* [Blog](https://www.paloaltonetworks.com/blog) * [Palo Alto Networks](https://www.paloaltonetworks.com/blog/corporate/) * [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja) * マシンの速度ですばやくCOVID-19をテーマとす... # マシンの速度ですばやくCOVID-19をテーマとするフィッシングメールをブロック [](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.paloaltonetworks.com%2Fblog%2F2020%2F08%2Fcortex-phishing-emails%2F%3Flang%3Dja) [](https://twitter.com/share?text=%E3%83%9E%E3%82%B7%E3%83%B3%E3%81%AE%E9%80%9F%E5%BA%A6%E3%81%A7%E3%81%99%E3%81%B0%E3%82%84%E3%81%8FCOVID-19%E3%82%92%E3%83%86%E3%83%BC%E3%83%9E%E3%81%A8%E3%81%99%E3%82%8B%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0%E3%83%A1%E3%83%BC%E3%83%AB%E3%82%92%E3%83%96%E3%83%AD%E3%83%83%E3%82%AF&url=https%3A%2F%2Fwww.paloaltonetworks.com%2Fblog%2F2020%2F08%2Fcortex-phishing-emails%2F%3Flang%3Dja) [](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.paloaltonetworks.com%2Fblog%2F2020%2F08%2Fcortex-phishing-emails%2F%3Flang%3Dja&title=%E3%83%9E%E3%82%B7%E3%83%B3%E3%81%AE%E9%80%9F%E5%BA%A6%E3%81%A7%E3%81%99%E3%81%B0%E3%82%84%E3%81%8FCOVID-19%E3%82%92%E3%83%86%E3%83%BC%E3%83%9E%E3%81%A8%E3%81%99%E3%82%8B%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0%E3%83%A1%E3%83%BC%E3%83%AB%E3%82%92%E3%83%96%E3%83%AD%E3%83%83%E3%82%AF&summary=&source=) [](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https://www.paloaltonetworks.com/blog/2020/08/cortex-phishing-emails/?lang=ja&ts=markdown) [](mailto:?subject=マシンの速度ですばやくCOVID-19をテーマとするフィッシングメールをブロック) Link copied By [Kamil Imtiaz](https://www.paloaltonetworks.com/blog/author/kamil-imtiaz/?lang=ja&ts=markdown "Posts by Kamil Imtiaz") Aug 02, 2020 1 minutes [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown) [cloud security](https://www.paloaltonetworks.com/blog/tag/cloud-security-ja/?lang=ja&ts=markdown) [Cortex XSOAR](https://www.paloaltonetworks.com/blog/tag/cortex-xsoar-ja/?lang=ja&ts=markdown) [COVID-19](https://www.paloaltonetworks.com/blog/tag/covid-19-ja/?lang=ja&ts=markdown) [Phishing](https://www.paloaltonetworks.com/blog/tag/phishing-ja/?lang=ja&ts=markdown) [SOC](https://www.paloaltonetworks.com/blog/tag/soc-ja/?lang=ja&ts=markdown) This post is also available in: [English (英語)](https://www.paloaltonetworks.com/blog/2020/07/cortex-phishing-emails/ "英語(English)に切り替える") 新型コロナウイルス(COVID-19、SARS-COV-2)が世界的パンデミックとなり、リモート作業環境が急速に拡大したことで、各企業とも新たに生じた課題への対応に迫られていることと思います。こうした状況変化にあわせ、攻撃面も拡大していることから、「新しい生活様式」はこの状況を悪用する攻撃者たちにとっても、うまみの多いビジネスチャンスを提供しています。攻撃者たちは新旧さまざまな手法での攻撃キャンペーンを加速させており、[COVID-19パンデミックを利用する](https://www.paloaltonetworks.com/blog/2020/07/unit-42-cybercrime-gold-rush/?lang=ja&ts=markdown)ことも増えています。新型コロナウイルス関連用語で新しいWebサイトを登録する場合でも、COVID-19フィッシングメールを送信する場合でも、サイバー犯罪者たちは大衆の不安に付け込み、新たな攻撃の罠に誘いこもうとしてきます。 対する企業側は、こうした攻撃を未然に防ぎ、リモートで働く従業員たちを保護したいと考えています。ところがセキュリティ担当部門は、アラートの多さに疲れ、他部門から出される膨大な要求の管理に疲れ、少ない人数でリモートにいるそれぞれに縦割りのチーム間との調整に追われているのが現状です。ルーチンワークの処理、タスクやインシデントの優先順位付け、自社環境に関連した脅威へのフォーカス、いずれにとっても、リソース・プロセス合理化・自動化の3つが必須という状況です。 攻撃側はスマートで怠惰なので、最小のコストで最大の利益をあげようとしています。その点、フィッシングはつねにパンデミック関連の情報を求めている被害者を狙うのにうってつけの手段といえます。つまり、米国CDC(疾病対策予防センター)からの送信であるかのように偽装するコロナウイルスをテーマとした電子メールの作成ほど優れた方法もまたとないでしょう。 ![この新型コロナウイルス(COVID-19)フィッシングメールのサンプルは、米国CDC(疾病対策予防センター)が発信したように偽装しており、パンデミックに関する最新情報を得たいというユーザー心理をたくみに突くような用語が含まれています。](https://www.paloaltonetworks.com/blog/wp-content/uploads/2020/07/email1.png) 図1: COVID-19をテーマとしたフィッシングメールのサンプル セキュリティアナリストであれば、この手の電子メールが企業全体の従業員の受信トレイにあふれていることは想像にかたくないでしょう。わかりやすいよう具体例をあげると、たとえばGoogleは[1,800万件のCOVID-19関連メール](https://www.theverge.com/2020/4/16/21223800/google-malware-phishing-covid-19-coronavirus-scams)が2020年4月の数週間に確認されたことを報告しています。これほどのボリュームを手で処理することは人間には不可能ですので、なんとかしてこれらインシデントを自動的に収集・相関・検証・文書化できるようにしなければいけません。 ここで役に立つのがCortex XSOARの[自動プレイブック](https://www.paloaltonetworks.com/blog/2020/04/cortex-monitoring-remote-user-activity/?ts=markdown)です。自動フィッシングプレイブックは、Cortex XSOARの最も一般的な用途の1つで、私たちパロアルトネットワークスのセキュリティオペレーションセンターでも実際に使われています。この自動プレイブックのおかげで[私たちがフィッシングへの対応にかける時間は、30分から約10秒に短縮](https://www.paloaltonetworks.jp/resources/whitepapers/how-a-security-company-does-security-uc)されました。セキュリティチームは時間を節約し、COVID-19に関連するインシデントのワークフローを自動化し、マシンの速度ですばやく処理することができます。従業員が情報セキュリティチームに不審なメールを提供すると、URLやドメイン、リンクなど、関連するすべてのインジケータを抽出するCOVID-19固有のプレイブックがトリガーされます。その後Cortex XSOARがこれらインジケータを内外のリポジトリと比較し、タグ付けして、外部ブロックリストに追加します。最終的に、Cortex XSOARはアクティブな脅威インテルのフィードを取り込むことで追加コンテキストを提供し、レスポンスをより容易で迅速にします。その様子はさながらさまざまなジョブが実行されている工場の組立ラインのオペレーションのようなもので、そこではスピーディかつ柔軟に即時のアクションがとられているのです。 ![この図はCortex XSOARの自動化されたプレイブックがCOVID-19をテーマとするフィッシングメールへの応答を自動化するしくみを示しています。このフローチャートには、アクティブな脅威インテルのフィードを取り込み、プレイブックをトリガーする様子が描かれています。そうしてプレイブックをトリガーした後は、追加でコンテキストを抽出し、インジケーター情報を拡充して、内部リストと比較、信頼できるドメイン・疑わしいドメインとの一致について確認したのち、悪意があると判断されればフィッシングメールをブロックする、という様子が描かれています。](https://www.paloaltonetworks.com/blog/wp-content/uploads/2020/07/datasources.png) 図2:Cortex XSOAR COVID-19が推奨するプレイブックのワークフロー 攻撃者は機械学習とAIを駆使して自分たち自身も組立ラインを構築しています。そうすることで、従来の実績あるフィッシング戦術やテクニックをマシンの速度で実行できるようにしています。つまり、対する企業側も同じやりかたで、機械対機械の応戦に持ち込まないかぎり、攻撃者に追いつくことは難しいということです。 ですからぜひこちらのビデオを参考にCortex XSOARのプレイブックが企業を保護し、COVID-19関連のフィッシング攻撃への対応を自動化する方法を確認することをおすすめします。 *** ** * ** *** ## Related Blogs ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [Uncategorized](https://www.paloaltonetworks.com/blog/category/uncategorized/?ts=markdown) [#### AIと自動化によるセキュリティトランスフォーメーションの効果とは](https://www.paloaltonetworks.com/blog/security-operations/fireside-chat-security-transformation-effect-by-ai-and-automation/?lang=ja) ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown) [#### Nobeliumによるスピアフィッシング攻撃への迅速なレスポンスを実現する、Cortex XSOAR](https://www.paloaltonetworks.com/blog/2021/06/cortex-xsoar-nobelium-spear-phishing/?lang=ja) ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown), [Zero Trust Security](https://www.paloaltonetworks.com/blog/network-security/category/zero-trust-security-ja/?lang=ja&ts=markdown) [#### セキュリティオペレーションチームがゼロトラストを維持する方法](https://www.paloaltonetworks.com/blog/2021/02/zero-trust-security-operations-team/?lang=ja) ### [Company \& Culture](https://www.paloaltonetworks.com/blog/category/company-and-culture/?lang=ja&ts=markdown), [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown) [#### テレワークをはじめとするパロアルトネットワークスの「FLEXWORK」への取り組み](https://www.paloaltonetworks.com/blog/2021/01/flexwork-commitment-in-japan/?lang=ja) ### [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown) [#### サイバーセキュリティ対談: セキュリティ運用の現実とあるべき姿](https://www.paloaltonetworks.com/blog/2020/06/cybersecurity-talk-dream-and-reality-of-security-operation/?lang=ja) ### [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown), [カテゴリーなし](https://www.paloaltonetworks.com/blog/category/%e3%82%ab%e3%83%86%e3%82%b4%e3%83%aa%e3%83%bc%e3%81%aa%e3%81%97/?lang=ko&ts=markdown), [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [#### 国内企業でのセキュリティオペレーションとSOAR活用の現状とは](https://www.paloaltonetworks.com/blog/2020/04/security-operations-japan-survey-2020/?lang=ja) ### Subscribe to the Blog! Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more. ![spinner](https://www.paloaltonetworks.com/blog/wp-content/themes/panwblog2023/dist/images/ajax-loader.gif) Sign up Please enter a valid email. By submitting this form, you agree to our [Terms of Use](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) and acknowledge our [Privacy Statement](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown). Please look for a confirmation email from us. If you don't receive it in the next 10 minutes, please check your spam folder. This site is protected by reCAPTCHA and the Google [Privacy Policy](https://policies.google.com/privacy) and [Terms of Service](https://policies.google.com/terms) apply. {#footer} {#footer} ## Products and Services * [AI-Powered Network Security Platform](https://www.paloaltonetworks.com/network-security?ts=markdown) * [Secure AI by Design](https://www.paloaltonetworks.com/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.com/prisma/prisma-ai-runtime-security?ts=markdown) * [AI Access Security](https://www.paloaltonetworks.com/sase/ai-access-security?ts=markdown) * [Cloud Delivered Security Services](https://www.paloaltonetworks.com/network-security/security-subscriptions?ts=markdown) * [Advanced Threat Prevention](https://www.paloaltonetworks.com/network-security/advanced-threat-prevention?ts=markdown) * [Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering?ts=markdown) * [Advanced WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire?ts=markdown) * [Advanced DNS Security](https://www.paloaltonetworks.com/network-security/advanced-dns-security?ts=markdown) * [Enterprise Data Loss Prevention](https://www.paloaltonetworks.com/sase/enterprise-data-loss-prevention?ts=markdown) * [Enterprise IoT Security](https://www.paloaltonetworks.com/network-security/enterprise-device-security?ts=markdown) * [Medical IoT Security](https://www.paloaltonetworks.com/network-security/medical-device-security?ts=markdown) * [Industrial OT Security](https://www.paloaltonetworks.com/network-security/medical-device-security?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.com/sase/saas-security?ts=markdown) * [Next-Generation Firewalls](https://www.paloaltonetworks.com/network-security/next-generation-firewall?ts=markdown) * [Hardware Firewalls](https://www.paloaltonetworks.com/network-security/hardware-firewall-innovations?ts=markdown) * [Software Firewalls](https://www.paloaltonetworks.com/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.com/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN for NGFW](https://www.paloaltonetworks.com/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.com/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.com/network-security/panorama?ts=markdown) * [Secure Access Service Edge](https://www.paloaltonetworks.com/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.com/sase?ts=markdown) * [Application Acceleration](https://www.paloaltonetworks.com/sase/app-acceleration?ts=markdown) * [Autonomous Digital Experience Management](https://www.paloaltonetworks.com/sase/adem?ts=markdown) * [Enterprise DLP](https://www.paloaltonetworks.com/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.com/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.com/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.com/sase/sd-wan?ts=markdown) * [Remote Browser Isolation](https://www.paloaltonetworks.com/sase/remote-browser-isolation?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.com/sase/saas-security?ts=markdown) * [AI-Driven Security Operations Platform](https://www.paloaltonetworks.com/cortex?ts=markdown) * [Cloud Security](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * [Application Security](https://www.paloaltonetworks.com/cortex/cloud/application-security?ts=markdown) * [Cloud Posture Security](https://www.paloaltonetworks.com/cortex/cloud/cloud-posture-security?ts=markdown) * [Cloud Runtime Security](https://www.paloaltonetworks.com/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.com/prisma/cloud?ts=markdown) * [AI-Driven SOC](https://www.paloaltonetworks.com/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.com/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse?ts=markdown) * [Unit 42 Managed Detection \& Response](https://www.paloaltonetworks.com/cortex/managed-detection-and-response?ts=markdown) * [Managed XSIAM](https://www.paloaltonetworks.com/cortex/managed-xsiam?ts=markdown) * [Threat Intel and Incident Response Services](https://www.paloaltonetworks.com/unit42?ts=markdown) * [Proactive Assessments](https://www.paloaltonetworks.com/unit42/assess?ts=markdown) * [Incident Response](https://www.paloaltonetworks.com/unit42/respond?ts=markdown) * [Transform Your Security Strategy](https://www.paloaltonetworks.com/unit42/transform?ts=markdown) * [Discover Threat Intelligence](https://www.paloaltonetworks.com/unit42/threat-intelligence-partners?ts=markdown) ## Company * [About Us](https://www.paloaltonetworks.com/about-us?ts=markdown) * [Careers](https://jobs.paloaltonetworks.com/en/) * [Contact Us](https://www.paloaltonetworks.com/company/contact-sales?ts=markdown) * [Corporate Responsibility](https://www.paloaltonetworks.com/about-us/corporate-responsibility?ts=markdown) * [Customers](https://www.paloaltonetworks.com/customers?ts=markdown) * [Investor Relations](https://investors.paloaltonetworks.com/) * [Location](https://www.paloaltonetworks.com/about-us/locations?ts=markdown) * [Newsroom](https://www.paloaltonetworks.com/company/newsroom?ts=markdown) ## Popular Links * [Blog](https://www.paloaltonetworks.com/blog/?ts=markdown) * [Communities](https://www.paloaltonetworks.com/communities?ts=markdown) * [Content Library](https://www.paloaltonetworks.com/resources?ts=markdown) * [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia?ts=markdown) * [Event Center](https://events.paloaltonetworks.com/) * [Manage Email Preferences](https://start.paloaltonetworks.com/preference-center) * [Products A-Z](https://www.paloaltonetworks.com/products/products-a-z?ts=markdown) * [Product Certifications](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance?ts=markdown) * [Report a Vulnerability](https://www.paloaltonetworks.com/security-disclosure?ts=markdown) * [Sitemap](https://www.paloaltonetworks.com/sitemap?ts=markdown) * [Tech Docs](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [Do Not Sell or Share My Personal Information](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![PAN logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacy](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown) * [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center?ts=markdown) * [Terms of Use](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) * [Documents](https://www.paloaltonetworks.com/legal?ts=markdown) Copyright © 2026 Palo Alto Networks. All Rights Reserved * [![Youtube](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![Podcast](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://www.paloaltonetworks.com/podcasts/threat-vector?ts=markdown) * [![Facebook](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![LinkedIn](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![Twitter](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * EN Select your language