Blog Background

日本が今、最も狙われおいる【続線】—プルヌフポむントのデヌタからみる生成AI時代のメヌル脅嚁ず察策

Share with your network!

※前回のブログ「日本が今、最も狙われおいる—急増するDDoS攻撃ずメヌル攻撃の実態」では、日本を暙的ずしたDDoS攻撃ずメヌル攻撃の急増に぀いお解説したした。今回はその続線ずしお、プルヌフポむントが2025幎7月に芳枬した最新のメヌル脅嚁の実態ず、私たちが取るべき察策に぀いお深掘りしたす。

 

䞖界最倧芏暡の新皮メヌル脅嚁、芳枬数は8億通超え

プルヌフポむントが䞖界䞭で芳枬した新皮のメヌル脅嚁は2024幎12月から激増し、2025幎7月には8億5240䞇通を超え、過去最倧を蚘録したした。これは、サむバヌ攻撃がもはや日垞的な脅嚁ずなっおいるこずを瀺す象城的な数字です。

党䞖界の新シュメヌル脅嚁動向 2021幎1月7月
図党䞖界の新皮メヌル脅嚁動向2021幎2025幎7月 プルヌフポむントのデヌタより

 

䞻流は「クレデンシャルフィッシング」

この膚倧な攻撃の䞭心にあるのがクレデンシャルフィッシングです。これは、ナヌザヌのIDずパスワヌドを盗み取るこずを目的ずした攻撃で、以䞋のような特城がありたす

  • 䌁業向けMicrosoft 365やGoogle Workspace、DocuSignなど、業務で䜿われるクラりドサヌビスのログむン情報を狙う
  • 消費者向けショッピングサむト、銀行、クレゞットカヌド、蚌刞䌚瀟などのアカりントを暙的にする

すでにニュヌスを賑わせおいる蚌刞䌚瀟のアカりント乗っ取りに぀いおは、5000億円芏暡の被害が報告されおいたす。

なぜこの攻撃が䞻流になったのか背景には以䞋のような倉化がありたす

 

  • OSの進化Windows 10/11の普及により、OSの脆匱性を突く攻撃が難しくなったため、人を隙しお認蚌情報を窃取するクレデンシャルフィッシングが䞻流に。Windows7のころは、OSの脆匱性を぀き、端末にマルりェアを感染する攻撃がメむン。珟圚は人の脆匱性を぀くクレデンシャルフィッシングがメむンずなり、ロヌテク回垰ずもいえる。
  • クラりド化の進展デヌタは端末ではなくクラりドに保存されるようになり、攻撃者もクラりドを狙うように
  • SSOの普及メヌルアドレスが耇数サヌビスのログむン認蚌情報ずなっおいるため、メヌルアカりントの乗っ取りが最も効率的な攻撃手段に

 

日本が90%以䞊を占める暙的に(プルヌフポむント調査)

党䞖界の新皮メヌル攻撃のうち90%が日本をタヌゲットに
図党䞖界の新皮メヌル攻撃のうち90%が日本をタヌゲットにプルヌフポむントのデヌタより

たた2025幎7月にプルヌフポむントが芳枬した新皮のメヌル攻撃を攻撃キャンペヌン別に分析するず、90.7%が日本をタヌゲットにしおいるこずが分かりたした。攻撃者は、日本のナヌザヌを狙うために特化したフィッシングキット「CoGUI」を䜿甚しおいたす。

 

日本を暙的にする方法

以前のブログ「CoGUIフィッシュキット、数癟䞇のメッセヌゞで日本を暙的に」でも解説しおいる通り、CoGUIには以䞋のような日本を専甚に狙うための機胜が搭茉されおいたす

CoGUIタヌゲットのプロファむリング
図CoGUIフィッシングキットによるタヌゲットのプロファむリング

  • GeoIPIPアドレスの地理的ロケヌション
  • ブラりザの蚀語蚭定
  • ブラりザの皮類・バヌゞョン
  • モニタヌの高さず幅
  • OSプラットフォヌム
  • ブラりザがモバむルデバむス䞊で実行されおいるかどうか

これらの項目に合臎しない堎合は、正芏のサむトにリダむレクトされ、すべおの条件が日本人であるこずを瀺しおいる時にだけ、フィッシングサむトに誘導するように高床な仕掛けがほどこされおいたす。

これにより、日本のナヌザヌだけを狙い撃ちするこずが可胜ずなっおいるのです。

 

なぜ今、日本が狙われおいるのか

前回のブログでも「日本が暙的ずなる理由」に觊れたしたが、やはり生成AIの登堎が倧きな圱響を䞎えおいたす。

か぀おは、日本語の詐欺メヌルに䞍自然な文法やフォントが倚く、受信者がすぐに「怪しい」ず気づくこずができたした。これは、海倖からの攻撃に察する蚀語の壁ずいう防埡でした。これらの壁にあぐらをかいおいたために、他の囜では導入が進んでいるような倚芁玠認蚌やDMARC認蚌などフィッシングメヌル察策が遅れおきたこずが露呈しおいるずいえたす。

しかし今、生成AIの発展により、流暢な日本語を倧量に生成できるようになったこずで、その壁は厩壊しおいたす。詐欺メヌルの文面が自然になり、受信者が違和感を芚えにくくなった結果、メヌル詐欺の成功率が䞊昇しおいるず考えられたす。

このようにしお日本の防埡の壁が薄くなった今、攻撃者にずっお日本は投資察効果の高いタヌゲットずしお浮䞊しおいたす。

  • 日本䌁業の知的財産は䞖界的に䟡倀が高く、暙的ずしお魅力的
  • 日本人の個人情報䜏所、氏名、幎霢、電話番号、メヌルアドレス、クレゞットカヌド情報、医療デヌタはアンダヌグラりンド垂堎で高倀で売買される

 

攻撃者は春節を䌑む文化を持぀可胜性

CoGUIフィッシング 新シュメヌル脅嚁日次掚移
図CoGUIを甚いたフィッシングメヌルの日次別掚移春節期間に攻撃が枛少

こういった高床な日本人を狙いうちにした攻撃がどこから来おいるのかが気になるずころですが、䞀぀興味深いデヌタずしおは、このCoGUIを甚いた攻撃を日次で分析したずころ、春節の期間に攻撃量の枛少が芋えおいるこずです。たた攻撃基盀に䞭囜語フォントが䜿われおいるこずからも、春節を䌑んで䞭囜語を話す攻撃者、あるいは䞭囜からの攻撃だず芋せかけたい攻撃者の意図を読み取るこずができたす。

日本に着匟しおいる犯行声明のない䞍気味なDDoS攻撃のタむミングずメヌル攻撃の増加が連動しおいるこずから、倖囜政府䞻導による戊略的な攻撃の可胜性も吊定できたせん。䞭囜による台湟有事を芋据えた準備攻撃やロシアぞの経枈制裁に察する報埩攻撃ずいう可胜性も捚おきれたせん。

実際、ロシアによるりクラむナ䟵攻時には、DoS攻撃の埌に砎壊的なサむバヌ攻撃が展開されたした。䌁業に察するランサムりェア攻撃の前段ずしおDoSが䜿われるケヌスも倚く、DoSは単なる劚害ではなく、陜動䜜戊ずしおの圹割を果たしおいる可胜性がありたす。

぀たり、DoSでセキュリティ担圓者の泚意を匕き぀けおおき、その隙にメヌルを起点ずした䟵入・情報窃取が行われおいるかもしれたせん。ランサムりェアだけでなく、気づかれないたた情報を吞い取られ続ける攻撃も増加しおいたす。

 

今すぐ取るべき察策

このような状況䞋で、䌁業・個人が取るべき察策は明確です。

䌁業向け察策

  • メヌルセキュリティの匷化フィッシング怜知機胜を備えた゜リュヌションの導入
  • アカりント・テむクオヌバヌの怜知乗っ取られたアカりントの識別ず、アカりント・テむクオヌバヌ埌に远加されたAPIやルヌルの削陀
  • SSOシングルサむンオンの監芖ず制限アクセスログの監芖ず異垞怜知の自動化
  • 埓業員教育フィッシングメヌルの芋分け方や報告䜓制の敎備
  • DMARC認蚌をRejectぞ移行ドメむンなりすたしによる被害を撲滅
  • パスキヌの導入怜蚎 FIDO準拠のパスキヌは、IDず秘密鍵が端末に安党に保存されるため、ナヌザヌ゚クスペリ゚ンスを保ち぀぀もセキュリティを高めるこずが可胜

個人向け察策

  • パスキヌの利甚察応しおいるサヌビスでは積極的にパスキヌを䜿うこずで、利䟿性を損なうこずなうフィッシングや挏掩のリスクを倧幅に䜎枛
  • 2段階認蚌の導入すべおの重芁なアカりントに蚭定
  • パスワヌド管理ツヌルの利甚䜿い回しを避け、匷固なパスワヌドを生成
  • 䞍審なメヌルの無芖・通報リンクをクリックしない、添付ファむルを開かない

 

最埌に

日本が今、最も狙われおいるずいう事実は倉わりたせん。しかし、私たち䞀人ひずりが正しい知識ず察策を持぀こずで、被害を未然に防ぐこずは可胜です。

メヌルアドレスは、か぀おは単にメヌルをやりずりするための手段でした。しかし今では、SSOによっおあらゆるむンタヌネットのサヌビスにアクセスするためのアむデンティティずなっおいたす。そのため、攻撃者はメヌルアドレスの乗っ取り、いわゆるアカりント・テむクオヌバヌをおこなうようになりたした。メヌルアドレスを奪われるこずは、耇数のサヌビスぞの䞍正アクセスを蚱すこずに぀ながりたす。

こうした背景を受けお、ガヌトナヌは「メヌルセキュリティプラットフォヌム」に関するマゞッククアドラントを新たに発衚しおいたす。これは、䌁業が自瀟に最適な゜リュヌションを遞定する際の重芁な指暙ずなりたす。

 

無料リスクアセスメントのご案内

高床なメヌル攻撃から組織を守るには、積極的なHuman-Centricのアプロヌチが必芁です。
無料のリスクアセスメントで、貎瀟を襲う攻撃を可芖化し、誰がどのように攻撃されおいるのかの掞察を深めるこずができたす。ぜひ無料のアセスメントをご掻甚ください。

→ ç„¡æ–™ã‚¢ã‚»ã‚¹ãƒ¡ãƒ³ãƒˆã®ãŠç”³ã—蟌み