CrowdStrike 2025年グローバル脅威レポート:51秒で発生する侵害がサイバー犯罪を揺るがす

CrowdStrikeの2025年グローバル脅威レポートによると、サイバー攻撃はわずか51秒で発生し、中国関連の活動は150%急増、マルウェアを使わない検知は79%に達している。

執筆者
Sunny Yadav
Sunny Yadav
Mar 3, 2025
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

サイバーセキュリティ大手のCrowdStrikeは、新たな包括的レポートで、従来型の防御に変革を迫る、急速に進化する脅威の状況を明らかにした。CrowdStrike 2025年グローバル脅威レポートは、サイバー攻撃者が前例のないスピードとビジネスさながらの精度で活動する世界を浮き彫りにし、組織にセキュリティ戦略の見直しを迫っている。

前例のない攻撃のスピードと規模

このレポートは、一部のサイバー攻撃が51秒以内に発生し、侵害に至るまでの平均時間は48分であることを明らかにしている。この驚異的な加速により、インシデント発生時に対応する時間はほとんど残されていない。

さらにレポートは、中国とのつながりを持つ活動が150%増加したことを指摘している。地政学的緊張と高度な国家支援型の手法が、より頻繁で巧妙な侵入を招いていることの表れだ。特に注目すべきは、検知の79%がマルウェアを使っていなかった点である。これは、現代の攻撃者が革新的な非マルウェア手法を駆使し、従来型のウイルス対策防御を回避することが多いという事実を改めて示している。

ビジネス化するサイバー犯罪

サイバー犯罪者は、もはや統制の取れないハッカーではない。現在では、合法的なビジネスモデルを模倣した、極めて効率的な活動を展開している。

脅威アクターは、自動化、人工知能、高度なソーシャルエンジニアリングを駆使して活動を拡大している。26の新たな攻撃者が命名され、特定された脅威アクターは257を超えるまで増加するなか、こうした「起業家精神に富む攻撃者」はサイバー脅威の状況を再定義している。手口には生成AIを使って説得力のあるフィッシングメールや、詐欺サイト、組織の防御を欺いて侵入するために作られた架空のプロフィールを生成することなどが含まれる。

2024年後半にビッシング攻撃が442%急増したことも、攻撃者が脆弱性を悪用するためにどこまで手段をエスカレートさせるかを示している。

デジタル社会で進化する手口:対策は必要か?

デジタルエコシステムが複雑化するにつれ、サイバー攻撃者の手口も進化している。現代のサイバー犯罪は、単一のエクスプロイトを展開することではなく、スピード、隠密性、巧妙さを組み合わせた多面的なキャンペーンを orchestrate することだと、レポートは強調している。

サイバー犯罪者が組織内部の信頼された人物を標的にして重要システムへのアクセスを得ようとする傾向が強まり、内部脅威への攻撃活動も拡大している。この動的な脅威環境に対応するには、サイバーセキュリティへのアプローチを再構築し、継続的な脅威インテリジェンス、迅速な対応、適応型の防御を取り入れなければならない。

組織にとって、変化し続ける脅威環境の中で静止していることは、もはや選択肢ではない。サイバー攻撃が数秒で発生し、脅威アクターが絶えず手法を磨き続けるなか、組織は多大な金銭的損失、評判の毀損、業務の中断に直面している。サイバー攻撃への備えは、単なる競争上の優位性ではなく、必須条件だ。

実績のある最善のデータ侵害を防ぐ方法を探り、サイバー攻撃からデータを守りましょう。

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。