新レポート:100万件のマルウェアサンプルから判明、93%の攻撃は防止可能

新レポート:100万件のマルウェアサンプルから判明、93%の攻撃は防止可能
セキュリティサービスを提供する企業 Picus Securityは、実世界の100万件のマルウェアサンプルと1400万件の悪意のあるアクションを評価した年次レポート「Red Report 2025」を発表した。調査結果によると、93%のマルウェア攻撃はわずか10の手法に起因しており、多くの既存のセキュリティ対策がこれらの一般的な脅威を適切に検出できていないことを示している。
レポートは、認証情報を盗むマルウェアが2024年に3倍に増加し、全攻撃の25%を占めることを強調している。この種のマルウェアは、MITRE ATT&CKフレームワークで認識されている中で最も急成長している手法となっており、組織のセキュリティプロトコルの重大な盲点となっている。
新しい形のステルス型マルウェア『SneakThief』が登場し、検知されないままユーザーの認証情報を抽出するプロセスを自動化している。この進展は、攻撃者にとって「完璧な強盗」と表現されており、継続的なセキュリティの課題に対する懸念を引き起こしている。
Picus Labsの共同創設者兼副社長であるSuleyman Ozarslan(スレイマン・オザルスラン)博士は、「脅威の主体は、メモリスクレイピングやレジストリハーベスティングなどの高度な抽出手法を利用して、機密システムにアクセスするための認証情報を取得しています。」と述べ、組織はパスワードマネージャーと多要素認証を組み合わせ、パスワードの再利用を避ける必要があると強調した。
同レポートによると、攻撃者が複雑で長期的な多段階攻撃を好む傾向が高まっていることを示しており、成功を収めるためにはマルウェアの進展が必要であるという。Picusの研究者は、標準的なマルウェアサンプルが現在14件の悪意のあるアクションを実行することができることに注意し、より精巧なサイバー脅威へのシフトを示唆している。
PicusのCTOで共同創設者のVolkan Ertürk(ボルカン・エルトゥルク)氏は、「上位10のMITRE ATT&CK手法に焦点を当てることが、洗練されたマルウェア変異体のkill chainをできるだけ早く止めるための最も実現可能な方法です。」と述べている。調査結果は、これらの手法に対処するための団結した努力が、組織の90%のマルウェア攻撃を防ぐことに寄与する可能性があることを示唆している。
レポートはまた、敵が露骨な情報漏洩戦術をますます採用しており、しばしば活動を隠すために暗号化通信手段を使用していることを明らかにしている。特筆すべき点として、AIとサイバーセキュリティの接点について議論されているにもかかわらず、サイバー犯罪者がAIを利用したマルウェアを広く使用している兆候は見られないことが分析から判明した。
マルウェアの脅威と分析に関する詳細な調査結果と手法は、Picus Red Report 2025で確認できる。
New report: 1M malware samples reveal 93% of attacks are preventable

StringerAI™は、AIを搭載したSDxCentral独自の特化型データ分析エンジンです。当社のメディアのデータや信頼性のあるファーストパーティデータを活用し、予測的洞察の促進や、人間とAIによるハイブリッドコンテンツの生成、ユーザーごとのレコメンド情報を付与したAI生成オリジナルコンテンツの配信を行うことを目的としてつくられています。
独自のAI/機械学習アルゴリズムと高度なナレッジグラフを活用し、十分に統合した最新のアーキテクチャで構築しました。SDxCentralが開発に5年以上をかけて作りこんだ、信頼性の高い洞察と大きな成果をご提供するシステムです。

StringerAI™は、AIを搭載したSDxCentral独自の特化型データ分析エンジンです。当社のメディアのデータや信頼性のあるファーストパーティデータを活用し、予測的洞察の促進や、人間とAIによるハイブリッドコンテンツの生成、ユーザーごとのレコメンド情報を付与したAI生成オリジナルコンテンツの配信を行うことを目的としてつくられています。
独自のAI/機械学習アルゴリズムと高度なナレッジグラフを活用し、十分に統合した最新のアーキテクチャで構築しました。SDxCentralが開発に5年以上をかけて作りこんだ、信頼性の高い洞察と大きな成果をご提供するシステムです。
JOIN NEWSME ニュースレター購読
月に1回、newsMEのトピックスをメールで配信しています!
登録解除も簡単です。ぜひお気軽にご購読ください
KCMEの革新的な技術情報を随時発信
5G・IoT・クラウド・セキュリティ・AIなどの注目領域のコンテンツをお届けします。
KCME注目の技術領域に関するテックブログを配信しています。
KCME注目の技術領域に関するテックブログを配信しています。
RELATED ARTICLE 関連記事
-
セキュリティ StringerAI2025.03.18
新しい調査:82%の組織がデータの可視性のギャップを報告
最近の調査によると、人工知能(AI)の採用が進む中、…
-
セキュリティ StringerAI2025.03.14
Sysdigレポート、機械洞察が人間より優位、企業のセキュリティへの課題
92%の企業がリスクのあるユーザーを介さず運営してお…
-
ネットワーク StringerAI2025.03.12
イーサネットデータセンタースイッチ販売が記録的な成長を達成
Dell'Oro Group によると、イーサネット…
-
セキュリティ Dan Meyer2025.02.26
SASE市場が急拡大へ=マクロ経済の短期的な懸念を打破
SASE市場が向こう数年間で2倍近くに拡大しそうだ。…
HOT TAG 注目タグ
RANKING 閲覧ランキング
-
ネットワーク Sean Michael Kerner
2024年における10のネットワーキング技術予測
-
IT Dan Meyer
BroadcomによるVMware製品の価格/ライセンスの変更がどうなったか
-
スイッチング技術 Tobias Mann
コパッケージドオプティクスの実用化は何年も先=専門家談
-
セキュリティ Nancy Liu
SASE市場が急成長=第1四半期、首位はZscaler
-
IT Dan Meyer
BroadcomがVMwareパートナープログラムの詳細を発表
-
セキュリティ StringerAI
Abnormal Security、2024年版Gartner「メールセキュリティプラットフォームのマジック・クアドラント」でのリーダーに認定
-
ネットワーク Chris J. Preimesberger
Wi-Fi 7、データ転送速度が大きく向上=チャネル幅が2倍に
-
ネットワーク StringerAI
Nokia、Openreachと提携し、英国でオープンアクセスの光ファイバーネットワーク構築を推進
-
IT Dan Meyer
ネットワーキング業界の混迷、顧客の懸念=HPEとジュニパー、シスコをめぐって
-
セキュリティ Tobias Mann
米CitrixはMcAfee社、FireEye社と同じ運命を辿るのか=買収合併の後に