攻撃者が領域を超えて信頼をどのように武器化しているかをご覧ください
- AIシステムは価値の高い攻撃対象に
- 脆弱性が開示から数時間後に悪用
- アイデンティティの悪用は信頼されたログインをクラウドアクセスに転換
脅威アクターはAIを使用してペイロードとシェルコマンドを生成し、AIインフラを悪用し、企業のLLMを悪用します
LLMJackingキャンペーン中に2分間で20万件のAPIリクエストが送信され、被害者のAIリソースが大規模に悪用されました
現代のビジネスを推進しているAIツールが、防御が不十分な攻撃対象領域を生み出しており、攻撃者はすでにその領域を悪用しています
有効なPOC(概念実証)の公開後、中国関連の攻撃者が脆弱性を悪用するまでの時間
React2Shellの脆弱性公開後、わずか4日で特定された被害者の数
ALTERED SPIDERがわずか1日で侵害したソフトウェアの依存関係の数
STARDUST CHOLLIMAによりポイズニングされたAIフレームワークパッケージの数
サイバー犯罪 (eCrime) におけるクラウドを意識した活動が急増した割合
月間のデバイスコードフィッシング試行の急増倍率
サイバー攻撃者情報ポータルを確認し、世界で最も危険な脅威アクターがお客様の組織をどのように標的としているのかを
ご覧ください。
中小企業 (SMB):
中小企業には、多くの場合、包括的な社内セキュリティ運用を構築するためのリソースが不足しています。脅威インテリジェンスは、他の方法では手が届かないレベルの保護を実現する助けとなります。提供されるインサイトにより、防御の優先順位付けとリスク軽減が可能になります。
企業:
専任のセキュリティチームを擁する大規模な組織では、脅威インテリジェンスによってコストを削減し、インシデント対応に必要なスキルセットを最小限に抑え、外部データを業務に統合することでセキュリティアナリストの効果を高めることができます。
調査方法と情報源:すべての情報は、CrowdStrike Counter Adversary Operationsチームが2025年7月1日から2026年6月30日までに収集した独自の脅威インテリジェンスに基づいています。統計には、調査対象期間全体のデータ、または同期間内の特定の日付範囲から抽出したデータが含まれる場合があります。