サイバーセキュリティ大手のCrowdStrikeは、新たな包括的レポートで、従来型の防御に変革を迫る、急速に進化する脅威の状況を明らかにした。CrowdStrike 2025年グローバル脅威レポートは、サイバー攻撃者が前例のないスピードとビジネスさながらの精度で活動する世界を浮き彫りにし、組織にセキュリティ戦略の見直しを迫っている。
前例のない攻撃のスピードと規模
このレポートは、一部のサイバー攻撃が51秒以内に発生し、侵害に至るまでの平均時間は48分であることを明らかにしている。この驚異的な加速により、インシデント発生時に対応する時間はほとんど残されていない。
さらにレポートは、中国とのつながりを持つ活動が150%増加したことを指摘している。地政学的緊張と高度な国家支援型の手法が、より頻繁で巧妙な侵入を招いていることの表れだ。特に注目すべきは、検知の79%がマルウェアを使っていなかった点である。これは、現代の攻撃者が革新的な非マルウェア手法を駆使し、従来型のウイルス対策防御を回避することが多いという事実を改めて示している。
ビジネス化するサイバー犯罪
サイバー犯罪者は、もはや統制の取れないハッカーではない。現在では、合法的なビジネスモデルを模倣した、極めて効率的な活動を展開している。
脅威アクターは、自動化、人工知能、高度なソーシャルエンジニアリングを駆使して活動を拡大している。26の新たな攻撃者が命名され、特定された脅威アクターは257を超えるまで増加するなか、こうした「起業家精神に富む攻撃者」はサイバー脅威の状況を再定義している。手口には生成AIを使って説得力のあるフィッシングメールや、詐欺サイト、組織の防御を欺いて侵入するために作られた架空のプロフィールを生成することなどが含まれる。
2024年後半にビッシング攻撃が442%急増したことも、攻撃者が脆弱性を悪用するためにどこまで手段をエスカレートさせるかを示している。
デジタル社会で進化する手口:対策は必要か?
デジタルエコシステムが複雑化するにつれ、サイバー攻撃者の手口も進化している。現代のサイバー犯罪は、単一のエクスプロイトを展開することではなく、スピード、隠密性、巧妙さを組み合わせた多面的なキャンペーンを orchestrate することだと、レポートは強調している。
サイバー犯罪者が組織内部の信頼された人物を標的にして重要システムへのアクセスを得ようとする傾向が強まり、内部脅威への攻撃活動も拡大している。この動的な脅威環境に対応するには、サイバーセキュリティへのアプローチを再構築し、継続的な脅威インテリジェンス、迅速な対応、適応型の防御を取り入れなければならない。
組織にとって、変化し続ける脅威環境の中で静止していることは、もはや選択肢ではない。サイバー攻撃が数秒で発生し、脅威アクターが絶えず手法を磨き続けるなか、組織は多大な金銭的損失、評判の毀損、業務の中断に直面している。サイバー攻撃への備えは、単なる競争上の優位性ではなく、必須条件だ。
実績のある最善のデータ侵害を防ぐ方法を探り、サイバー攻撃からデータを守りましょう。





