Falcon Go、Pro、Enterpriseのいずれかが期間限定で50%割引  特典を受け取る

クラウドストライク2025年版
脅威ハンティングレポート
エグゼクティブサマリー

クラウドストライク2025年版
脅威ハンティングレポート
エグゼクティブサマリー

320以上の企業に、生成AIを活用した北朝鮮由来の攻撃者が侵入

81%のハンズオンキーボード侵入はマルウェアフリー1

136%も急増したクラウド侵入インシデント2

攻撃者はAIの大規模な武器化を進め、
同時に標的としても狙っています。

  • AIを悪用する攻撃者の手口
  • ハンズオンキーボード攻撃に関する重要なインサイト
  • スピードが攻撃者の最大の武器となる理由
ダウンロード
Famous Chollima
AI時代のインサイダー脅威を阻止
220%
FAMOUS CHOLLIMAに侵入された組織の前年比増加率
インサイダー脅威は、AIを活用した攻撃者によって、スケーラビリティと持続性を持つオペレーションへと進化しています。

生成AIは、偽の履歴書の作成から、ディープフェイクを使用した面接、さらには偽装したアイデンティティでの技術的タスクの実行まで、あらゆる段階を自動化します。

SCATTERED SPIDERの
再台頭

SCATTERED SPIDERの
再台頭

この攻撃者は、より強力なアイデンティティベースの攻撃手法を携えて再び活動を活発化させています。音声フィッシング(ビッシング)やヘルプデスクへのなりすましにより、認証情報のリセット、多要素認証の突破、そしてSaaSおよびクラウド環境でのラテラルムーブメントを実行します。

Scattered Spider

2倍

ビッシングの件数は、前年比で2倍に達する見込み3

5つ

最も一般的なMITRE ATT&CK®手法トップ10のうち、探索を目的とするもの1

攻撃の標的となるクラウド

攻撃の標的となるクラウド

クラウドは重要な戦場となっています。攻撃者は、その規模、機密データ、設定ミスを悪用し、永続的な足場を確立し、ラテラルムーブメントを行い、情報を窃取します。そしてそれらの多くはアラートを発生させることなく実行されます。

Glacial Panda

136%

クラウドへの侵入の急増率2

40%

中国由来の攻撃者によるクラウド侵入の増加率1

従来型の防御は
時代遅れに

従来型の防御は
時代遅れに

AI時代は、攻撃者の活動形態を一変させましたが、ほとんどの防御システムはこの現実に対応できていません。従来のツールは、マルウェアや単一ドメイン攻撃を前提とした世界を想定して構築されていました。今日の攻撃者はマルウェアフリーな手法を用い、マシンスピードで複数のドメイン間を移動し、AIを活用した詐欺的手法で人間の信頼を悪用します。

Scattered Spider

27%

ハンズオンキーボードによる侵入の増加率1

81%

ハンズオンキーボード侵入におけるマルウェアフリー攻撃の割合1

攻撃者を知り、侵害を阻止。

世界で最も危険な攻撃者と、彼らが知られたくないその手口を解説します。

SCATTERED SPIDER

SCATTERED SPIDER

サイバー犯罪(eCrime)

GLACIAL PANDA

GLACIAL PANDA

中国

FAMOUS CHOLLIMA

FAMOUS CHOLLIMA

北朝鮮

AI時代の攻撃者に対して先手を打ちましょう。
2025年版脅威ハンティングレポートの
エグゼクティブサマリーをご入手ください。

ダウンロード

よくある質問

このレポートは、クラウドストライクが誇るOverWatchチームのインサイトをまとめたものです。当社の熟練した脅威ハンターは、世界で最も高度な攻撃者を24時間365日体制で追跡しています。クラウドストライク2025年版脅威ハンティングレポートは、2024年7月1日から2025年6月30日の期間中に実施された積極的な調査における最前線からの結果を反映しています。

AIはマルウェアフリー戦術、自動化されたラテラルムーブメント、大規模なソーシャルエンジニアリングを可能にしました。攻撃者は今や、マシンスピードで複数のドメインを横断して活動しており、従来型の多くの防御策は時代遅れとなっています。これは攻撃者の活動における革命的な変化であり、セキュリティへの新たなアプローチが必要とされています。

従来型アーキテクチャへのAI機能追加にとどまる他社製品と異なり、AIネイティブで統合されたCrowdStrike Falcon®プラットフォームは、ドメインを横断したリアルタイムの監視、振る舞い分析によるマルウェアフリー攻撃の検知、マシンスピードでの対応を実現します。クラウドストライクは、高度な攻撃がエスカレートする前に検知して阻止できるよう組織を支援します。

1. 過去12か月間の統計

2. 2024年通年比での2025年上半期のデータ

3. 2025年末までの予測