300人以上の被害者を対象とした分析によると、認証情報の盗難に最もさらされやすい役職や業界が明らかになり、そのうち28%がプロジェクトマネジメント分野に集中していることが判明した。
サンフランシスコ、2025年4月29日 /PRNewswire/ — サイバー脅威およびリスクインテリジェンスソリューションのグローバルリーダーであるは、サイバー脅威およびエクスポージャー・インテリジェンス・ソリューションのグローバルリーダーとして、本日、新たなレポート『 『情報窃取マルウェアの蔓延の実態:企業セキュリティへのリスクを暴く』を発表した。本レポートでは、認証情報の窃取を助長し、ランサムウェア攻撃を可能にする上で、情報窃取型マルウェアが果たす極めて重要な役割に焦点を当てている。また、進化し続けるサイバー犯罪のエコシステムに光を当て、盗まれた企業の認証情報がいかにしてサイバー犯罪活動の基盤となっているかを明らかにしている。
情報窃取型のマルウェアの活動が 近年266%増加しており しており、2025年においてもその脅威は増大し続けています。認証情報、個人データ、その他の機密情報を盗むインフォスティーラーは、なりすまし、詐欺、そして多額の損害をもたらすデータ侵害の主要な要因となっています。 Black Bastaによる情報漏洩 のような注目を集めたインシデントは、多くのランサムウェア攻撃がインフォスティーラーのログに端を発していることを明らかにしており、ランサムウェア攻撃を可能にする上で、これらのツールが果たす極めて重要な役割を浮き彫りにしています。
情報窃取型マルウェアとランサムウェア攻撃との関連性は無視できない。「当社の調査は、サイバー犯罪者が盗んだ認証情報をいかに効率的に金銭化しており、活況を呈する闇市場を生み出しているかを浮き彫りにしています」と、KELAの脅威インテリジェンスアナリスト、リン・レヴィ氏は述べた。「組織は、これらの攻撃の連鎖が情報漏洩やランサムウェア被害へとエスカレートする前に阻止するため、認証情報のセキュリティ対策などの予防的措置を優先的に講じる必要があります。」
同報告書の主な調査結果には、以下のものが含まれる:
- サイバー犯罪の触媒としての情報窃取型マルウェア – 認証情報の窃取を自動化するインフォスティーラーは、その人気が急上昇しており、多くの場合、MaaS(Malware-as-a-Service)モデルを通じて販売されている。これらの盗まれた認証情報は、ランサムウェアを含む様々なサイバー攻撃の侵入経路として利用されている。
- 盗まれた認証情報の市場の変遷 – サイバー犯罪者は、従来のフォーラムから自動化されたマーケットやサブスクリプション型モデルへと移行しており、これにより認証情報の取引がより迅速かつ効率的になっている。攻撃者は、盗まれたデータを簡単に検索し、認証情報を購入して悪用することができる。
- 被害者のプロファイリングにより、標的となった業界や役職が判明 – KELAは2024年7月から8月にかけて、300件の情報窃取被害事例を、各企業に勤務する影響を受けた個人と照合した結果、プロジェクト管理(28%)、コンサルティング(12%)、ソフトウェア開発(10.7%)の職務に従事する従業員が最も頻繁に被害に遭っていたことが判明した。テクノロジー業界が最も標的とされ、ブラジルが最も大きな影響を受けた地域としてランクインした。 企業の認証情報を保存していた個人用PCは、業務用端末よりも感染率が高く、侵害された認証情報のほとんどは現職の従業員のものでした。
- 盗まれた認証情報を悪用するランサムウェアグループ – KELAの調査では、情報窃取型マルウェアによって侵害されたアカウントと、ランサムウェアグループ「Play」、「Akira」、「Rhysida」との関連性が検証された。いくつかの事例において、これらのランサムウェアグループの被害者の認証情報が、攻撃の報告から5~95日前にサイバー犯罪マーケットプレイス上で確認されており、盗まれた認証情報とランサムウェア感染との間に潜在的な関連性があることが示唆されている。平均期間は2.5週間であった。
情報窃取型マルウェアの脅威を軽減するため、KELAは各組織に対し、積極的な脅威監視、予防的なアクセス管理、強固なエンドポイント保護、および従業員のサイバーセキュリティ意識向上など、予防的な防御戦略を採用するよう推奨しています。
KELAの調査結果と提言の全容をご覧になるには、以下をダウンロードしてください 『情報窃取の蔓延の実態:企業セキュリティへのリスクを暴く』をダウンロードしてください。さらに詳しく知りたい方は、 近日開催予定のウェビナーに にぜひご登録ください。
KELA Cyberについて
KELAは、インテリジェンス主導型の脅威露出管理企業です。当社は、既知・未知、管理対象・非管理対象を問わず、外部脅威によるリスクを組織がどのように発見、監視、低減するかを再定義しています。当社の独自のテクノロジーにより、脅威アクターが通信、連携、盗んだ情報の金銭化を行う正確な場所へ、自動的かつリアルタイムにアクセスすることが可能となり、組織は先手を打った対策を講じることができます。 当社独自のCTIプラットフォームに、外部攻撃面管理(External Attack Surface Management)およびサードパーティ・リスク管理を組み合わせ、さらにディープウェブやダークウェブといったサイバー犯罪の闇社会の隠れた領域への直接アクセスを加えることで、当社のソリューションは、単一の企業から国家レベルに至るまで、あらゆる規模の組織が外部脅威への曝露を継続的かつ先制的に低減することを可能にします。詳細については、 www.kelacyber.comをご覧ください。
報道関係のお問い合わせ先:




