新レポート:100万件のマルウェアサンプルから判明、93%の攻撃は防止可能

新レポート:100万件のマルウェアサンプルから判明、93%の攻撃は防止可能
セキュリティサービスを提供する企業 Picus Securityは、実世界の100万件のマルウェアサンプルと1400万件の悪意のあるアクションを評価した年次レポート「Red Report 2025」を発表した。調査結果によると、93%のマルウェア攻撃はわずか10の手法に起因しており、多くの既存のセキュリティ対策がこれらの一般的な脅威を適切に検出できていないことを示している。
レポートは、認証情報を盗むマルウェアが2024年に3倍に増加し、全攻撃の25%を占めることを強調している。この種のマルウェアは、MITRE ATT&CKフレームワークで認識されている中で最も急成長している手法となっており、組織のセキュリティプロトコルの重大な盲点となっている。
新しい形のステルス型マルウェア『SneakThief』が登場し、検知されないままユーザーの認証情報を抽出するプロセスを自動化している。この進展は、攻撃者にとって「完璧な強盗」と表現されており、継続的なセキュリティの課題に対する懸念を引き起こしている。
Picus Labsの共同創設者兼副社長であるSuleyman Ozarslan(スレイマン・オザルスラン)博士は、「脅威の主体は、メモリスクレイピングやレジストリハーベスティングなどの高度な抽出手法を利用して、機密システムにアクセスするための認証情報を取得しています。」と述べ、組織はパスワードマネージャーと多要素認証を組み合わせ、パスワードの再利用を避ける必要があると強調した。
同レポートによると、攻撃者が複雑で長期的な多段階攻撃を好む傾向が高まっていることを示しており、成功を収めるためにはマルウェアの進展が必要であるという。Picusの研究者は、標準的なマルウェアサンプルが現在14件の悪意のあるアクションを実行することができることに注意し、より精巧なサイバー脅威へのシフトを示唆している。
PicusのCTOで共同創設者のVolkan Ertürk(ボルカン・エルトゥルク)氏は、「上位10のMITRE ATT&CK手法に焦点を当てることが、洗練されたマルウェア変異体のkill chainをできるだけ早く止めるための最も実現可能な方法です。」と述べている。調査結果は、これらの手法に対処するための団結した努力が、組織の90%のマルウェア攻撃を防ぐことに寄与する可能性があることを示唆している。
レポートはまた、敵が露骨な情報漏洩戦術をますます採用しており、しばしば活動を隠すために暗号化通信手段を使用していることを明らかにしている。特筆すべき点として、AIとサイバーセキュリティの接点について議論されているにもかかわらず、サイバー犯罪者がAIを利用したマルウェアを広く使用している兆候は見られないことが分析から判明した。
マルウェアの脅威と分析に関する詳細な調査結果と手法は、Picus Red Report 2025で確認できる。
New report: 1M malware samples reveal 93% of attacks are preventable

StringerAI™は、AIを搭載したSDxCentral独自の特化型データ分析エンジンです。当社のメディアのデータや信頼性のあるファーストパーティデータを活用し、予測的洞察の促進や、人間とAIによるハイブリッドコンテンツの生成、ユーザーごとのレコメンド情報を付与したAI生成オリジナルコンテンツの配信を行うことを目的としてつくられています。
独自のAI/機械学習アルゴリズムと高度なナレッジグラフを活用し、十分に統合した最新のアーキテクチャで構築しました。SDxCentralが開発に5年以上をかけて作りこんだ、信頼性の高い洞察と大きな成果をご提供するシステムです。

StringerAI™は、AIを搭載したSDxCentral独自の特化型データ分析エンジンです。当社のメディアのデータや信頼性のあるファーストパーティデータを活用し、予測的洞察の促進や、人間とAIによるハイブリッドコンテンツの生成、ユーザーごとのレコメンド情報を付与したAI生成オリジナルコンテンツの配信を行うことを目的としてつくられています。
独自のAI/機械学習アルゴリズムと高度なナレッジグラフを活用し、十分に統合した最新のアーキテクチャで構築しました。SDxCentralが開発に5年以上をかけて作りこんだ、信頼性の高い洞察と大きな成果をご提供するシステムです。
JOIN NEWSME ニュースレター購読
月に1回、newsMEのトピックスをメールで配信しています!
登録解除も簡単です。ぜひお気軽にご購読ください
KCMEの革新的な技術情報を随時発信
5G・IoT・クラウド・セキュリティ・AIなどの注目領域のコンテンツをお届けします。
KCME注目の技術領域に関するテックブログを配信しています。
KCME注目の技術領域に関するテックブログを配信しています。
RELATED ARTICLE 関連記事
-
人工知能(AI) StringerAI2025.09.11
財務部門でのAIエージェント活用—信頼性への懸念が導入障壁に=デロイト調査レポート
デロイトが6月、会計・財務分野の専門職を対象とした調…
-
人工知能(AI) StringerAI2025.09.04
ベライゾン報告書は顧客体験におけるAIと人間のギャップを強調
ベライゾンの報告書は、顧客体験におけるAIを通じた効…
-
セキュリティ StringerAI2025.08.25
個人データの削除依頼が急増=企業のコンプライアンス費用も増加、DataGrailが主に米国企業を調査
データプライバシーソリューションを提供するDataG…
-
人工知能(AI) StringerAI2025.08.21
キャップジェミニがAI調査レポートを発表=AIエージェントの導入が増加
キャップジェミニ・リサーチ・インスティテュート(Ca…
HOT TAG 注目タグ
RANKING 閲覧ランキング
-
IT Dan Meyer
BroadcomがVMwareパートナープログラムの詳細を発表
-
IT Dan Meyer
どうなるHPEのジュニパー買収=Juniper Mistの分離・売却はあるのか
-
セキュリティ Nancy Liu
SASE市場が急成長=第1四半期、首位はZscaler
-
IT Dan Meyer
BroadcomによるVMware製品の価格/ライセンスの変更がどうなったか
-
スイッチング技術 Tobias Mann
コパッケージドオプティクスの実用化は何年も先=専門家談
-
ネットワーク Sean Michael Kerner
2024年における10のネットワーキング技術予測
-
セキュリティ Tobias Mann
米CitrixはMcAfee社、FireEye社と同じ運命を辿るのか=買収合併の後に
-
セキュリティ Nancy Liu
Googleがパスキーを導入=パスワードや2段階認証からの移行を推奨
-
ネットワーク StringerAI
ノキア、アルカテル・サブマリン・ネットワークス(ASN) のフランス政府への売却を完了
-
データセンター Dan Meyer
データセンターブームはいつまで続くか=AWS, Microsoft, Googleがけん引