76%のマルウェアと91%のエクスプロイトが10ドル未満で販売、ダークウェブ調査 | ScanNetSecurity
2026.05.25(月)

76%のマルウェアと91%のエクスプロイトが10ドル未満で販売、ダークウェブ調査

株式会社日本HPは8月16日、「HP Wolf Security: The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back~サイバー犯罪の進化:ダークウェブが脅威の現状を急激に悪化させている理由とその対策」の日本語版を公開した

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社日本HPは8月16日、包括的なグローバル調査レポートの最新版「HP Wolf Security: The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back~サイバー犯罪の進化:ダークウェブが脅威の現状を急激に悪化させている理由とその対策」の日本語版を公開した。

 同レポートは、HP Wolf Securityの委託でダークウェブ調査会社Forensic Pathwaysと連携し、3ヶ月にわたりダークウェブでサイバー犯罪者がどのように活動し、信頼を得て、評判を確立しているのかを把握するために、サイバー犯罪者向けのマーケットプレイスとフォーラムへの3,500万件以上の投稿をスクレイピングして分析を行っている。

 調査結果によると、広告されている4分の3以上(76%)のマルウェアと91%のエクスプロイトが10ドル未満で販売され、リモートデスクトッププロトコルの認証情報の平均価格は僅か5ドルと、マルウェアが安価で容易に入手可能なことが明らかになった。

 ベンダーはプラグ&プレイのマルウェアキット、マルウェア・アズ・ア・サービス、チュートリアル、メンタリングサービスをまとめて販売することで、複雑な標的型攻撃を実行するための技術的なスキルと経験の必要性を低下させ、現在の脅威アクターで高度な技術を持つのはわずか2~3%となっている。

 分析対象となったサイバー犯罪者向けのマーケットプレイスの77%では、ベンダーボンド(販売ライセンス)が要求され、最大で3,000ドルかかる場合もある。85%がエスクロー決済を、92%が第三者機関によるトラブル解決サービスを提供し、全てのマーケットプレイスでベンダーフィードバックスコアを提供している。ダークネットのTorネットワーク上のWebサイトの平均寿命は55日であるため、サイバー犯罪者はサイト間で評判を移動させて法執行機関よりも先んじようとすることが明らかになった。

 またサイバー犯罪者は、普及しているソフトウェアの既知のバグや脆弱性を狙い、足がかりを得てシステムを制御するためにソフトウェアの隙を探すことに注力している。ニッチなシステムの脆弱性を利用するキットには、1,000~4,000ドルの最も高い価格が設定され、ゼロデイはダークウェブ市場で数万ドルで販売されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

    エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

  4. 新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

    新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

  5. フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

    フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

ランキングをもっと見る
PageTop