TXOne Networks
ヒーロー背景

世界の重要インフラを守る深いOT専門知識

専任のリサーチチームが、OTおよび産業用制御システムを標的とした脅威を継続的に監視・分析しています。

TXOne脅威リサーチチームは、産業用制御システムおよびOTを標的とする脅威アクター、脆弱性、マルウェアファミリーを調査しています。研究者はICSおよびSCADA製品のゼロデイ欠陥を発見し、OTを標的とするマルウェアをリバースエンジニアリングし、Zero Day Initiativeを含む協調的開示プログラムに貢献します。その成果が1,500以上のOTネイティブシグネチャとCPSDR行動モデルに反映されています。

産業セキュリティの現実に向けた、OT脅威リサーチ専用の取り組み

サイバーセキュリティ業界はIT向けの脅威リサーチ能力の構築に20年を費やしてきました。エンタープライズエンドポイント、クラウドワークロード、企業ネットワークは徹底的に精査されています。しかしOTへの関心はずっと低いのが現状です。PLCが侵害されれば生産が止まり、汚染されたファームウェア更新が浄水場を停止させ、ランサムウェア攻撃は全インシデントの100%を操業停止に追い込みます(Dragos 2026 OT Cybersecurity Report)。TXOneの研究者は産業側に特化して取り組んでいます。当社の研究は、親会社Trend Microの脅威リサーチの知見を、レガシーWindowsが依然として調査済みOTフリートの100%を占める(iVOX 2025、N=550)サイバーフィジカルドメインに拡張するものです。180以上の産業プロトコルはタービンを動かしバルブを開けるコマンドを運び、予防は分単位ではなくミリ秒単位で行わなければなりません。

リサーチの重点分野

OTマルウェア分析と脅威インテリジェンス

ICSおよびSCADAを標的とするランサムウェアファミリーのリバースエンジニアリング、Volt Typhoonなどのキャンペーンで観察されたLiving off the Land手法、製造・エネルギー・重要インフラセクターで追跡された産業特化型マルウェアを調査しています。アナリストはサンプル動作を解析し、MITRE ATT&CK for ICSにマッピングして、顧客に提供する検知・予防コンテンツに転換します。

産業プロトコル脆弱性リサーチ

Modbus、DNP3、OPC UA、PROFINET、EtherNet/IP、S7、Fieldbus、IEC 61850を含む、世界の産業運用を支える180以上の産業プロトコルを専門的に研究しています。プロトコル実装を分析し、仕様からの逸脱を記録し、攻撃者がコントローラー・ドライブ・フィールドデバイスに不正コマンドを送信できるような悪用パターンを特定します。

ICSおよびSCADAゼロデイ発見

産業ベンダーおよびCISA準拠のアドバイザリープログラムとの協調的な脆弱性開示を行っています。研究者はOT製品のゼロデイ欠陥を発見し、Zero Day Initiativeに参加して、CVE発行、ベンダーパッチ、インプレースパッチが適用できないシステムへの仮想パッチ対応を推進しています。この取り組みは、ベンダーパッチが存在しなかった2025年のCISAアドバイザリーの26%(CISA data cited in TXOne CPS Vulnerability research、2025)を支えています。

サイバーフィジカルシステム検知エンジニアリング

CPSDRメソドロジーの開発に取り組んでいます。IT EDRが前提とするユーザーコンテキストではなく、産業エンドポイントの観測された運用状態に基づく行動検知です。研究者は許可されたマシン動作を研究し、OTアプリケーション実行の異常モデルを構築し、Stellarが実行前にLiving off the LandやFilelessな攻撃をブロックするためのシグネチャを作成します。

OTネイティブシグネチャ開発

産業プロトコルの悪用、ICSマルウェアファミリー、安全でないプロトコルコマンド、実際に確認された攻撃手法を網羅する1,500以上のOTネイティブ脅威シグネチャを積極的にキュレーションしています。OT向けに後付けされたITシグネチャセットとは異なり、当チームが公開するすべてのシグネチャは産業プロトコルのコマンドレベルの動作とプラントネットワークの運用実態に基づいて作成されています。

年次OT/ICS脅威ランドスケープリサーチ

当社の主力年次レポートは、グローバルなOT展開からのフィールドテレメトリーとiVOX業界調査を組み合わせ、脅威、資産の状態、防御者の取り組みが年々どのように変化しているかを記録しています。主な知見として、OT環境におけるレガシーWindowsの普及率100%、前年にレガシーWindowsインシデントを報告した組織43.1%、近代化の主要障壁として更新コストを挙げた組織83%が含まれます(iVOX 2025、N=550)。

脅威インテリジェンスリソース

年次OT/ICSサイバーセキュリティレポート

グローバルなOTフィールドテレメトリーとiVOX業界調査を組み合わせた主力年次レポートです。製造・エネルギー・重要インフラにおけるレガシーOSの普及状況、産業環境での脅威アクターの動向、防御者の成熟度、インシデントパターンの年次変化を追跡します。

TXOne脅威リサーチブログ

リサーチチームによる継続的な技術発信で、マルウェアの詳細分析、プロトコル脆弱性レポート、ICSインシデント分析、産業環境の強化に向けた実践ガイダンスを含みます。見出しよりも深みを求める防御担当者向けに書かれています。

セキュリティアドバイザリーと協調的開示

TXOneの研究者が発見した脆弱性を記録した公開アドバイザリーです。影響を受けるベンダーと協調し、CISA ICS-CERTの開示慣行に準拠しています。CVE参照、影響製品範囲、緩和ガイダンス、顧客向け仮想パッチの提供状況を含みます。

Zero Day Initiativeへの貢献

TXOneの研究者は、業界最大手のバグバウンティおよび協調的開示プログラムであるZero Day Initiativeに貢献しています。当社の報告はICSおよびSCADA製品のベンダーパッチを促進し、すべてのOT防御担当者が依存するCVEエコシステムを強化しています。

業界カンファレンスでの発表

TXOneの研究者は、S4、DEF CON ICS Village、Black Hat、および地域のOTセキュリティカンファレンスで定期的に登壇しています。発表はプロトコルの悪用、産業マルウェア分析、CPSDRメソドロジー、製造・重要インフラ環境でのアクティブディフェンスから得た教訓に及びます。

産業ベンダーとの共同リサーチ

産業用制御システムベンダー、資産オーナー、ISACコミュニティとの共同リサーチです。共同出版物では、プロトコルの堅牢化、セキュア・バイ・デザインの実践、OT標的への実際の攻撃手口を踏まえた防御アーキテクチャを記録しています。

IoT/ICS脅威アトラス

TXOne脅威リサーチャーがキュレーションするリアルタイムのインテリジェンス更新により、産業用およびIoTデバイスを標的とした脅威をインタラクティブマップで可視化します。

脅威エンサイクロペディア

TXOneリサーチチームが管理する、OT環境を標的とするマルウェアファミリー、攻撃手法、脅威の包括的なデータベースです。

調査・研究レポート

TXOneの脅威リサーチの全体像をご覧ください。年次レポート、技術ブログ、脆弱性アドバイザリー、プロトコル分析、CPSDRメソドロジー論文、カンファレンス発表を網羅しています。リサーチはOT防御担当者、OTに橋渡しするITセキュリティリーダー、そして広く産業サイバーセキュリティコミュニティに向けて書かれています。