AIと自動化がもたらすサイバー犯罪の新たな実態とは?
Infoblox、2026年脅威動向レポートを発表
2026年7月に、米国カリフォルニア州サンタクララに本社を置くInfobloxが「2026年 脅威動向レポート」を公表しました。このレポートでは、サイバー犯罪がどのように産業化されたかが詳細に述べられています。特に、AIや自動化の進展が、犯罪者たちに新たな手法を提供し、彼らの活動を加速させていることに焦点が当てられています。
サイバー犯罪エコシステムの特徴
本レポートでは、サイバー犯罪を以下の4つの視点から分析しています。
1. 産業化されたサービス:大規模な攻撃をサポートするサービス群。
2. 隠れたインフラ:攻撃を回避可能にするための隠れた施設やサービス。
3. 進化した手口:被害者に到達するための新たな技術や戦術。
4. 攻撃対象領域の拡大:企業内部に新しい侵入手段を開く新たな技術。
これらの観点から、現代のサイバー犯罪がどのように運営されているかを解明し、組織が事前に対策を講じるための手段を提示しています。
主な調査結果
InfobloxのThreat Intelチームは、数兆件に及ぶDNSクエリや数十億件のアンダーグラウンドデータに基づいて、現代のサイバー犯罪の新たなトレンドを特定しました。以下に主な調査結果をお示しします。
1. 新たに観測された1億2,000万件のドメインのうち、約25%が高リスクまたは重大リスクと評価されました。これは使い捨てインフラの存在の大きさを示しています。
2. 脅威の95%以上のネットワークに影響を与えたトラフィック分散システム(TDS)の存在が指摘されました。これは、マルウェアやフィッシング攻撃の誘導に利用される、広く普及したもので、検知が難しいものです。
3. 脅威関連のドメインの88%が特定の顧客環境でのみ観測され、44%は1日しか稼働していませんでした。このことは、攻撃者が短期間で稼働するインフラに依存する戦略を取っていることを示しています。
4. Infoblox Threat Defenseの65%の顧客がレジデンシャルプロキシネットワークの関連ドメインにアクセスしており、これは攻撃者が消費者向けのトラフィックに悪意のある活動を隠すために利用しているものです。
5. 詐欺関連のドメインは前年比62%増加しており、ブランドの偽装や金融詐欺が主な要因とされています。
レポートの意義
Infobloxのバイスプレジデント、Renée Burton博士は、「今回のレポートは、世界規模で結びつくサイバー犯罪エコシステムの実態を示しています。フロンティアAIや専門化されたサービス、隠れたインフラの力により、攻撃の方法が根本的に変わりました」と述べています。
このように、サイバー犯罪は単なる個別の攻撃から専門化された自動化されたエコシステムへと進化しています。この変化に対応するためには、組織がサイバー脅威の発生や拡大に関する考え方を見直す必要があります。
詳細な情報は、英語のブログまたは「2026年 脅威動向レポート」をダウンロードしてご確認ください。これにより、現代のサイバー犯罪の全貌をより深く理解することができます。
まとめ
Infobloxの「2026年 脅威動向レポート」は、サイバー犯罪が進化を遂げている実態を明らかにする重要な資料です。悪質な攻撃者の戦略を理解し、それに対抗するための情報は、今後ますます重要になることでしょう。
会社情報
- 会社名
-
Infoblox株式会社
- 住所
- 東京都港区南青山2-26-37 VORT外苑前Ⅰ 3階
- 電話番号
-