IBM:2025年までに認証なしで56%の脆弱性が悪用される可能性

ジャカルタ - IBMのX-Force Threat Intelligence Index 2026という最新のレポートは、2025年を通じてサイバー攻撃が大幅に増加することを明らかにしました。

IBMは、56%以上が悪用されるために認証を必要としない約40,000の脆弱性を記録しました。つまり、攻撃者は資格情報なしでシステムに侵入し、ユーザーのインタラクションなしでさえ、多要素認証(MFA)を迂回することができます。

さらに、公開アプリケーションの悪用が初期アクセスベクトルとして44%増加しました。この急増は、開発エコシステムと信頼できるインフラストラクチャを標的にするサプライチェーン攻撃の増加に関連しています。

レポートはまた、AIプラットフォームのセキュリティリスクの増加に焦点を当てています。2025年を通じて、マルウェアインフォスティーラーの感染により、暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号化された暗号

公開された資格情報の有効性に関する証拠はないが、このパターンは、AIプラットフォームが他のエンタープライズSaaSソリューションと同等の資格情報漏洩のリスクに直面していることを示している。

一方、ランサムウェアの状況はますます断片化しています。X-Forceは、2025年に109のランサムウェアグループをアクティブに特定し、2024年の73グループから49%増加しました。

セクター別では、製造業は5年連続で主要なターゲットであり、インシデントの27.7%を占めています。続いて、金融・保険セクターが27%を占めています。

地理的に見ると、北米は29%の割合で最も多く攻撃された地域であり、前年比で24%増加しました。一方、アジア太平洋地域は2025年に34%から27%に減少しました。