2025.03.19
こんにちは
サンビット情報セキュリティ委員会の吉岡です。
今回は「巧妙化するサイバー攻撃に要注意」と題しましてトレンドマイクロ様が公開された実態調査2024からグラフを参考にして書かせていただきます。


調査結果の円グラフで被害額が大きかったサイバー攻撃は、
となっています。上位1位~3位は10%台と4位の「スパムメール送信の踏み台として自社メールシステムを利用」の「4.3%」を大きく上回っています。
一般的に「生成AIの利用」が日常のインターネット利用の多くを占めるようになっている昨今、「生成AI」を利用したビジネスメール詐欺にも多く利用されていると言われています。
以前のように、文面が普通の日本語表現とは異なる言い回しではなく、詐欺とは判断が付かない程、巧妙な日本語表現になっており注意が必要と言われています。
攻撃手段では「フィッシングメール」が「約27%」を占めるとも報告されています。
ランサムウェア攻撃の被害拡大は以下のような背景があると言われています。
RaaSは犯罪組織向けのビジネスモデルとして、ランサムウェア攻撃を行うためのツールを提供する組織が存在し、サイバー攻撃をする技術や環境、手法が十分でなくてもサイバー攻撃ができるモデルがあると言われています。
ノーウェアランサムとは、従来のランサムウェアとは異なり攻撃時に組織の保有するデータを暗号化するプロセスを必要とせず、データを公表しない代わりに金銭などの対価を要求する手口のことです。
このようにサイバー攻撃をしかける環境もインターネット利用環境の進歩とともに巧妙かつ、多彩な攻撃手法が実施されていると言われています。
私たちは、仕事でも私生活でもインターネットを利用しない生活は想像できなくなっている状況の中で、より有効なインターネット利用で高い生産性をあげるため、個人がセキュリティに関する知識と理解を高めて、セキュリティ対策を実施していけるように社内での情報共有、セキュリティに関する注意喚起を今後とも継続して行きたいと思います。
2026.07.27
各社から相次いで登場している「AIエージェント」。情報収集や資料作成、業務ツールの操作まで任せられるようになった一方、現場では「思ったほど使えていない」という声も聞かれます。各社のAIエージェント機能を紹介するとともに、導入がうまくいかない5つの理由を整理。業務の棚卸しや手順の分解、品質基準の明文化など、小さく試しながら実用化を進める方法を解説しています。
2026.07.24
QRコードを悪用したフィッシング詐欺「クイッシング」が増加しています。画像内のURLはメールフィルターで検知されにくく、スマートフォンを経由して偽サイトへ誘導される点が特徴です。セキュリティ意識が高い人ほど狙われる巧妙な手口と、被害を防ぐために実践したい3つの確認ポイントをご紹介します。
2026.07.21
Salesforceの設定・開発を自然言語で支援するAIエージェント「Blaze」と、SlackBotを活用した業務自動化を紹介します。AIは、日々の細かな作業をどこまで効率化できるのでしょうか。設定変更やデータ確認、商談分析、活動登録漏れの検知・入力など、サンビットで実際に構築・運用している仕組みを交えながら、AIに任せる業務と、人がより力を注ぐべき仕事について紹介します。
2026.07.13
『トイ・ストーリー』シリーズを、「必要とされなくなる不安」という視点から振り返ります。ウッディたちが向き合ってきた居場所の変化、役割の終わり、そしてデジタル時代におけるおもちゃの存在意義を通じて、現代を生きる私たちの不安にも重なるテーマを考えます。