Picus Labsの2026 Blue Reportによると、企業の防御は外側では強化されているが、内側のネットワークではサイレント攻撃に対して弱体化していることが明らかになった。報告書によると、攻撃防止の効果は平均69%に上昇したが、内側のネットワークでは事後防止の割合は37%にとどまった。これは、防御が外側では強力に見えるが、内側のネットワークではサイレント攻撃に対して弱体化していることを示している。
サイレント攻撃は、防御を容易に突破している。たとえば、認証情報を盗むツールMimikatzの異なる方法での使用は、防御の94%を突破することができた。これは、防御が既知の攻撃パターンにのみ焦点を当てていることを示しており、行動ベースの攻撃に対しては効果がないことを示している。
報告書は、防御の効果を高めるために3つの重要なステップを提案している。資産インベントリの代わりに脆弱性を検証すること、サイレント攻撃に対して内側のネットワークを強化すること、検出ルールをエンジニアリングすること。これらのステップは、防御の効果を高めるために必要である。
