生成AIの影響で進化するフィッシング攻撃と日本の脅威状況

生成AIによるフィッシング攻撃の新たな風



近年、生成AIの発進により、フィッシング攻撃の手法が劇的に進化しています。特に2026年に発表されたZscalerのレポートによれば、フィッシング攻撃の発生数はここ2年続けて20%減少したものの、攻撃の質は明らかに向上しているとされています。この進化に伴い、日本もサイバー犯罪の標的国の一つとして挙げられています。

フィッシング攻撃の質が高まる



Zscalerの調査では、フィッシング攻撃者がAIを駆使することで、より洗練された攻撃手法へとシフトしている様子が示されています。具体的には、多要素認証(MFA)を回避するための新しいツールが登場しており、業界への攻撃件数も増加しています。例えば、サービス業界を狙った攻撃は前年度比で65.5%もの急増を記録しました。

これらの攻撃は、以前のように単に数を増やすのではなく、いかに巧みに設計された悪意のあるサイトを用意するかに焦点を当てています。実際に、生成AIにより413,000件以上のフィッシングサイトが確認され、その中の多くが高度に洗練されたデザインを持っています。

暗号化通信の罠



現在、フィッシング攻撃の95.2%が暗号化されたトラフィック内に潜んでいます。これは、従来のセキュリティシステムでは検知が難しいことを意味します。攻撃者は、これを利用して従来型のセキュリティ対策を迂回することができるので、企業は新たな防御策を導入する必要があります。

日本が直面する脅威



日本は暗号化攻撃の標的国ランキングで世界第9位となり、約1,567万件のフィッシング試みに遭遇しています。Zscalerのデータによると、この数字はアジア太平洋全体の約10%を占めており、深刻な問題です。他国では、米国が依然としてフィッシング攻撃のターゲットとなっているため、フィッシング攻撃は世界的に広がりを見せています。

特に製造業や政府機関は電子メールを通じた攻撃の標的とされており、高価値な情報が狙われています。

サイバー攻撃の未来に備える



Zscalerの最高セキュリティ責任者ディーペン・デサイ氏は、攻撃者の戦術が変化していると警告しています。「フィッシングの件数が減少しているのは、進化の一環であり、攻撃者は洗練された質の高い攻撃を展開している」と述べています。

また、組織には暗号化されたトラフィックに対する厳重な検査を求める必要があるとし、ゼロトラストアーキテクチャーの導入を統一的な防御手段として推奨しています。

まとめ



フィッシング攻撃は、量から質へのシフトを見せており、生成AIが中心的な役割を果たしています。企業や個人は、この新たな脅威に対抗するために、効果的なサイバーセキュリティ対策を導入する必要があります。日本も油断できない状況にあり、安全を守るための対策を講じることが求められています。レポート全文はZscalerの公式サイトからダウンロード可能です。

会社情報

会社名
ゼットスケーラー株式会社
住所
東京都千代田区 丸の内二丁目7番2号 JPタワー 14階
電話番号

トピックス(IT)

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。