産業化した サイバー犯罪を先制
かつて防御側は、既知の攻撃ベクトルを頼りに、境界とエンドポイントで攻撃者の侵入を防いでいました。現在では、サイバー犯罪者は自動化されたマーケットプレイス、最先端の AI、強靭なインフラを活用し、従来型の防御を回避しています。レポートをダウンロードして、見えにくい攻撃対象領域を明らかにし、優位性を取り戻すためのインテリジェンスをチームに提供してください。
1 日あたり数十億件にのぼる DNS クエリ から得た知見
1 億 2,000 万件
過去 1 年間に Infoblox が特定した新規観測ドメイン
2,700 万
悪意のある、または疑わしいと分類された新規観測ドメイン。脅威が日常の中に紛れ込む実態を明らかにします。
88%
脅威関連ドメインは 1 つの顧客環境内で観測されるため、従来の検知・対応ツールの有効性は大幅に低下します
脅威 を読み解く 4 つの視点
本レポートでは、攻撃者がどのように大規模に活動し、ますます高度化する誘導手口を用い、従来のセキュリティ可視化の範囲外となりがちな新たな攻撃対象領域を悪用しているかを考察します。
サイバー犯罪を支える仕組み
脅威アクターは、最先端の AI と DNS 悪用を原動力とする産業化されたサイバー犯罪経済の中で活動を拡大しています。
潜在化するインフラ
攻撃者は、アドテク プラットフォームやブレットプルーフ ホスティングを悪用して標的を特定し、DNS を乗っ取り、検知を回避する攻撃を大規模に展開します。
進化する誘導手口
攻撃者は、最も脆弱な対象に到達し、狙った標的を欺くために、誘導手口、配信手法、キャンペーンを高度化させています。
攻撃対象領域の変化
脅威アクターは、防御を回避して優位性を維持するため、企業内の新たな機会を絶えず探しています。
サイバー犯罪は、もはや単に拡大しているだけではなく、より効率的かつ自動化され、阻止が難しくなっています。金銭目的のアクターと国家主体の境界線は、犯罪者による妨害回避を可能にする複雑な経済構造の中で曖昧になっています。」
Dr. レニー・バートン
Infoblox Threat Intel 担当バイス プレジデント
先制型セキュリティ — 防御の出発点
DNS レベルで脅威活動を分析することで、攻撃が開始される前に、隠れた敵対的インフラを可視化できます。リスクを低減し、可視性のギャップを解消し、脅威が定着する前に産業化されたサイバー犯罪を阻止するには、先制的なセキュリティが不可欠です。

おすすめの読み物
