クラウドストライク、AI加速でさらにステルス化するサイバー攻撃を警告
CrowdStrike
CrowdStrikeの2026年脅威ハンティングレポートは、正規のアカウントやクラウドインフラを悪用する、よりステルス性の高い攻撃への移行を明らかにした。AI機能を利用した攻撃の数は89%増加し、ソフトウェアサプライチェーンが主な標的になりつつある。
CrowdStrikeの脅威ハンティングレポート2026は、サイバー犯罪者の戦術がマルウェアから、正当なアカウント、SaaSアプリケーション、クラウドインフラストラクチャを悪用するよりステルスな手法へと移行していることを浮き彫りにしています。このレポートは、AIを利用した攻撃が89%増加し、攻撃者がこれらのツールを使って偵察を自動化し、侵入を加速させていると指摘しています。90社以上の企業が正当なAIツールの乗っ取りに遭遇しており、プロンプトインジェクション(入力注入)技術が保護を回避しデータを抽出するために使用されています。攻撃者はまた、脆弱性をより迅速に悪用します。2026年1月から6月の間に、公開されたPoC(概念実証)を持つエクスプロイトの88%が公開から48時間以内に発生し、中国に関連する一部のグループは24時間未満で行動しました。ソフトウェアサプライチェーンがますます標的となっており、悪意のあるレジストリ攻撃の87%をnpmパッケージが占めています。グループALTERED SPIDERは、わずか1日で300以上の依存関係を侵害しました。テクノロジーセクターは9年連続でトップの標的であり、侵入が5%増加し、その59%が国家関連グループによるものとされています。金融セクターでは11%の増加が見られ、学術界では最高の17%の成長を記録しました。クラウドインフラストラクチャへの攻撃は171%急増し、2026年上半期にはビッシング(音声フィッシング)の量が2倍になりました。
出典: Le Monde Informatique — IA —
原文
