セキュリティ研究者らは、2026年上半期にインフォスティーラー型マルウェアに感染したデバイスを740万台記録しました。Flashpointのデータによると、これは前半期比で27%の増加となります。
この脅威インテリジェンス企業は、この情報を「2026 Global Threat Intelligence Report: Midyear Edition」で明らかにしました。同レポートは、ディープウェブおよびダークウェブのフォーラム、違法マーケットプレイス、暗号化チャンネル、脅威アクターに関連するインフラやエコシステムから収集した情報をもとにまとめられています。
同社によれば、ハッカーたちは2026年1月から6月にかけてインフォスティーラー型マルウェアを通じて合計17億件の認証情報を窃取しました。中でも最も蔓延している上位3つのインフォスティーラー亜種は、Vidar、StealC、Lumma でした。
Flashpointによれば、インフォスティーラーを取り巻く状況は、今や完全に自動化された脅威エコシステムへと変貌を遂げているといいます。
「こうしたシステムは常時人間が監視する必要がありません。むしろ、機械的な速度で認証情報の取り込みとオーケストレーションを行う自律的な処理エンジンとして機能します。この進化によって、侵害のライフサイクルそのものが再定義されつつあります」とレポートは説明しています。
「脅威ネットワークは今や、こうした悪意あるエージェントを生のログ供給網に直接接続するようになっています。インフォスティーラー系列がデータを収集すると、これらのシステムは即座にレコードを取り込み、価値の高いメタデータを抽出したうえで、数千もの環境に対して並行的なクレデンシャルスタッフィングとアクティブセッションのテストを自動的に同時開始します」
インフォスティーラー関連の関連記事: 新種のmacOS向けインフォスティーラー「AmnesiaStealer」がClickFix経由で拡散
これらの数値はアイデンティティが攻撃対象領域として際立った役割を担っていることを示していますが、レポートはソフトウェアの脆弱性が引き続き拡大している点にも言及しています。
Flashpointはこの期間中に21,667件の脆弱性開示を追跡しました。これは前半期比で8%の増加です。そのうち、5件に1件近く(19%)には、公開または実際に機能するエクスプロイトコードが伴っていました。
しかし、この件数のうち実際に悪用されたのはごく一部にとどまります。Flashpointの既知悪用脆弱性(KEV)カタログでは、2026年上半期中に実際に野放し状態で悪用が進行していた脆弱性は239件でした。Flashpointによれば、これは連邦のCISA KEVリストが特定した82件と比べて191%多い数字だといいます。
同社はさらに、国家脆弱性データベース(NVD)が公表するよりも前の段階で、顧客のために6808件の脆弱性を特定できたと主張しています。
悪用目的のAI活用がアンダーグラウンドで急増
インフォスティーラー やソフトウェア脆弱性の取引を支えるアンダーグラウンド市場は、AIを悪用した脅威の急速な台頭によって形を変えつつあります。
この期間中、Flashpointは違法フォーラムや非公開チャットチャンネル上で、AIの悪用に関連する投稿を2200万件以上捕捉しました。
オープンソースAIへのアクセスがコモディティ化したことで、多くの脅威アクターがツールをローカルに展開するようになっており、公開のアンダーグラウンドネットワークや専用の展開サービスに頼る必要がなくなっているとレポートは指摘しています。
「とはいえ、こうしたサービスを依然として必要とするアクターにとっては、サイバー犯罪向けに訓練されたAIサービスは、迅速な配信が可能なメッセージングプラットフォームやオープンソースインフラに圧倒的に集中しています」と続けています。
「Telegramのようなプラットフォームは違法コミュニティに広く利用されており、それにReddit、GitHub、Pastebinが続きます」
Flashpointが指摘しているように、こうしたチャンネルは事実上、マルウェアやソーシャルエンジニアリング用スクリプトなどの配布層と化しています。
レポートの別の箇所では、Flashpointは今年上半期のランサムウェア被害者数を6256件と数えています。これは前半期比で45%の増加です。この傾向は、自動化、低コストでの初期アクセス、そして成熟したランサムウェア・アズ・ア・サービス(RaaS)エコシステムによって後押しされています。
ただし、他所でも指摘されている通り、恐喝に応じて身代金を支払う組織は減少しています。
翻訳元: https://www.infosecurity-magazine.com/news/infostealers-17-billion/