Press Release
Updated statement regarding LockBit claims
We have completed a thorough security investigation following yesterday’s tweets by LockBit claiming they had compromised Darktrace’s internal systems. We can confirm that there has been no compromise of our systems or any of our affiliate systems. Our service to our customers remains uninterrupted and is operating as normal and no further action is required.
Press Release
Statement regarding LockBit claims
Earlier this morning we became aware of tweets from LockBit, the cyber-criminal gang, claiming that they had compromised Darktrace’s internal security systems and had accessed our data. Our security teams have run a full review of our internal systems and can see no evidence of compromise. None of the LockBit social media posts link to any compromised Darktrace data. We will continue to monitor the situation extremely closely, but based on our current investigations we are confident that our systems remain secure and all customer data is fully protected.
Press Release
Darktrace、最新のクロスドメイン攻撃を阻止し、アウトバウンドトラストを保護するDarktrace / EMAIL™の新機能をリリース
- Darktraceが実施した調査によれば、およそ17%のEメール脅威がSEGを通過するがDarktraceのAIにより阻止されたことが判明[1]
- 新機能により、複数チャネル間を移動するメール爆弾攻撃等の脅威が100倍に急増する中で、これらに対する防御を強化することが可能
- ブラックフライデーの買い物を標的としたフィッシング攻撃が11月には1,317%急増する状況下で、新たに導入されたブランド検証機能r[2]
- DarktraceはDarktrace / EMAIL™ において2025年Gartner® Email Security部門のMagic Quadrant™レポートにおいてLeaderの1社に位置付けられる
最新のソーシャルエンジニアリング攻撃は、もはやメールボックス内だけにとどまることはありません。各種アイデンティティプラットフォーム、SaaSツール、コラボレーションアプリ間を移動し、セキュリティ製品の接続のギャップを悪用し、ますます巧妙化するテクニックを駆使して従来型の防御をすり抜け、エンドユーザーへと到達します。
これらの課題を解決するため、AIサイバーセキュリティの世界的リーダーであるDarktraceは本日、Darktrace / EMAIL™ に対する一連の機能強化を発表しました。これらは複数のコミュニケーションチャネルにわたる攻撃を検知および阻止し、アウトバウンドEメール保護を強化するとともに、SOCインテグレーションを効率化するよう設計されたものです。これらの新機能は従来のEメールツールをすり抜ける巧妙な攻撃を検知し、機密性の高いデータを保護し、デジタルコミュニケーションへの信頼を守るとともに、込み入ったセキュリティ環境の運用上の複雑性を軽減するのに役立ちます。
Darktraceが実施した最近の調査によれば、従来型のEメールセキュリティを複数のレイヤーで装備しても、かなりの量の危険なメッセージが入り込むことが分かっています。実際に導入されている環境において、Darktrace / EMAILはSEGをすり抜けた17%の脅威を即座に識別しました。これには高度に標的を絞ったソーシャルエンジニアリングメッセージも含まれており、これらは目立ったペイロードが含まれない日常的なメッセージ、あるいは緊急に見えるメッセージで、なりすましや、偽の支払い要求またはベンダーからの変更要求などでした。従来の手法でこうした脅威が見逃されてしまうのは、従来の手法が明かなスパムやマルウェアを阻止するために設計されているからであり、偽陽性の発生を避けるために、日常的に見えるEメールを自動的に信頼してしまうためです。Darktrace / EMAIL はこれらの脅威を阻止することができます。それはDarktrace / EMAIL の自己学習型エンジンがそれぞれの組織が通常どのようにコミュニケーションしているかを理解し、従来のツールでは何も異常が見つからない場合にも、メールの送信者、口調、タイミング、振る舞いのかすかな変化から脅威の兆候を見つけることができるからです。
クロスチャネル攻撃からの保護の強化
複数のコミュニケーションチャネルに渡ってユーザーを狙う、メール爆弾等の攻撃が増加しつつあります。2025年の4月から7月にかけて、メール爆弾メッセージの量は100倍に増加し、Darktrace / EMAIL の顧客ベースにおいて20万通から2000万通への増大が見られました。これらの攻撃は、まず無害なメッセージで受信箱を溢れさせ、雑音と混乱を作り出しておいてから、攻撃者がTeamsや電話など他のチャネルを通じて連絡をとり、ITサポートを装って問題の解決を提案し、ユーザーの信頼を利用してアクセスを取得する、またはさらなる悪意あるアクティビティを実行しようとします。これらのメールは多くの場合、正当なサービスから発信され悪意あるペイロードが含まれていないため、従来のEメールセキュリティツールではこれらの検知が困難で、気づいたときには既に攻撃がかなり進行し、組織が露出にさらされていることがしばしばです。
こうしたマルチチャネル攻撃に対処するため、Darktraceはマルチドメイン検知および対応を強化した、Darktrace / EMAIL と Darktrace / IDENTITY™間の新たなインテグレーションを発表しました。Darktrace / EMAIL がメール爆弾攻撃等が疑われる不審なパターンを検知すると、そのシグナルをDarktrace / IDENTITY™ と共有することにより、標的とされたユーザー周囲の感度を引き上げ、アカウント乗っ取りやなりすましの試みをより迅速に発見することで、攻撃の進行を阻止できるようになりました。このクロスドメインの理解と相関付けはSalesforce等のビジネスアプリケーションにも適用され、Eメールから作成された悪意の可能性のあるチケットをDarktraceが評価し、アクションを実行することができます。これにより、セキュリティチームはビジネスにとって最も重要な複数の環境に渡ってより迅速かつ組織的な対応をとることが可能になります。
さらに、Darktraceはビヘイビア分析情報を従来の脅威インテリジェンスに重ねることで検知精度の強化も図っています。アンチウイルスの判定や構造化フィードを統合し、アラートにより深いコンテキストを与え、より速く、より自信を持ったトリアージを可能にします。
これらの機能強化の土台となるのは、Darktrace / EMAIL の持つ、インバウンド、アウトバウンド、ラテラルメール、そしてMicrosoft Teamsメッセージに対するビヘイビア分析およびコンテンツ分析を組み合わせ、アタックチェーン全体に渡り脅威を識別する能力です。あらゆるユーザーおよび組織の通常のコミュニケーションパターンを学習し、各メッセージに対する何千ものデータポイントを分析します。これには言語、口調、リンク、送信者のプロフィール、送信者と受信者の過去の振る舞い、他のデジタルチャネルにわたるアクティビティが含まれます。その結果Darktraceは、最新の攻撃に含まれる、かすかな、コンテキストに基づいた逸脱を識別し、より早期により精密な検知を提供します。Darktraceは、Darktrace / EMAIL™ において2025年Gartner®Email Security部門のMagic Quadrant™レポートでLeaderの1社に位置付けられ、2025年 Gartner® Peer Insights™ のEmail Security Platforms(ESP)部門においてCustomers’ Choiceの1社に選出されました。
アウトバウンドコミュニケーションとデータの保護
Darktraceは11月にブラックフライデーを標的としたフィッシング攻撃が前月比1,317%増加したことを観測しました。攻撃者は買い物シーズンを狙う手法で顧客の信頼を悪用しようとしたのです[2]。この急激な増加は、攻撃者がなりすましや、信頼されるチャネルをますます武器として使用するようになっていることを裏付けており、アウトバウンドコミュニケーションの保護はインバウンド脅威のブロックと同様に重要であることがわかります。
ブランドの悪用を阻止しアウトバウンドメッセージの信頼性を強化するため、Darktrace / EMAIL–DMARC では新たにBIMI(Brand Indicators for Message Identification)が完全にサポートされました。 BIMIにより、検証済みのブランドロゴを受信者のメールボックスに直接表示することができ、本物のメッセージを認識しやすくすることができます。BIMIの適用とDarktraceのビヘイビア検知能力を組み合わせることにより、組織はアウトバウンドメッセージに認証を与えると同時に、なりすましを試みるインバウンドEメールを識別することができ、自社のブランドとユーザーの両方を保護するのに役立ちます。Darktrace / EMAIL – DMARCはMicrosoft365を使用しているすべてのDarktraceユーザーに対して追加コストなしで提供されます。
一方で、すべてのアウトバウンドリスクが攻撃者によるものとは限りません。ヒューマンエラーは依然としてデータ露出の最も多い原因であり、エンドユーザーが関与した組織内部の違反においてすべてのアクションの72%を占めています。これに対処するため、Darktraceは業界初となるラベルフリーの、ビヘイビアに基づくDLP(Data Loss Prevention)機能を開発しました。これはDarktrace / EMAILに含まれる独自のドメイン特化言語モデルを使用したものです。これにより、35以上の新たなPII(Personally Identifiable Information)およびPHI(Protected Health Information)カテゴリを、個人データ、財務データ、健康データを含むEメールおよび添付ファイルで自動的に識別できるようになりました。それぞれのユーザーが機密性の高い情報を普段どのように扱っているかを学習し、外部への行動が期待されるパターンを逸脱した場合には介入することにより、メッセージの送信先間違いや意図しないデータ共有に対してリアルタイムの、コンテキストを考慮したセーフガードを提供します。
BIMIのサポートとビヘイビアに基づくDLPにより、組織はEメールを送信しようとしている人と送信されようとしているものの両方を保護し、アウトバウンドコミュニケーションの信頼を強化するとともに機密性の高いデータの露出リスクを緩和することができます。
複雑性を軽減し調査を加速する新たなインテグレーション
SOCチームがオペレーションを複雑化させることなくより迅速に行動できるようにするため、Darktrace / EMAILには調査を効率化し既存のワークフローにプラグインすることのできる新たなインテグレーションが追加されました:
- Jira および ServiceNow インテグレーション:DarktraceはJiraまたはServiceNowのチケットを自動的に作成できるようになりました。これによりすべての報告を組織で確立されたプロセスに従って作成、追跡、転送することができます。
- サンドボックス分析のインテグレーション:アナリストは隔離された環境でのペイロードの動作をDarktrace UIで直接分析することができ、すばやく脅威を検証し、自信を持ってケースをクローズすることができます。
これらの新機能の土台となるDarktrace / EMAILの既存のエコシステムインテグレーションには、最近追加されたMicrosoft Defender for Office 365とのインテグレーションも含まれています。隔離管理を一元化し、セキュリティチームは両方の製品によってアクションされたEメールを一か所で確認し、管理することができます。これはDarktraceによるMicrosoft 365への完全な可視性と、Darktrace Email Analysis Agent for Microsoft Security Copilotにより実現されています。エージェントに対しアナリストは平易な言葉で質問して、アラート、デバイスの詳細、Cyber AI Analyst™ インシデント、そしてEメール関係脅威などの情報をDarktrace / EMAILから引き出し、直接Copilotでの調査に入力することができます。これによりセキュリティチームは、何がどこで発生し、誰が関係しているのかを、単一の対話ビューからすばやく確認することができます。
これらのインテグレーションは統合された可視性をセキュリティチームに提供し、より迅速な調査を可能にすることで、複雑なマルチツール環境を管理する組織のワークフローを効率化します。
Darktraceの製品担当シニアバイスプレジデントであるコニー・ストライド(Connie Stride)は次のように述べています。「Eメールは攻撃の始点であり、そこから短時間のうちにデジタルエコスステム内の他の部分に拡大し、アイデンティティの漏洩、クラウドアクセスの不正使用、あるいはコラボレーションツールの不正な操作など、従来のEメール防御の想定をはるかに超えた事態に進展してしまいます。Darktrace / EMAIL™ の最新のイノベーションにより、Eメール、アイデンティティ、SaaSに渡ってビヘイビアシグナルをリンクし、チャネル間を移動する高度な攻撃を検知すると同時に、アウトバウンドメッセージに対するセーフガードを強化します。これらの機能により、最新の攻撃が進行する前に阻止するための可視性と精度をセキュリティチームに提供し、あらゆるコミュニケーションにおける信頼を維持します」
その他のリソース
- 最新のイノベーションについて詳しく知るには、12月9日に開催されるDarktraceのInnovation Launchをご視聴ください。
- Darktrace / EMAILについて詳しく知るには、製品ページをご確認ください。
- 2025年Gartner® Email Security部門のMagic Quadrant™レポートのコピーはここからダウンロードできます。
- Lブラックフライデーを狙ったフィッシング攻撃についてのDarktraceの分析、および安全のための重要なヒントについてはここからお読みください。
- 関連する画像とロゴはここからダウンロードすることができます。
ダークトレースについて
ダークトレースはAIサイバーセキュリティのグローバルリーダーであり、日々変化する脅威ランドスケープに立ち向かう組織を支援しています。2013年に設立されたダークトレースは、それぞれの顧客固有の生活パターンからリアルタイムに学習する独自のAIを使用して未知の脅威から組織を保護する、必要不可欠なサイバーセキュリティプラットフォームを提供しています。Darktrace ActiveAI Security Platform™ はサイバーレジリエンスに対するプロアクティブなアプローチを提供し、ネットワークからクラウド、Eメールに至るまでデジタルエステート全体でビジネスを守ります。顧客のセキュリティ体制に対する先制的可視性を提供し、Cyber AI Analyst™でオペレーションを変革し、脅威を検知しリアルタイムに自律遮断します。英国のケンブリッジおよびオランダのハーグに所在するR&Dチームが生み出す画期的イノベーションにより200件以上の特許申請がなされています。ダークトレースのプラットフォームおよびサービスは世界で2,300名を超える従業員により支えられ、世界でおよそ10,000社の主要なすべての産業分野にわたる組織を保護しています。より詳しい情報については、http://www.darktrace.com(日本語サイト:https://www.darktrace.com/ja)をご覧ください。
[1] Darktrace社内の研究による。この数値は、Darktrace / EMAILと、ネイティブEメールセキュリティおよび幅広く利用されている主要SEG製品が稼働する実際のエンタープライズ環境からの加重平均であり、これらのセキュリティコントロールを通過したがDarktraceにより検知されたインバウンド脅威の割合を表しています。
[2] ‘Black Friday’ に言及したフィッシングEメールのライブ追跡に基づく [2025年10月1日 – 11月30日]。
[3] Verizon 2025 Data Breach Investigations Report (DBIR)
Darktrace、最新のクロスドメイン攻撃を阻止し、アウトバウンドトラストを保護するDarktrace / EMAIL™の新機能をリリース
cv
Darktrace named a Challenger in first Gartner® Magic Quadrant™ for Email Security Platforms · Evaluated on Completeness of Vision and Ability to Execute Darktrace, a global leader in AI for cybersecurity,today announces that Darktrace / EMAIL™, has been recognized in thefirst ever Gartner Magic Quadrant™ for Email Security Platforms (ESP) as a Challenger. Chris Kozup, Chief Marketing Officer, Darktrace, said of therecognition: “We are extremely proud to have been recognized in the first MagicQuadrant for ESP. We believe the factthat wehave seen such wide scale adoption is testament to the unique way in which wedevelop products to keep our customers safe from even the most sophisticated emailcompromises. We believe our placement reaffirms our dedication to deliveringexceptional customer service, and innovations that safeguard against the emailchallenges of today—and tomorrow.” Darktrace customers consistently acknowledge its exceptional customersupport, delivered by an award-winning[1]service team. Darktrace has the highest percentage of 5-star ratings with a 4.8rating on Gartner® Peer Insights™ out of 249 reviews as on[MW1] 19th December. We feel this unwavering commitment to customersatisfaction is evident in strong renewal rates and accelerated growth inDarktrace / EMAIL over the past few years, gaining almost 5,000 customers sinceits launch in 2019. Darktrace / EMAIL, one of the fastest-growing emailsecurity products on the market, is built on Darktrace’s unique Self-LearningAI, a multi-layered AI engine that leverages different types of AI includingNLP and behavioral analysis to detect threats, instead of traditional securitymeasures such as signatures and sandboxing. This approach enables Darktrace todetect and stop threats like business email compromise attacks and noveltechniques, including some 56% of which passed through customers’ other emailsecurity layers. This pioneering approach has enabled Darktrace to introduce industry-leadingcapabilities such as QR code analysis and automated incident investigations, alongsidedifferentiated functionality to help teams add new depth to their emailsecurity, including: Account take over and Lateral mail account compromise protection. Contributing yet another layer to the AI behavioural profile for each user, security teams can now spot early symptoms of account compromise or malicious insiders before a link or attachment payload is sent, and exfiltration occur Microsoft Teams security with advanced messaging analysis: Advancing beyond simple text analysis to behavioral and natural language content analysis that tracks context across both email and instant messaging to identify the approximately 38% of phishing, sophisticated social engineering and novel insider threats other solutions fail to capture · Drastically improveend user reporting with Cyber AI Analyst narratives: Real-time awareness training capabilities reduce falsepositives in phishing investigations by up to 60% by providing context specificanalysis of each received email to each employee as they interact with their mail.· MailboxSecurity Assistant to increase security team operational efficiency: All forms ofsecondary investigations can now automatically perform advanced behavioralbrowser analysis and stop malicious links within webpages, reducing manualeffort of security analysts to detecting phishing links, and allowing them to remediateup to 70% more malicious phishing links than before.· AI based,autonomous data loss prevention: to immediately protect organizations from misdirected emails,insider threats, and data loss—both classified and unclassified – using userbehavior and dynamic content analysis to determine sensitivity, removing administrativeoverhead from manual expressions and labeling.Marco Cavallo, IT Manager at Darktrace / EMAIL customer Arpa Industries comments:“During the POV, Darktrace / EMAIL showed how specific attacks weresurgically blocked. We realized that other tools wouldn’t have detected thesethreats.” Darktrace / EMAIL is part of Darktrace’s ActiveAI Security Platform™,offering network, cloud, endpoint, identity and operational technologyprotection from a single shared architecture, all built on Darktrace’s uniqueAI engine – providing a strong, integrated approach to threat prevention,detection and response across an organization’s entire digital footprint. Darktrace’s global presence supports a diverse and varied customer base,and adapts proactively to customer pain points of all kinds. Darktrace’sadaptability across all market segments, from SMBs to large enterprisessupports both first time email security buyers and mature email securitystacks. It is able to meet varied security needs with lower setuprequirements, includes capability for advanced depth in configuration and,particularly for mature organizations, can augment existing security providerswith additional protections. Download the fullMagic Quadrant for Email Security Platforms here Resources:· Read more onthe Darktrace Blog· Read more abouthow business email compromise attacks are evolving on The Inference Gartner disclaimersGartner, Magic Quadrant for EmailSecurity Platforms, Max Taggett, Nikul Patel, Franz Hinner, Deepak Mishra, 16December 2024 GARTNER is a registered trademarkand service mark of Gartner and Magic Quadrant and Peer Insights are aregistered trademark, of Gartner, Inc. and/or its affiliates in the U.S. andinternationally and are used herein with permission. All rights reserved.
Gartner Peer Insights content consists of the opinions of individual endusers based on their own experiences with the vendors listed on the platform,should not be construed as statements of fact, nor do they represent the viewsof Gartner or its affiliates. Gartner does not endorse any vendor, product orservice depicted in this content nor makes any warranties, expressed orimplied, with respect to this content, about its accuracy or completeness,including any warranties of merchantability or fitness for a particularpurpose. Gartner does not endorse any vendor,product or service depicted in its research publications and does not advisetechnology users to select only those vendors with the highest ratings or otherdesignation. Gartner research publications consist of the opinions of Gartner’sresearch organization and should not be construed as statements of fact.Gartner disclaims all warranties, expressed or implied, with respect to thisresearch, including any warranties of merchantability or fitness for aparticular purpose. About DarktraceDarktrace is a global leader in AI for cybersecurity that keepsorganizations ahead of the changing threat landscape every day. Founded in2013, Darktrace provides the essential cybersecurity platform protectingorganizations from unknown threats using its proprietary AI that learns fromthe unique patterns of life for each customer in real-time. The DarktraceActiveAI Security Platform™ delivers a proactive approach to cyber resiliencewith pre-emptive visibility into security posture, real-time threat detection,and autonomous response – securing the business across cloud, email,identities, operational technology, endpoints, and network. Breakthroughinnovations from our R&D teams in Cambridge, UK, and The Hague, Netherlandshave resulted in over 200 patent applications filed. Darktrace’s platform andservices are supported by over 2,400 employees around the world who protectnearly 10,000 customers across all major industries globally. To learn more,visit http://www.darktrace.com. ----
[1] Darktrace wins two Globeeawards for excellent customer service [PressRelease] [MW1]shouldthis be 'of'


