X-Force Threat Intelligence Index 2026

レポートのハイライト

外部に公開されたアプリケーションの悪用が44%増加

X-Forceは2025年、初期侵入経路として外部に公開されたアプリケーションが悪用されるケースが増加したことを確認しました。背景には、開発エコシステムや信頼されたインフラを狙うサプライチェーン攻撃の増加があります。

公開された脆弱性の56%は、悪用に認証を必要としませんでした

X-Forceが追跡した脆弱性の件数は2025年に4万件に迫り、その半数超は攻撃者が悪用するために認証を必要としませんでした。この結果は、セキュア・バイ・デザインの実装にギャップがある可能性を示しています。攻撃者は、認証情報の使用や多要素認証(MFA)の回避、さらにはエンド・ユーザーの操作すら伴わずに成功しているためです。

>30万件超のChatGPT認証情報がダークウェブで販売されていることを確認

2025年には、インフォスティーラー・マルウェアにより30万件超のChatGPT認証情報が露出しました。これは、AIプラットフォームが企業の中核的なSaaSソリューションと同様の認証情報リスクに達していることを示しています。投稿されていた認証情報はいずれも有効ではありませんでしたが、それらは2024年以前に確認されたインフォスティーラー感染や漏えい認証情報コレクションと一貫して対応していました。

X-Forceは2025年に約4万件の脆弱性を追跡しました。その半数超は、攻撃者が悪用するために認証を必要としませんでした。

主要なサプライチェーンまたはサードパーティー侵害の件数が5年で約4倍に増加

攻撃者は、開発者の信頼やアイデンティティー統合をますます悪用して認証情報を窃取し、クラウド環境へ足掛かりを移し、相互接続されたシステム全体で永続性を維持しています。拡大するサードパーティー依存関係は、保護が難しい攻撃対象領域を生み出します。1つの弱いリンクが多数のターゲットをさらす可能性があります。かつては主に国家支援型アクターに限られていたこれらのサプライチェーン攻撃手法は、現在では金銭目的の脅威グループを含む犯罪集団にも採用されており、高度な戦術が明確に下流へと広がっていることを示しています。

2024年比で活動中のランサムウェア・グループが49%増加

ランサムウェア分野の分断は続いており、X-Forceは2025年に109のランサムウェア恐喝グループを特定しました。2024年の73グループから増加しており、この分断は参入障壁の低下を反映しています。脅威アクターは、流出したツールを再利用したり、確立されたプレイブックに沿って行動したり、グループの名義を変えたりすることが多く、多数の小規模オペレーターが機会主義的で件数の少ない攻撃を実行できるようになっています。

製造業が5年連続で最も標的にされた業界

製造業はインシデントの27.7%を占め、前年の26%からはわずかな増加にとどまりました。この数値は、2025年に27%、2024年に23%を占めた金融・保険業界と比べても、差は数分の1%程度にすぎません。

攻撃の29%が北米を標的

北米は全体の約3分の1を占めました。2024年の24%から増加し、北米は6年ぶりに最も攻撃を受けた地域となりました。一方で、アジア・太平洋は34%から27%に減少しました。

関連ソリューション
IDおよびアクセス管理(IAM)サービス

IBM IAMサービスでセキュリティーとコンプライアンスを強化し、ハイブリッドクラウド環境全体のアイデンティティー管理を合理化します。

IAMサービスはこちら
脅威の検知および対応サービス

IBMのグローバルかつベンダーに依存しない脅威対応サービスで、セキュリティ・プログラムを最適化しましょう。

脅威検知サービスの詳細はこちら
IBM Verify

IBM Verifyで安全なID基盤を構築することで、アクセスを簡素化し、認証を改善し、自信を持って拡張できます。

IBM Verifyはこちら
次のステップ

パーソナライズされたディスカバリー・ブリーフィングを予約して、IBM X-Force® がどのようにサイバー・リスクを軽減し、防御を検証し、攻撃的および防御的専門知識で永続的なサイバー・レジリエンスを構築するかをはこちらしてください。

  1. X-Forceとのディスカバリー・セッションを予約する
  2. IBM X-Forceの詳細はこちら