トップへ戻る

トップへ戻る

ハッカー知識の資産化、

オフェンシブセキュリティの自動化

ハッカー知識の資産化、

オフェンシブセキュリティの自動化

ハッカー知識の資産化、

オフェンシブセキュリティの自動化


セキュリティを最優先する企業は
すでにENKI WhiteHatを選択しています。

セキュリティを最優先にする企業は

すでにENKI Whitehatを選択しています。

セキュリティを最優先に考える企業は、
すでにENKI White Hatを選択しています。

様々な産業におけるプロジェクト経験から蓄積されたノウハウにより、業界の特性やお客様のニーズに合わせた最適なカスタムソリューションを提供します。

様々な産業におけるプロジェクト経験から蓄積されたノウハウにより、業界の特性やお客様のニーズに合わせた最適なカスタムソリューションを提供します。

様々な産業におけるプロジェクト経験から蓄積されたノウハウにより、業界の特性やお客様のニーズに合わせた最適なカスタムソリューションを提供します。

製造・流通

金融

セキュリティ

IT

公共

国防

製造・流通

金融

セキュリティ

IT

公共

国防

原因不明のハッキングと
絶え間ない侵害事故

原因不明のハッキングと
絶え間ない侵害事故

原因不明のハッキングと
絶え間ない侵害事故

漠然とした不安は積もるばかりで、責任のプレッシャーは
完全に実務担当者にのしかかります。

漠然とした不安は積もるばかりで、責任のプレッシャーは
完全に実務担当者にのしかかります。

漠然とした不安は募るばかりで、責任の圧力はすべて実務担当者にのしかかります。

相次ぐ個人情報の漏洩事故、我が社は安全でしょうか?

相次ぐ個人情報流出事故、わが社は安全でしょうか?

相次ぐ個人情報流出事故、わが社は安全でしょうか?

シャドーIT

シャドーIT

高度化する攻撃

高度化する攻撃

頻繁な機能アップデート

頻繁な機能アップデート

増え続けるパートナー企業との連携

増え続けるパートナー企業との連携

クラウド・リモートワーク

クラウド・リモートワーク

AIサービスの活用

AIサービスの活用

不足しているセキュリティ人材

不足しているセキュリティ人材

厳格化する規制要件

厳格化する規制要件

企業を脅かす重大な脆弱性を見つけ出します

企業を脅かす重大な脆弱性を見つけ出します

企業を脅かす重大な脆弱性を見つけ出します

倫理的なホワイトハッカーが攻撃者の視点で、
実際の企業において経済的被害、情報漏洩、サービス障害などに
つながる可能性のあるセキュリティ問題を事前に発見します。

倫理的なホワイトハッカーが攻撃者の視点で、
実際の企業において経済的被害、情報漏洩、サービス障害などに
つながる可能性のあるセキュリティ問題を事前に発見します。

倫理的なホワイトハッカーが攻撃者の視点で、実際の企業において経済的被害、情報漏洩、サービス障害などにつながる可能性のあるセキュリティ問題を事前に発見します。

サーバーの掌握および権限の獲得

サーバーの掌握および権限の獲得

サーバーセキュリティを象徴する鍵のアイコン

遠隔地からサーバーの最上位権限の取得が可能かどうかの検証

遠隔地からサーバーの最上位権限の取得が可能かどうかの検証

未使用ポートおよび脆弱なサービスを悪用したサーバー乗っ取りシナリオの検証

未使用ポートおよび脆弱なサービスを悪用したサーバー乗っ取りシナリオの検証

サービスの脆弱性分析により、内部サーバーへのアクセス経路を確認

サービスの脆弱性分析により、内部サーバーへのアクセス経路を確認

悪意のある行為

悪意のある行為

悪意のある活動を象徴する危険信号アイコン

電子マネー(ポイント)の複製および不正決済試みの再現

電子マネー(ポイント)の複製および不正決済試みの再現

悪意のあるアプリの作成および配布の可能性の実証

悪意のあるアプリの作成および配布の可能性の実証

脆弱性(XSS、情報漏洩など)を通じた権限昇格の可能性の確認

脆弱性(XSS、情報漏洩など)を通じた権限昇格の可能性の確認

外部委託先・役職員端末のセキュリティ迂回可能経路の検証

外部委託先・役職員端末のセキュリティ迂回可能経路の検証

情報漏洩

情報漏洩

資料を象徴するフォルダーのアイコン

顧客の個人情報、内部文書などの重要情報の漏洩可能性を確認

顧客の個人情報、内部文書などの重要情報の漏洩可能性を確認

任意コマンド実行による外部流出リスクの実証

任意コマンド実行による外部流出リスクの実証

管理者権限の奪取後、顧客情報へのアクセス経路を確認

管理者権限の奪取後、顧客情報へのアクセス経路を確認

セキュリティソリューション回避によるデータ漏洩の可能性の検証

セキュリティソリューション回避によるデータ漏洩の可能性の検証

SSHトンネリングを介した外部送信シナリオの再現

SSHトンネリングを介した外部送信シナリオの再現

強力なセキュリティはENKI WhiteHatの

強力なセキュリティはENKI WhiteHatの

強力なセキュリティはENKI WhiteHatの

オフンシブ・セキュリティ・プラットフォームで完成します

オフンシブ・セキュリティ・プラットフォームで完成します

オフンシブ・セキュリティ・プラットフォームで完成します


実践的なハッカーの知識データベースを内製化し、脆弱性の検知にとどまらず、

実際の侵害可能性まで証明するオフェンシブ・セキュリティ・プラットフォーム


実戦のハッカー知識データベースを内製化し、

脆弱性の探知を超えて、実際の侵害可能性まで証明するソリューションを提供します。


実戦のハッカー知識データベースを内製化し、

脆弱性の探知を超えて、実際の侵害可能性まで証明するソリューションを提供します。

ENKI 製品

OFFen

OFFen

OFFen

脆弱性診断、
これ以上待つ必要はありません

脆弱性診断、
これ以上待つ必要はありません

OFFen 製品の詳細はこちら

OFFen 製品の詳細はこちら

ASM

ASM

ASM

視野の外にあった脅威を、漏らすことなく一目で

視野の外にあった脅威を、漏らすことなく一目で

チェックリスト/攻撃的ペネトレーションテスト

チェックリスト/攻撃的ペネトレーションテスト

チェックリスト /
攻撃的ペネトレーションテスト(Offensive PT)

ISMS-P認証の最適化

必要な分だけ、特定のWeb/アプリ/システムの診断

ISMS-P認証の最適化

必要な分だけ、特定のWeb/アプリ/システムの診断

レッドチーム

レッドチーム

レッドチーム

実践的な攻撃シナリオによる専門ホワイトハッカーのエンドツーエンドセキュリティ診断

実践的な攻撃シナリオによる専門ホワイトハッカーのエンドツーエンドセキュリティ診断

ENKI 製品

ENKI 製品

キャンプ

キャンプ

キャンプ

緊急事態でも揺るがない内部対応力、
チーム全体の実行能力をもう一段階引き上げる
セキュリティ機能成長プラットフォーム

緊急な状況でも揺るがない内部対応力、チーム全体の実務能力を一段段階さらに引き上げるセキュリティ能力

成長プラットフォーム

緊急事態でも揺るがない内部対応力、チーム全体の実行能力をもう一段階引き上げるセキュリティ機能成長プラットフォーム

CAMP製品の詳細を見る

CAMP製品の詳細を見る

教育

教育

教育

デジタルフォレンジック、インシデント対応、マルウェア分析、ウェブハッキング、
セキュリティ機器運用など、実務中心の理論と演習を通じて 基礎からしっかりと固めるセキュリティ能力

デジタルフォレンジック、インシデント対応、マルウェア分析、ウェブハッキング、セキュリティ機器運用など、実務中心の理論と実習を通じて基礎からしっかりと固めるセキュリティ能力

ウォーゲーム

ウォーゲーム

ウォーゲーム

技術分野別の実践コンテンツの解決を通じて基本能力を強化し、優秀な解法(Write-up)の共有およびランクシステムによる学習動機を付与します

技術分野別の実践コンテンツの解決を通じて基本能力を強化し、優秀な解法(Write-up)の共有およびランクシステムによる学習動機を付与します

メンターリング

個人別の能力診断と目標設定を通じて、ENKEY Whitehatの専門家メンターによるフィードバックと、定期的な実践型インサイトを提供

多様なコンテンツを活用して、非専門家でも簡単に独自のCTF環境を構築し、メンバー間のセキュリティ能力を比較・診断

攻防訓練

攻防訓練

攻防訓練

実際のハッキング事例に基づいたコンテンツ(TTPs、脆弱性、シナリオ)を活用し、企業の環境を反映した仮想インフラで
リアルタイムの攻撃・防御トレーニングを通じた組織内コラボレーション能力の強化

実際のハッキング事例に基づいたコンテンツ(TTPs、脆弱性、シナリオ)を活用し、企業の環境を反映した仮想インフラでリアルタイムの攻撃・防御トレーニングを通じた組織内コラボレーション能力の強化

ENKI サービス

ENKI サービス

オフェンシブセキュリティ診断

実戦経験と高度な技術力を備えたホワイトハッカーが、企業全体のITインフラを点検し、経済的損失、情報漏洩、サービス障害につながる可能性のあるセキュリティ脅威を事前に識別・検証し、対応戦略を提案します。

詳細を見る

レッドチーム

コンプライアンス診断

疑似ハッキング

履行点検

サイバー脅威インテリジェンス

北朝鮮、中国、ロシアなど2万件以上のマルウェア解析経験をベースに、専門家が洗練された脅威インテリジェンスとカスタマイズされた対応戦略を提供します。インシデント発生時には、攻撃者の行為、被害範囲、侵入経路を分析し、根本的な脅威を排除します。

詳細を見る

マルウェア解析

侵害痕跡調査

セキュリティ教育およびトレーニング

サイバー攻撃防御大会国内1位の企業のノウハウにより、実際のセキュリティ事故を模した高品質な問題と実践的な大会運営を提供します。多数の侵入テスト(ペネトレーションテスト)やグローバル大会の運営経験をベースに、実務に必要な最新のセキュリティ技術教育とカスタマイズされた実習環境を提供します。

詳細を見る

実践型教育

ハッキング防御大会の運営

標的型メール訓練

オフェンシブセキュリティ診断

実戦経験と高度な技術力を備えたホワイトハッカーが、企業全体のITインフラを点検し、経済的損失、情報漏洩、サービス障害につながる可能性のあるセキュリティ脅威を事前に識別・検証し、対応戦略を提案します。

詳細を見る

レッドチーム

コンプライアンス診断

疑似ハッキング

履行点検

サイバー脅威インテリジェンス

北朝鮮、中国、ロシアなど2万件以上のマルウェア解析経験をベースに、専門家が洗練された脅威インテリジェンスとカスタマイズされた対応戦略を提供します。インシデント発生時には、攻撃者の行為、被害範囲、侵入経路を分析し、根本的な脅威を排除します。

詳細を見る

マルウェア解析

侵害痕跡調査

セキュリティ教育およびトレーニング

サイバー攻撃防御大会国内1位の企業のノウハウにより、実際のセキュリティ事故を模した高品質な問題と実践的な大会運営を提供します。多数の侵入テスト(ペネトレーションテスト)やグローバル大会の運営経験をベースに、実務に必要な最新のセキュリティ技術教育とカスタマイズされた実習環境を提供します。

詳細を見る

実践型教育

ハッキング防御大会の運営

標的型メール訓練

最新の脅威インサイトと
レポートをご確認ください

最新の脅威インサイトと
レポートをご確認ください

最新の脅威インサイトと
レポートをご確認ください

もっと見る

脅威インテリジェンス

新型Gomir Familyを利用したKimsukyによる国内グループウェア開発企業への攻撃分析

ENKI Whitehatの脅威研究チームは、2025年から2026年初頭にかけて、国内企業グループウェア開発企業の内部ネットワークに侵入し、ラテラルムーブメント(横展開)および顧客企業への侵入を試みた北朝鮮を背景に持つ攻撃グループ「Kimsuky」の攻撃事例を追跡した。分析の結果、攻撃者は脆弱性の悪用やスピアフィッシングなどの初期侵入経路を通じて外部ネットワークと接続されたサーバーの制御権を確保し、Gomirおよび様々な亜種のマルウェアをインストールした。攻撃者はGoogleドライブをC&Cサーバーとして悪用したり、新しいカスタムプロトコルを実装するなどして(Gomir)マルウェアの通信方式を大幅に変更し、検知回避を効果的に試みた。また、侵害したグループウェア開発企業の製品を使用している顧客企業のサーバーに直接侵入したほか、グループウェアのログインページを改ざんして役職員のアカウント情報を流出させるなど、積極的なラテラルムーブメントを試みた。本レポートは、攻撃に使用されたGomir、BirdTroy、DriveTroyを検出できる検出スクリプトおよびYARAルールを併せて提供する。

エンキホワイトハット

2026/07/20

脅威インテリジェンス

新型Gomir Familyを利用したKimsukyによる国内グループウェア開発企業への攻撃分析

ENKI Whitehatの脅威研究チームは、2025年から2026年初頭にかけて、国内企業グループウェア開発企業の内部ネットワークに侵入し、ラテラルムーブメント(横展開)および顧客企業への侵入を試みた北朝鮮を背景に持つ攻撃グループ「Kimsuky」の攻撃事例を追跡した。分析の結果、攻撃者は脆弱性の悪用やスピアフィッシングなどの初期侵入経路を通じて外部ネットワークと接続されたサーバーの制御権を確保し、Gomirおよび様々な亜種のマルウェアをインストールした。攻撃者はGoogleドライブをC&Cサーバーとして悪用したり、新しいカスタムプロトコルを実装するなどして(Gomir)マルウェアの通信方式を大幅に変更し、検知回避を効果的に試みた。また、侵害したグループウェア開発企業の製品を使用している顧客企業のサーバーに直接侵入したほか、グループウェアのログインページを改ざんして役職員のアカウント情報を流出させるなど、積極的なラテラルムーブメントを試みた。本レポートは、攻撃に使用されたGomir、BirdTroy、DriveTroyを検出できる検出スクリプトおよびYARAルールを併せて提供する。

エンキホワイトハット

2026/07/20

脅威インテリジェンス

Kimsukyの高度化した攻撃手法の分析:JSONPing、Webex自称、そして新たなHttpSpy変種の登場

ENKI Whitehat脅威研究チームは、2026年上半期に北朝鮮の背後にある攻撃グループKimsukyによる大韓民国の軍・企業関係者を標的としたマルウェア配布事例を確認した。分析の結果、Webexを騙った攻撃事例において、最終ペイロードであるHttpSpy変種の全実行チェーンが確認された。従来のHttpSpyが単一のバイナリで動作していたのとは異なり、この変種はインストールプロセスが3段階に細分化されている。セキュリティプログラムを装った攻撃事例ではダウンローダー段階までしか確認されなかったが、同一のRC4キー・インフラ・コードパターンを共有していることから、同一の脅威アクターによる攻撃と判断した。Kimsukyは、偽のウェブページにJSONP通信機能を追加し、マルウェアが被害システムに構築したローカルサーバーと通信して実行中かどうかを確認し、未実行の場合はインストールを誘導した(JSONPing、セクション4.4参照)。また、Kimsukyがすでに侵害したと推定される被害者のミーティングスケジュール情報を活用して偽のミーティングページを作成し、他のミーティング参加者にマルウェアを配布した形跡も確認された。

エンキホワイトハット

2026/05/27

脅威インテリジェンス

Kimsukyの高度化した攻撃手法の分析:JSONPing、Webex自称、そして新たなHttpSpy変種の登場

ENKI Whitehat脅威研究チームは、2026年上半期に北朝鮮の背後にある攻撃グループKimsukyによる大韓民国の軍・企業関係者を標的としたマルウェア配布事例を確認した。分析の結果、Webexを騙った攻撃事例において、最終ペイロードであるHttpSpy変種の全実行チェーンが確認された。従来のHttpSpyが単一のバイナリで動作していたのとは異なり、この変種はインストールプロセスが3段階に細分化されている。セキュリティプログラムを装った攻撃事例ではダウンローダー段階までしか確認されなかったが、同一のRC4キー・インフラ・コードパターンを共有していることから、同一の脅威アクターによる攻撃と判断した。Kimsukyは、偽のウェブページにJSONP通信機能を追加し、マルウェアが被害システムに構築したローカルサーバーと通信して実行中かどうかを確認し、未実行の場合はインストールを誘導した(JSONPing、セクション4.4参照)。また、Kimsukyがすでに侵害したと推定される被害者のミーティングスケジュール情報を活用して偽のミーティングページを作成し、他のミーティング参加者にマルウェアを配布した形跡も確認された。

エンキホワイトハット

2026/05/27

脆弱性研究

Plug me If you can:WindowsにおけるUSBプリンタードライバーの脆弱性悪用

Windowsは、USBデバイスが接続されたときにUSB記述子を解釈して、適切なカーネルドライバをロードします。デバイスから送信されたデータが正しく検証されない場合、カーネルレベルの脆弱性につながる可能性があります。物理的なアクセスが可能な環境では、USBを介したローカル権限昇格(LPE)が可能です。Active Directory環境では、攻撃者はワークステーション上でSYSTEM整合性を持つマシンアカウントの資格情報を盗み出し、ドメイン内での横展開(ラテラルムーブメント)に悪用することができます。さらに、キオスクやPOSデバイスなどの制限されたユーザー環境によって課される一部の制限をバイパスすることができ、同様の条件が公共のPCや会議室のデバイスにも適用されます。この記事では、Windows USBドライバの脆弱性について説明し、不正な形式のUSBデバイスとユーザーランドプログラムを使用して攻撃者がSYSTEM権限を取得する方法を実証します。脆弱性の発見から根本原因分析、そしてエクスプロイト開発に至るまでの全プロセスを共有します。私たちはENKI WhiteHatのセキュリティ研究者であり、WindowsのバグハンターであるDongjun KimとJongseong Kimです。以前、過去の投稿 [link] でWindowsの脆弱性に関する研究を共有しました。

エンキホワイトハット

2026/04/27

脆弱性研究

Plug me If you can:WindowsにおけるUSBプリンタードライバーの脆弱性悪用

Windowsは、USBデバイスが接続されたときにUSB記述子を解釈して、適切なカーネルドライバをロードします。デバイスから送信されたデータが正しく検証されない場合、カーネルレベルの脆弱性につながる可能性があります。物理的なアクセスが可能な環境では、USBを介したローカル権限昇格(LPE)が可能です。Active Directory環境では、攻撃者はワークステーション上でSYSTEM整合性を持つマシンアカウントの資格情報を盗み出し、ドメイン内での横展開(ラテラルムーブメント)に悪用することができます。さらに、キオスクやPOSデバイスなどの制限されたユーザー環境によって課される一部の制限をバイパスすることができ、同様の条件が公共のPCや会議室のデバイスにも適用されます。この記事では、Windows USBドライバの脆弱性について説明し、不正な形式のUSBデバイスとユーザーランドプログラムを使用して攻撃者がSYSTEM権限を取得する方法を実証します。脆弱性の発見から根本原因分析、そしてエクスプロイト開発に至るまでの全プロセスを共有します。私たちはENKI WhiteHatのセキュリティ研究者であり、WindowsのバグハンターであるDongjun KimとJongseong Kimです。以前、過去の投稿 [link] でWindowsの脆弱性に関する研究を共有しました。

エンキホワイトハット

2026/04/27

Copyright © 2025. ENKI WhiteHat Co., Ltd. All rights reserved.

Copyright © 2025. ENKI WhiteHat Co., Ltd. All rights reserved.

Copyright © 2025. ENKI WhiteHat Co., Ltd. All rights reserved.