Press Release

April 14, 2023 11:42 AM

Updated statement regarding LockBit claims

Mike Beck, Chief Information Security Officer, Darktrace

We have completed a thorough security investigation following yesterday’s tweets by LockBit claiming they had compromised Darktrace’s internal systems. We can confirm that there has been no compromise of our systems or any of our affiliate systems. Our service to our customers remains uninterrupted and is operating as normal and no further action is required.

Press Release

April 13, 2023 9:30 AM

Statement regarding LockBit claims

Earlier this morning we became aware of tweets from LockBit, the cyber-criminal gang, claiming that they had compromised Darktrace’s internal security systems and had accessed our data. Our security teams have run a full review of our internal systems and can see no evidence of compromise. None of the LockBit social media posts link to any compromised Darktrace data. We will continue to monitor the situation extremely closely, but based on our current investigations we are confident that our systems remain secure and all customer data is fully protected.


プレスリリース

ダークトレースの年間脅威レポート、世界で脆弱性が20%増加する一方で、 現在の主要な標的はアイデンティティであることを確認

Cambridge, UK
March 5, 2026
  • 攻撃者は従来のエクスプロイト攻撃から認証情報の悪用にシフトしつつあるが、登録済みのソフトウェア脆弱性は2025年に20%増加している
  • 世界で3,200万通のフィッシングEメールが検知され、QRコードベースの攻撃は38%増加し、Eメール攻撃はますます巧妙化
  • アメリカ大陸でのインシデントの70%近くが盗まれたアカウントまたはアカウントの不正使用から始まっており、アイデンティティベースの侵入への世界的なシフトを反映
  • クラウド侵害は加速し、Azureが最も標的とされるクラウドプロバイダーとなっている

AIサイバーセキュリティの世界的リーダーであるダークトレース(本社:英国ケンブリッジ、臨時CEO:チャールズ・グッドマン)は本日、2026年版の年間脅威レポートを発表しました。これは2026年の世界のサイバー脅威ランドスケープおよびサイバーリスクを形成するトレンドについての、包括的評価をまとめた報告書です。その主要なポイントの1つは、公開された脆弱性が前年比で20%増加している中で、攻撃者がこれらの脆弱性を放置し、むしろ認証情報の悪用やアイデンティティを利用した侵入を選好するようになっていることです。

2025年のサイバー脅威環境は、加速、統合、複雑性という言葉で表すことができます。攻撃者はもはや従来のエクスプロイト手法だけに依存していません。より素早い動きと、高い精度でのオペレーションを可能にする新たなテクノロジーやテクニックを取り入れています。この変化により攻撃者は、従来の防御では検知が格段に困難となる、より高度に的を絞った、適応型の侵入を可能にしています。

アイデンティティが新たな境界

アイデンティティベースの侵害が今や組織への主要な侵入経路となっています。ダークトレースの調査では、アメリカ大陸において、70%近くのインシデントが盗まれたあるいは不正使用されたアカウントから始まっており、このことはクラウドやSaaSの導入によりサイバー防御の最前線がネットワークからユーザーにシフトしたことを如実に示しています。多くの組織が相互接続されたクラウドサービスへの依存を高めるなかで、攻撃者はインフラそのものよりも、そこへのアクセスを支配するアイデンティティを標的とするようになっています。

この調査結果は過去12か月間に実際にニュースとして報じられた事例の変化を裏付けています。昨年大きなニュースとなったJaguar Land Rover、Marks & Spencer、Salesforceなどでのインシデントは、攻撃者が一旦正規のアカウントへのアクセスを手に入れると、どれほどすばやく行動できるかを実証しています。これらすべてのケースにおいて、侵入は高度なソフトウェアエクスプロイトではなく、アイデンティティの侵害から始まっています。侵入後、攻撃者は信頼されるアカウントや既存の権限を使用して堂々と作業し、攻撃を加速するとともに従来のセキュリティコントロールを逃れることに成功しています。

攻撃者は、高価値なアイデンティティを盗むことに重点を置くようになっており、この傾向はさらに強まっています。2025年には820万通以上のフィッシングEメールがVIPを標的としていました。これは同じ期間のすべてのフィッシングの1/4以上を占めており、クラウドやSaaSエコシステム内でより広範なアクセスを可能にする特権アカウントを侵害しようという、攻撃者の明確な意図が表れています。

侵入すると、攻撃者は正規のツールや権限を使って攻撃を通常のアクティビティに見せかけ、水平移動を高速かつ検知困難なものにしています。高度に分散した環境においてアイデンティティの悪用を検知し対応することは、サイバーセキュリティにおいて最も難しい問題の1つとなっています。

ダークトレースのセキュリティおよびAI戦略担当バイスプレジデント、ナサニエル・ジョーンズ(Nathaniel Jones)は次のように述べています。「従来の境界防御は、攻撃者が防御を破って押し入らなければならない世界のために作られたものです。今日では、彼らは単にログインするだけです。アイデンティティを利用した侵入を阻止するには、正規のアカウントが普段の活動にそぐわない振る舞いを始めたときにそれを識別する能力が必要であり、それは静的なセキュリティコントロールを超えて、コンテキストと意図を理解するセキュリティへ進化することを意味します」

クラウドおよびSaaS環境が体系的リスクを招く

クラウド侵害はアメリカ大陸でもヨーロッパでも主な侵入ポイントになっています。ヨーロッパでは、インシデントの58%が侵害されたクラウドアカウントまたはEメールから始まっており、従来のネットワークからの侵入の42%を上回っています。アメリカ大陸では、攻撃者はしばしばSaaSアプリケーションやMicrosoft 365アカウントから侵入しており、その多くは二重恐喝あるいは三重恐喝へとエスカレートしています。

世界の組織の94%がクラウドコンピューティングに依存している現在、リスクは非常に広範です。クラウドプロバイダーの中では、Azureが最も標的とされており、観測されたマルウェアサンプルの43.5%を占めていました。一方、Google Cloud Platform(GCP)は33.2%、Amazon Web Services(AWS)は23.2%でした。悪意あるIPアドレスの数で測定した場合、Docker環境はハニーポット標的の54.3%を占めており、大規模な攻撃においてコンテナ化されたクラウドインフラの魅力が高まっていることが明らかになっています。

Eメール攻撃の巧妙化

ダークトレースの世界の顧客環境で検知された3,200万件のフィッシングメールの分析は、明確な傾向を示しています。2025年にはEメール攻撃が著しく高度化し、AI支援のコンテンツ、回避型ペイロード、アイデンティティ標的化テクニックがすべて前年に比べて増加しています。

この巧妙化を表す主なインジケータには次が含まれます:

  • AI支援フィッシングの加速:AI使用の兆候は前年度より増加しており、新手のソーシャルエンジニアリングテクニックは32%から38%に、長文のメッセージは27%から33%に増加しました。これらのパターンは、従来のフィルターを回避するよう設計された、よりパーソナライズされた、本物らしく見えるおとりへの進化を反映しています。
  • QRコード攻撃の増加:ダークトレースが検知したQRコードを利用したフィッシング攻撃は28%増加し、2024年の94万件から2025年には120万件以上になっています。量が増えるとともに、攻撃者は新しい形のQRコードフィッシングを導入しました。これにはQRコードが2つの異なる画像に分割されている「スプリッシング」や、正当なQRコードに悪意のあるQRコードが埋め込まれるQRコードネスティングが含まれ、これらはすべてリンクをスキャンするツールを回避し、被害者を多段階のリダイレクトを通じて誘導することを目的としています。
  • 新たなドメインが大量に使用されている:160万を超えるフィッシングEメールが悪意あるアクティビティ専用に新たに作成されたドメインを利用しており、レピュテーションベースの防御の有効性を損なっています。
  • DMARCを回避し正当性を偽装:フィッシングEメールの70%はDMARC認証を通過しており、ユーザーと自動化されたセキュリティコントロールの双方に対して正当に見せようとしています。
ジョーンズは次のようにコメントしています。「フィッシングは従来よりも大幅に説得力が増し、標的を絞り込んでいます。攻撃者はAIを使って、本物らしく、人間に対する信頼を悪用した、従来のEメールフィルターをすり抜けるメッセージを作成しています。防御者には、一見して正当なEメールのように見える場合にもかすかな異常の兆候を識別できるテクノロジーが必要です」

重要な国家インフラに対する脅威の概況

地政学的緊張の重なりと急激なデジタル変革により、CNI(Critical National Infrastructure)は国家が支援する脅威アクターや犯罪組織にとって戦略的標的になっています。ダークトレースは2025年のCNIリスクを形成する、繰り返し発生している3つの傾向を観測しました:

  • サービスの中断:ロシア-ウクライナ紛争に関連したサイバーフィジカル攻撃は西側およびウクライナのエネルギーインフラを標的とし、インフラに依存するヘルスケアやその他の産業に影響を及ぼしました。
  • 戦略的アクセスと事前配置:SaltTyphoonやVolt Typhoonといったグループはスパイ活動からそのオペレーションを拡大し、インテリジェンス収集および将来的な破壊活動を可能にするため通信やエネルギー企業に潜入しています。
  • 代理およびハイブリッド型アクターの利用:国家が支援するグループ、特に北朝鮮に関連するアクターは、金銭的動機によるオペレーションを戦略的目的と統合しています。2025年、ダークトレースは、より広範なインテリジェンス収集活動の一環として、脆弱性をエクスプロイトすることによりトロイの木馬型マルウェアを金融サービス環境に展開する、北朝鮮が関係したアクティビティを観測しました。

2026年版年間脅威レポートは、脅威ランドスケープが新たな段階に入ったことを示しています。侵入事例の大半が認証情報の不正使用を起点とし、攻撃者がますます信頼されるアカウント、クラウドサービス、相互接続されたSaaS環境のエクスプロイトに力を入れるなかで、アイデンティティは組織に侵入するための最も確実な経路となっています。AIは、標的を絞った、通常の動作に紛れ込む本物らしいアクティビティを攻撃者が大規模に展開するのを支援し、この傾向を加速させています。多くの組織が引き続きクラウド、SaaS、AI駆動テクノロジーの導入を進めるなかで、セキュリティチームは高度に分散したこれらの環境において異常な動作を検知し対応するためのアプローチを進化させなければなりません。

ジョーンズは次のように締めくくっています。「現代の攻撃のスピードと規模には、ユーザーとシステムがどのように動作しているかに対する継続的な可視性が求められます。アイデンティティは攻撃者にとって最も確実な侵入経路となっており、クラウドの相互接続は、1つの侵害されたアカウントが広範囲に及ぶ結果を招くことを意味します。ビヘイビアAIは、小さな逸脱が大きなインシデントに発展する前に、早い段階で検知する能力を防御者に提供します」

その他のリソース

  • 年間脅威レポートの地域別概況はここからダウンロードできます。

2026年版ダークトレース年間脅威レポートについて

ダークトレース年間脅威レポートはダークトレースの世界の顧客基盤を対象に実施された大規模な分析に基づいています。調査結果は2025年全体を通じて収集された動作の異常、脅威の通知、実際のケーススタディを含めたデータに基づいています。ダークトレースはこれらの情報を国家機関やサイバーインテリジェンスパートナー、およびCERT勧告等の業界をリードするオープンソースのリソース、ダークウェブコレクションからのインテリジェンスと組み合わせ、脅威ランドスケープに対する包括的かつ正確な視点を提供しています。また、ダークトレースは地域ごとのインテリジェンスとコンテキスト分析を含めた一連の詳細な地域別レポートも発行しています。

ダークトレースについて  

ダークトレースはAIサイバーセキュリティのグローバルリーダーであり、日々変化する脅威ランドスケープに立ち向かう組織を支援しています。2013年に設立されたダークトレースは、それぞれの顧客固有の生活パターンからリアルタイムに学習する独自のAIを使用して未知の脅威から組織を保護する、必要不可欠なサイバーセキュリティプラットフォームを提供しています。Darktrace ActiveAI Security Platform™ はサイバーレジリエンスに対するプロアクティブなアプローチを提供し、ネットワークからクラウド、Eメールに至るまでデジタルエステート全体でビジネスを守ります。顧客のセキュリティ体制に対する先制的可視性を提供し、Cyber AI Analyst™でオペレーションを変革し、脅威を検知しリアルタイムに自律遮断します。英国のケンブリッジおよびオランダのハーグに所在するR&Dチームが生み出す画期的イノベーションにより、200件以上の特許申請がなされています。ダークトレースのプラットフォームおよびサービスは世界で2,300名を超える従業員により支えられ、世界でおよそ10,000社の主要なすべての産業分野にわたる組織を保護しています。詳細はhttps://www.darktrace.com/jaをご覧ください。

●報道関係のお問い合わせ先

ダークトレース広報事務局

Tel: 050-3702-6029 / Email: [email protected]

News coverage
News publication logo

ダークトレースの年間脅威レポート、世界で脆弱性が20%増加する一方で、 現在の主要な標的はアイデンティティであることを確認

March 5, 2026

cv
Darktrace named a Challenger in first Gartner® Magic Quadrant™ for Email Security Platforms ·      Evaluated on Completeness of Vision and Ability to Execute Darktrace, a global leader in AI for cybersecurity,today announces that Darktrace / EMAIL™, has been recognized in thefirst ever Gartner Magic Quadrant™ for Email Security Platforms (ESP) as a Challenger. Chris Kozup, Chief Marketing Officer, Darktrace, said of therecognition: “We are extremely proud to have been recognized in the first MagicQuadrant for ESP.  We believe the factthat wehave seen such wide scale adoption is testament to the unique way in which wedevelop products to keep our customers safe from even the most sophisticated emailcompromises. We believe our placement reaffirms our dedication to deliveringexceptional customer service, and innovations that safeguard against the emailchallenges of today—and tomorrow.” Darktrace customers consistently acknowledge its exceptional customersupport, delivered by an award-winning[1]service team. Darktrace has the highest percentage of 5-star ratings with a 4.8rating on Gartner® Peer Insights™ out of 249 reviews as on[MW1]  19th December. We feel this unwavering commitment to customersatisfaction is evident in strong renewal rates and accelerated growth inDarktrace / EMAIL over the past few years, gaining almost 5,000 customers sinceits launch in 2019. Darktrace / EMAIL, one of the fastest-growing emailsecurity products on the market, is built on Darktrace’s unique Self-LearningAI, a multi-layered AI engine that leverages different types of AI includingNLP and behavioral analysis to detect threats, instead of traditional securitymeasures such as signatures and sandboxing. This approach enables Darktrace todetect and stop threats like business email compromise attacks and noveltechniques, including some 56% of which passed through customers’ other emailsecurity layers. This pioneering approach has enabled Darktrace to introduce industry-leadingcapabilities such as QR code analysis and automated incident investigations, alongsidedifferentiated functionality to help teams add new depth to their emailsecurity, including: Account     take over and Lateral mail account compromise protection.     Contributing yet another layer to the AI behavioural profile for each     user, security teams can now spot early symptoms of account compromise or     malicious insiders before a link or attachment payload is sent, and     exfiltration occur   Microsoft Teams security with advanced messaging analysis: Advancing beyond simple text analysis to     behavioral and natural language content analysis that tracks context     across both email and instant messaging to identify the approximately 38% of     phishing, sophisticated social engineering and novel insider threats other     solutions fail to capture ·      Drastically improveend user reporting with Cyber AI Analyst narratives: Real-time awareness training capabilities reduce falsepositives in phishing investigations by up to 60% by providing context specificanalysis of each received email to each employee as they interact with their mail.·       MailboxSecurity Assistant to increase security team operational efficiency: All forms ofsecondary investigations can now automatically perform advanced behavioralbrowser analysis and stop malicious links within webpages, reducing manualeffort of security analysts to detecting phishing links, and allowing them to remediateup to 70% more malicious phishing links than before.·       AI based,autonomous data loss prevention: to immediately protect organizations from misdirected emails,insider threats, and data loss—both classified and unclassified – using userbehavior and dynamic content analysis to determine sensitivity, removing administrativeoverhead from manual expressions and labeling.Marco Cavallo, IT Manager at Darktrace / EMAIL customer Arpa Industries comments:“During the POV, Darktrace / EMAIL showed how specific attacks weresurgically blocked. We realized that other tools wouldn’t have detected thesethreats.” Darktrace / EMAIL is part of Darktrace’s ActiveAI Security Platform™,offering network, cloud, endpoint, identity and operational technologyprotection from a single shared architecture, all built on Darktrace’s uniqueAI engine – providing a strong, integrated approach to threat prevention,detection and response across an organization’s entire digital footprint. Darktrace’s global presence supports a diverse and varied customer base,and adapts proactively to customer pain points of all kinds. Darktrace’sadaptability across all market segments, from SMBs to large enterprisessupports both first time email security buyers and mature email securitystacks. It is able to meet varied security needs with lower setuprequirements, includes capability for advanced depth in configuration and,particularly for mature organizations, can augment existing security providerswith additional protections.   Download the fullMagic Quadrant for Email Security Platforms here Resources:·      Read more onthe Darktrace Blog·      Read more abouthow business email compromise attacks are evolving on The Inference  Gartner disclaimersGartner, Magic Quadrant for EmailSecurity Platforms, Max Taggett, Nikul Patel, Franz Hinner, Deepak Mishra, 16December 2024 GARTNER is a registered trademarkand service mark of Gartner and Magic Quadrant and Peer Insights are aregistered trademark, of Gartner, Inc. and/or its affiliates in the U.S. andinternationally and are used herein with permission. All rights reserved.
Gartner Peer Insights content consists of the opinions of individual endusers based on their own experiences with the vendors listed on the platform,should not be construed as statements of fact, nor do they represent the viewsof Gartner or its affiliates. Gartner does not endorse any vendor, product orservice depicted in this content nor makes any warranties, expressed orimplied, with respect to this content, about its accuracy or completeness,including any warranties of merchantability or fitness for a particularpurpose. Gartner does not endorse any vendor,product or service depicted in its research publications and does not advisetechnology users to select only those vendors with the highest ratings or otherdesignation. Gartner research publications consist of the opinions of Gartner’sresearch organization and should not be construed as statements of fact.Gartner disclaims all warranties, expressed or implied, with respect to thisresearch, including any warranties of merchantability or fitness for aparticular purpose.  About DarktraceDarktrace is a global leader in AI for cybersecurity that keepsorganizations ahead of the changing threat landscape every day. Founded in2013, Darktrace provides the essential cybersecurity platform protectingorganizations from unknown threats using its proprietary AI that learns fromthe unique patterns of life for each customer in real-time. The DarktraceActiveAI Security Platform™ delivers a proactive approach to cyber resiliencewith pre-emptive visibility into security posture, real-time threat detection,and autonomous response – securing the business across cloud, email,identities, operational technology, endpoints, and network. Breakthroughinnovations from our R&D teams in Cambridge, UK, and The Hague, Netherlandshave resulted in over 200 patent applications filed. Darktrace’s platform andservices are supported by over 2,400 employees around the world who protectnearly 10,000 customers across all major industries globally. To learn more,visit http://www.darktrace.com.   ---- 
[1] Darktrace wins two Globeeawards for excellent customer service [PressRelease] [MW1]shouldthis be 'of'

About Darktrace

この記事をシェアする
ダークトレースのその他のニュース