SentinelOneとTenableの調査、攻撃者がベンダーのエコシステムを標的に

Industry
โดย Business Wire·GLOBAL·元記事を読む
要約 · なぜ重要か

SentinelOneとTenableによる新しい共同調査で、国家支援型および犯罪組織を含むサイバー攻撃者が、個々の脆弱性ではなく、エッジデバイスのベンダーエコシステムに焦点を当てていることが明らかになった。この調査は、Tenableの露出データとSentinelOneのランタイム検出を組み合わせたもので、露出データとランタイム検出が同じベンダーサーフェスに79%の確率で収束する一方、個々の脆弱性レベルではわずか21%の重複しかないことを示している。データセット内の12の脆弱性は、複数の関連性が確認されており、国家支援型およびランサムウェアの攻撃者が、中国、ロシア、北朝鮮、イラン関連、および犯罪組織を含む5つの脅威カテゴリにわたって、同じ欠陥を独立して悪用している。F5製品を運用している組織の半数以上が、少なくとも1つの露出した、積極的に悪用されている脆弱性を抱えており、Citrixの顧客は、修復に中央値で461日かかっており、調査対象のベンダーの中で最も遅い。この調査はまた、統計的に有意な24日の修復複雑性のギャップを強調しており、攻撃面の最小化とエンドポイント保護なしでは、パッチ適用の速度だけでは不十分であることを示している。

銘柄への影響 3

Cybersecurity & Digital Trust± 混在 · 3 銘柄
SentinelOne Inc
S
▲ ポジティブ需要関連度

SentinelOne's joint research with Tenable highlights its runtime detection capabilities, potentially increasing demand for its security solutions.

Tenable Holdings Inc
TENB
▲ ポジティブ需要関連度

Tenable's exposure data is central to the research, showcasing its value in identifying vulnerabilities and potentially boosting demand for its products.

F5 Networks Inc
FFIV
▼ ネガティブ需要関連度

More than half of organizations running F5 products have at least one exposed, actively exploited vulnerability, indicating a security risk that could affect customer trust and demand.

テーマインパクト 1

カバレッジ外企業 1

Citrix Systems非上場▼ ネガティブ
需要関連度

Citrix customers take the slowest remediation time (461 days), indicating a security weakness that could harm customer confidence and demand.

関連ニュース

フォーティネットの適正価値が163.13ドルに引き上げ、アナリストが目標株価を引き上げ

シンプリー・ウォール・ストリートによると、フォーティネットのモデル上の適正価値は119.92ドルから163.13ドルに再設定された。強い需要を背景にアナリストが目標株価を引き上げたためだ。TDコーウェン、BTIG、RBCキャピタル、バークレイズ、UBS、シティを含む複数の企業が、フォーティネットの目標株価を170ドルから215ドルの範囲に引き上げ、第2四半期の好調な業績、請求額と製品動向、ネットワーキングとセキュリティにおけるAI関連需要を挙げた。モルガン・スタンレーはフォーティネットをアンダーウェイトからイコールウェイトに格上げし、目標株価を133ドルに引き上げた。AIへの備えに関連するハードウェア需要が過小評価されていたと述べている。弱気派では、ウェドブッシュとウェルズ・ファーゴがバリュエーションを主要な注視点として指摘し、ウェドブッシュは株価がすでに最良のシナリオを織り込んでいると主張した。一方、HSBCとJPモルガンはそれぞれリデュースとアンダーウェイトの評価で慎重な姿勢を維持し、HSBCは目標株価を102ドルとしている。適正価値モデルの売上成長率の前提は11.69%から13.25%に、純利益率は27.17%から29.57%に、将来のPERは36.45倍から45.46倍に、割引率は8.54%から8.58%に上昇した。
Simply Wall St·2h続きを読む →

パロアルトネットワークスの適正価値評価額、17%引き上げられ395.38ドルに

アナリストによる目標株価の引き上げが相次いだことを受け、パロアルトネットワークスの適正価値評価額は336.70ドルから395.38ドルへと引き上げられた。基盤モデル上では約17%の上昇となる。RBCキャピタル、ウェルズ・ファーゴ、バンク・オブ・アメリカ、モルガン・スタンレー、トゥルーイストは目標株価を400ドル台前半から半ばへと引き上げ、AI利用の拡大に伴うサイバーセキュリティ需要の強まりや、顧客が支出をより大規模なプラットフォームに集約していることを理由に挙げた。ゴールドマン・サックス、オッペンハイマー、BTIG、サスケハナは堅調な第4四半期決算と業績見通しを指摘し、ファイアウォール、SASE、オブザーバビリティ、アイデンティティ、AIセキュリティモジュールにわたる幅広い強さを示した。弱気派では、バーンスタインとフィリップ証券が目標株価を引き上げつつもより中立的な姿勢に転じ、スティーブンスとUBSは株価がバリュエーションのピーク水準に近いとしてリスクとリターンがより均衡していると述べた。更新されたモデルでは、売上高成長率の前提が約19.09%から約17.31%に、純利益率の見通しが約14.51%から約13.84%に引き下げられる一方、将来のPERは約164.67倍から約197.87倍に上昇し、割引率は8.40%から約8.60%に調整された。
Simply Wall St·9h続きを読む →

日米豪独7機関、北朝鮮ハッカー「WaterPlum」の仮想通貨17億円窃取を公表

警察庁と国家サイバー統括室、米連邦捜査局、米国防総省サイバー犯罪センター、オーストラリア・サイバーセキュリティセンター、ドイツ連邦情報局、ドイツ連邦憲法擁護庁の日米豪独7機関は18日、北朝鮮系サイバー攻撃グループ「WaterPlum」による仮想通貨窃取の実態を共同で公表した。同グループは2025年12月から2026年7月にかけて、日本や米国を含む100か国以上で3万台超のデバイスに感染し、7,000超のウォレットから資金や認証情報を窃取、北朝鮮向けに移転された仮想通貨は累計17億円、1,071万ドル相当に上るという。警察庁と米連邦捜査局は、WaterPlumの攻撃者と一部の北朝鮮ITワーカーが朝鮮労働党中央委員会傘下の軍需工業部第313総局のもとで活動しているとみている。手口はAI・仮想通貨・NFT関連企業の採用担当者を装ってSNSや求人プラットフォームで開発者に接触し、オンラインの技術面接や実技課題を装って不正なコードを実行させるもので、Node Package Manager向けの不正パッケージにBeaverTailやInvisibleFerretなどのマルウェアが組み込まれている。今回、日本国内でイネイブラーが運営するラップトップファームが初めて特定・摘発され、数億円規模の仮想通貨が国外へ送金されていたことが判明したほか、2025年5月には国内取引所のエンジニア職へ北朝鮮ITワーカーとみられる人物が偽の経歴書で応募していたが、同社は採用を見送り実害はなかった。