Infobloxの2026年 脅威動向レポートが示すサイバー犯罪の実態
先日、Infobloxが「2026年 脅威動向レポート」を発表しました。この報告書は、サイバー犯罪がどのように産業化され、進化しているのかを詳しく解説しています。特に注目すべきは、AIと自動化の技術がどのようにサイバー犯罪エコシステムを支えているかという点です。
サイバー犯罪エコシステムの進化
報告書によると、サイバー犯罪は単なる個別の攻撃から、専門化され、インフラが共有された相互に結びつくエコシステムへと進化しています。この新たな犯罪の陣形では、攻撃者が迅速かつ効率的に手を広げており、その結果、従来の防御策が無力化されつつあるのです。
4つの分析視点
本レポートでは、サイバー犯罪を次の4つの視点から分析しています。
1.
産業化されたサービス - 大規模な攻撃を支えるサービスの存在。
2.
隠れたインフラ - 攻撃を回避するための不可視な基盤。
3.
進化した手口 - 被害者に到達する新たな手法。
4.
拡大した攻撃対象領域 - 企業内部に侵入する新たな経路。
これらの観点を通じて、現代のサイバー犯罪の仕組みが浮き彫りになり、企業や組織が先手を打つための対策を明確にする指針となっています。
具体的な調査結果
Infoblox Threat Intelは、数兆件に及ぶDNSクエリや膨大な数のアンダーグラウンドの犯罪取引データを基に、現在のサイバー犯罪のトレンドを特定しました。その主要な調査結果を見てみましょう。
- - 新たに確認された1億2,000万件のドメインのうち、約25%が高リスクまたは重大リスクに分類されたことが明らかになり、これは犯罪活動を支えるインフラの大規模さを示しています。
- - 最も一般的な脅威はTraffic Distribution Systems(TDS)で、ネットワークの95%を超える被害に対して影響を及ぼしました。TDSは、狙われた対象に対してマルウェアやフィッシング攻撃を誘導するために使用される非常に広範かつ難検知なインフラです。
- - 脅威関連のドメインの88%が特定の顧客環境でしか観測されず、44%がわずか1日で運用を終了するという、攻撃者が「短命なインフラ」に依存している実態が露呈しています。
新たな挑戦に直面する企業
さらに、InfobloxのThreat Defense™を利用している顧客の65%が、レジデンシャルプロキシネットワーク関連のドメインに問い合わせを行っていることが報告されています。この傾向は、攻撃者が正規のインターネットトラフィックに悪意のある活動を隠そうとする高度な手法を駆使していることを示しています。
昨年と比較して、詐欺関連ドメインの数は62%も増加し、ブランドの偽装や金融詐欺の増加が主な要因となっています。Renée Burton博士は、「今回のレポートは、サイバー犯罪のエコシステムが専門化と自動化に向かって進化している現状を明らかにしている」と述べ、サイバー犯罪がどのように迅速に適応し、防御を回避しているかが示唆されています。
結論
今日のサイバー環境において、企業はこれまでの前提を見直し、サイバー脅威がどのように発生、拡大、そして防ぐことができるかについて、より対策を強化する必要があります。本報告書は、その指針を示す貴重な資料となるでしょう。詳細はInfobloxの公式ブログや、報告書のダウンロードページで確認できます。