1764915217
2025-12-05 13:05:00
CEO になりすましたディープフェイクから AI を利用したマルウェアまで、企業は 2026 年にますます高度化するサイバー脅威に直面します
何が起こっていますか: サイバー犯罪者は、攻撃を自動化および拡大するために人工知能を急速に導入しており、2026 年の企業に新たな課題をもたらしています。中小企業は限られた予算で運営され、より多くの脆弱性に直面していることが多く、特にリスクにさらされています。
なぜこれが重要なのか:AI がサイバー犯罪に統合されるということは、攻撃の検出がますます困難になり、より巧妙になることを意味します。企業が Web ベースの作業環境やリモート モデルに移行するにつれて、攻撃対象領域が拡大する一方で、多くの組織はブラウザを保護しないままにし、従業員をマルウェアやデータ損失にさらしています。
人工知能は企業世界において両刃の剣となっています。ビジネス向けネットワーク セキュリティ プラットフォームである NordLayer のサイバーセキュリティ専門家である Andrius Buinovskis 氏によると、2025 年を通じて企業は AI を活用したツールを採用しましたが、サイバー犯罪者も同様に急速にそのテクノロジーを武器化しました。
ブイノフスキス氏は、2026 年には AI を利用したサイバー脅威がさらに増加し、ビジネスのサイバーセキュリティに継続的に挑戦する永続的なリスクが発生すると説明しています。同氏は、企業が注意深く監視すべき 4 つの主要な脅威について概説します。
AIディープフェイクが従業員を騙す
基本的なソーシャル エンジニアリングと高度なソーシャル エンジニアリングの間の境界線が曖昧になり、検出と抵抗が大幅に困難になっています。自動化されたディープフェイク ソーシャル エンジニアリングは主要な懸念事項となっており、サイバー犯罪者がますます信憑性の高い攻撃を実行できるようになります。
「悪意のある者は、信憑性の高いビデオや音声通話を利用して、CEO、サードパーティの請負業者、または他の従業員になりすまし、スタッフをだまして機密情報を漏らしたり、偽の請求書を受け取ったり、資格情報を渡したりしてネットワークに侵入し、大規模な攻撃を展開する可能性があるのは間違いありません」とブイノフスキス氏は言う。
AI を利用したマルウェアは、新たな脅威の増大をもたらします。 Google は最近、人工知能を利用して実行時に悪意のあるコードを動的に生成する新しいタイプの Just-in-Time AI マルウェアの最初のインスタンスを特定しました。
「JIT は悪意のあるコードを動的に生成し、静的分析に依存する従来のウイルス対策ソフトウェアのレーダーをかいくぐります」と Buinovskis 氏は言います。 「ターゲットのシステムをリアルタイムで分析し、特定の脆弱性、構成、データに合わせた悪意のあるコードを動的に生成する機能により、高度に標的を絞った攻撃を展開することが可能になります。」
ランサムウェア事件が世界的に急増
脅威暴露管理プラットフォームである NordStellar の調査によると、2025 年 9 月の時点で、ランサムウェア インシデントは 2024 年の同時期と比較して 47% 増加しました。この傾向は、特に AI を活用したランサムウェアの場合、2026 年まで続く可能性が高くなります。
「他のサイバー犯罪者と同様、ランサムウェア グループも AI を導入し、攻撃を自動化することで業務を拡大するために利用しています」とブイノフスキス氏は言います。 「サービスとしてのランサムウェア モデルの台頭により、これらの攻撃への参入障壁がどのように下がり、適切な技術スキルを持たないハッカーでも参加できるようになったのは、私たちもすでに見てきました。」
ランサムウェア グループが AI の実装に成功し、効率を向上させれば、より少ない人的リソースで同じ利益を得ることができ、結果的により大きな経済的利益を得ることができます。これは、長期的にはランサムウェアのさらなる急増の触媒となる可能性があります。
ブラウザが主なターゲットになる
悪意のあるブラウザ拡張機能は、2025 年のブラウザ保護に対する懸念を引き起こしましたが、ブラウザ関連の脅威はそれだけではありません。ブラウザは実質的な攻撃対象となっており、多くの危険な攻撃の主な標的となっています。
「企業がサービスとしての Web ベースのソフトウェアを採用し続け、Web のためにデスクトップを放棄するにつれて、ブラウザーで従業員を待ち受けているサイバー リスクはますます顕著かつ一般的になってきています」と Buinovskis 氏は言います。
悪意のある拡張機能、さまざまなフィッシング ページ、情報窃取マルウェアは、ブラウザに潜む主な脅威の一部であり、ブラウザは多くの組織で仕事関連のタスクのデフォルト チャネルになりつつあります。多くの組織がブラウザベースの作業環境に移行しているにもかかわらず、依然として保護されていないことが多く、より多くの従業員がマルウェア、ブラウザベースのエクスプロイト、データ損失にさらされています。
内部関係者の脅威には数百万ドルの費用がかかる
調査によると、組織の 83% が 2024 年に少なくとも 1 回の内部関係者攻撃を経験したと報告しています。内部関係者の脅威は複雑で、リモートまたはハイブリッドの作業モデルやシャドウ IT およびシャドウ AI の導入により企業の攻撃対象領域が絶えず拡大するため、脅威は今後も拡大し続けるでしょう。
「現在のサイバー環境の複雑さには非常に多くの要因が寄与しているため、ユーザーの行動に対する高い可観測性を確保し、セキュリティ ポリシーの迂回を防ぐことがますます困難になってきています」とブイノフスキス氏は述べています。 「その結果、内部関係者の活動が長期間にわたって検出されず、より壊滅的なサイバーインシデントが発生する可能性があります。」
現在のサイバーセキュリティの状況と脅威の絶え間ない進化は、最終的にはユーザーのミスによって引き起こされるサイバーセキュリティインシデントの増加につながり、より多くの従業員が意図しない内部関係者になってしまうでしょう。
ブイノフスキス氏は、2026年に迫りくるサイバー脅威から身を守るために、企業は包括的なサイバーセキュリティ戦略の構築と従業員のサイバーセキュリティ意識の向上を優先する必要があると強調する。彼はそれを強調している 中小企業限られた IT 予算で運営されており、より多くのセキュリティ脆弱性に直面している企業は、サイバー犯罪活動の主な標的となることが多いため、サイバーセキュリティ ポリシーを再評価する必要があります。
#年に企業が無視できない #つのサイバーセキュリティ脅威