を越えて:外部リスク管理によるセキュリティ強化」 フロスト&サリバンは、変化し続けるサイバー環境において、脅威の可視化、対応、および回復力を強化する方法に関するガイドを提供しています。クラウドの導入、IoT、リモートワークの拡大に伴い攻撃対象領域が拡大し続ける中、多くの組織はEDRやファイアウォールなどに依存し、内部対策に注力しています……

研究
「情報窃取型マルウェアの蔓延の実態:企業セキュリティが直面するリスクを明らかにする」レポート
KELAレポート「情報窃取型マルウェアの蔓延の実態:企業セキュリティが直面するリスクの解明」 盗まれた認証情報が、ランサムウェア、詐欺、そして現代のサイバー犯罪を助長している実態 近年、情報窃取型マルウェアへの感染が266%急増し、攻撃者が自動化されたサブスクリプション型のマーケットプレイスへと移行する中、サイバー犯罪のエコシステムは急速に進化しており、その阻止はますます困難になっています。本レポートでは、KELAが以下について分析しています…



