脅威アクターインテリジェンス

VulnCheckの最高クラスのエクスプロイトインテリジェンスを活用して、脅威アクターを追跡・分析します。

VulnCheckのThreat Actors Indexは、脅威アクターに関連する既知のすべての情報を、単一の機械可読フォーマットで取得できる機能を提供します。

VulnCheckは数百のソースから脅威アクターデータを収集・キュレーションしており、以下の情報を含みます。

  • 脅威アクター名および別名
  • 脅威アクターによって使用されたCVE(参照情報付き)
  • 使用ツール(参照情報付き)
  • 脅威アクターの国
  • 標的となった国
  • 標的となった業界
  • 関連するMITRE ATT&CKテクニック
  • 関連するCIS Controls
  • 関連するCAPEC
  • 関連するCWE

脅威アクターレコードの例

VulnCheck APIを使用すると、VulnCheck Exploit & Vulnerability Intelligenceを簡単に利用開始できます。まずは、以下のように/v3/index/:index?threatactor=:threatactor APIを使用してthreat-actorsインデックスをクエリします。

curl --request GET \
    --url https://api.vulncheck.com/v3/index/threat-actors?threat_actor=Cozy%20Bear \
    --header 'Accept: application/json' \
    --header 'Authorization: Bearer insert_token_here'

上記の例では、threat-actorsインデックスからCozy Bearに関する情報を検索しています。

脅威アクター別 Threat-Actors API レスポンス例

有効な脅威アクター名を指定して/v3/index/threat-actors?threatactor=:threatactor APIエンドポイントを呼び出すと、以下のようなレスポンスが返されます。

{
  "_benchmark": 0.113047,
  "_meta": {
    "timestamp": "2026-05-12T16:07:04.009013686Z",
    // ...
  },
  "data": [
    {
      "threat_actor_name": "Cozy Bear",
      "date_added": "2016-08-04",
      "mitre_id": "G0016",
      "misp_id": "b2056ff0-00b9-482e-b11c-c771daa5f28a",
      "malpedia_url": "https://malpedia.caad.fkie.fraunhofer.de/actor/apt29",
      ...
    }
  ]
}

上記のレスポンス例は、threat-actorsインデックスがCozy Bearに対して返すデータの内容を示しています。

脅威アクターの詳細

属性説明
threat_actor_nameVulnCheckが脅威アクターを識別するために使用する主要名称。
date_added脅威アクターが最初にVulnCheckへ追加された日付。
mitre_id脅威アクターに割り当てられたMITRE ATT&CKグループID。
misp_id脅威アクターに関連付けられたMISP Galaxy UUID。
malpedia_urlMalpedia内の脅威アクターエントリへのURL。
country推定される支援国家または発信元の国コード。

ベンダーごとの脅威アクター名称

属性説明
vendor_nameセキュリティベンダー名。
threat_actor_nameそのベンダーが使用している脅威アクター名。
urlベンダーの脅威アクター命名ドキュメントまたはプロファイルへの参照URL。

ツール

脅威アクターに帰属すると判断されたツール(マルウェア、フレームワーク、ユーティリティ)。

属性説明
nameツール名。
referencesツールを脅威アクターに帰属させる参照情報。
references.date_added参照情報がインデックスへ追加された日付。
references.urlツールの帰属を示すレポートまたは分析へのURL。

CVE参照情報

VulnCheckがキュレーションした、脅威アクターによる悪用が確認されたCVE参照情報です。

属性説明
url脅威アクターとCVEとの関連を示すレポートまたはアドバイザリのURL。
date_added参照元の調査結果が公開された日付。
cve脅威アクターによる使用が報告されたCVE ID。

MITRE ATT&CK グループ

属性説明
nameMITRE ATT&CKグループ名。
aliasesMITREが認識している別名。
descriptionMITREによるグループ説明。
techniquesグループに関連付けられたATT&CKテクニック(以下参照)。

MITRE ATT&CK テクニック

属性説明
technique_idATT&CKテクニック識別子。
technique_nameテクニック名。
sub_techniqueサブテクニック識別子。
sub_technique_nameサブテクニック名。
tacticテクニックが属するATT&CKタクティクス。

MISP 脅威アクターデータ

属性説明
value脅威アクターの主要なMISP識別子。
descriptionMISPによる脅威アクターの説明。
related関連するMISPエンティティ。
attribution-confidence帰属の信頼度スコア(0〜100)。
cfr-suspected-state-sponsor推定される国家スポンサー。
cfr-suspected-victims被害国として報告されている国。
cfr-target-category被害組織の業種カテゴリ。
cfr-type-of-incidentアクターに関連付けられたインシデント種別。
country推定スポンサー国の国コード。
refsMISPエントリを裏付ける参照URL。
synonyms業界内で使用されている別名。
dest-uuid関連するMISPエンティティのUUID。
tags関係性の性質を示すタグ。
type関係タイプ。

MITRE Group CTI

属性説明
idMITRE ATT&CKグループID。
aliasesMITREが認識する別名。
descriptionMITREによる説明。
referencesMITRE CTIの参照情報。
source_nameソース名。
url引用元ソースのURL。
description引用内容。
external_id外部識別子。

標的となったベンダーおよび製品

属性説明
vendor標的となった技術のベンダー名。
product標的となった製品または製品ファミリー。

関連する MITRE ATT&CK テクニック

属性説明
idATT&CKテクニック識別子。
nameテクニック名。
domainATT&CKドメイン。
tacticsテクニックが属するATT&CKタクティクス。
subtechniqueこのエントリがサブテクニックかどうかを示す値。
nist_controlsテクニックを軽減するNIST 800-53コントロール。

NIST コントロール

属性説明
nist_control_idNIST 800-53コントロール識別子。
nist_control_nameNISTコントロール名。
nist_control_familyNISTコントロールファミリー。
cis_controlsNISTコントロールに対応付けられたCIS Controls。

CIS Controls

属性説明
cis_control_idCIS Controls識別子。
cis_control_nameCIS Control名。
cis_control_descriptionCIS Controlの説明。

関連する CAPEC

属性説明
langエントリの言語コード。
capec_idCAPEC識別子。
capec_name攻撃パターン名。
capec_urlCAPECエントリへのURL。

関連する CWE

属性説明
langエントリの言語コード。
valueCWE識別子。
name脆弱性タイプ名。
urlCWEへのURL。