講座記事

脅威インテリジェンスレポート

Zbtlink製ルーターにバックドア(VulnCheck社調査)

Zbtlink製ルーター上のバックドア(ENDLESSDOORS)が見つかったというショッキングな話が、2026/08/05にVulnCheck社の調査により判明しました。こちらのニュースが世界的にも話題になっています。さらにZbtlink社も公式にこちらのバックドアについて否定をする見解を出しています。以下では、このZbtlink社製ルーターのバックドアの話について簡単にまとめます。
セキュ塾

月間公開CVE数が10,000件を突破(ただしJST)

筆者はCVE-IDを2015年ごろから追いかけていますが、2026年7月(JST)についに1ヶ月での公開数(公開された数)が10,000件を超えました。一つの大台に乗りましたので、こちらでグラフ等情報を示します。なお、あくまでもJSTなのでUTCでは9808件でした。
セキュ塾

脆弱性公開ポリシーとCVD(Coordinated Vulnerability Disclosure)

色々な脆弱性研究者・組織が「脆弱性を発見してからベンダーに連絡・一般公開するまで」のポリシーを決めています。また、CISAからは「CVD(Coordinated Vulnerability Disclosure)プログラム構築のための共同ガイド」が7/15に出されています。ここでは、いくつかの代表的な脆弱性研究・発見組織のポリシーをまとめています。
セキュ塾

NISTが脆弱性情報について方針転換

04/15/2026に、NISTがCVE数の急増に伴い、ついに「脆弱性取り扱い方法をリスクベースのものに変更する」という発表を行いました。これにより、現時点でのCVE/CVSS/CWEなどによる脆弱性の取り扱いにも変化が生まれる可能性があります。以下では、このNISTの発表と背景について簡単にまとめています。
脅威インテリジェンスレポート

Everestランサムウェアグループについて

Everestランサムウェアグループは2020年から活動している割と古いランサムウェアグループですが...
脅威インテリジェンスレポート

TeamPCPについて

TeamPCPは2025年後半から活動が知られている脅威アクターです。最近ではTrivyのセキュリティインシデントから続くCheckmarx Github Actionsへのサプライチェーン攻撃やLiteLLMへのサプライチェーン攻撃で話題になっています。本記事では現時点(2026/03/27)で判明しているTeamPCPの情報等をまとめます。
脅威インテリジェンスレポート

NightSpireランサムウェアグループについて

NightSpireランサムウェアグループは2025年初頭に登場した比較的新しいランサムウェアグループになります。昨年から日本でも被害が発生しているということもあり、こちらで簡単にまとめます。
脅威インテリジェンスレポート

CISAの縮小状態について

2026/02/14にDHS(Department of Homeland Security:アメリ...
脅威インテリジェンスレポート

DragonForce Groupについて

DragonForce Ransomware Groupは2023年頃からあるランサムウェアグループ...
脅威インテリジェンスレポート

The Gentleman Ransomwareについて

2026年のランサムウェア攻撃では「The Gentleman Ransomwareグループ」が被害...