KnowBe4ブログ | サイバーセキュリティ最新トレンド情報

月20億件のフィッシング:Microsoftが明かす2026年第2四半期の脅威動向

作成者: TOKYO, JP|Sep 23, 2026, 1:00:00 AM

Microsoftのリサーチャーは、フィッシングメールが依然として最も多い初期侵入経路であると警鐘を鳴らしています。2026年第2四半期には、毎月20億件を超えるフィッシングの脅威が検知されました。

リサーチャーは次のように述べています。「Microsoftは当四半期を通じて、メールを起点としたフィッシングの脅威を約76億件検知しました。月間の件数は、4月の27億件から6月の24億件へと緩やかに減少しています。不正なペイロードの目的としては、認証情報を狙うフィッシングが引き続き大半を占めました。ビジネスメール詐欺(BEC)の活動は、4月に一時的な急増が見られたものの、その後はほぼ従来の水準に戻っています。また、当四半期に確認された主要なキャンペーンからは、攻撃者が自動化、信頼された正規サービス、多段階の配信経路を組み合わせることで、攻撃を大規模に展開している実態も明らかになりました。」

特に注目すべきは、3時間足らずで4万2,000社を標的としたBECキャンペーンです。

「2026年6月1日、Microsoft Defender Researchは、自動化を活用して大規模に展開された大量送信型のBECキャンペーンを確認しました。送信が行われたのは3時間未満(協定世界時14時08分〜16時52分)で、その間に4万2,000社を超える組織の6万7,000人以上のユーザーにメールが到達しており、その対象はほぼ米国に限られていました。標的は特定の業種に偏らず幅広い業界に及び、なかでも小売・消費財(17%)、テクノロジー・ソフトウェア(15%)、金融サービス(14%)が多くを占めています。このキャンペーンでは、共通のインフラから2種類の誘導手口が連続して使われました。1つは営業幹部になりすまし、売掛金の年齢表(エイジングレポート)のデータや顧客の連絡先を入手しようとする手口です。もう1つは、CEOや社長を装い、給与の支払先を攻撃者が管理する銀行口座へ変更させようとする手口です。」

リサーチャーはまた、メールセキュリティのフィルタリングをすり抜けるMicrosoft Teamsを悪用したフィッシングの急増についても警告しています。

Microsoftは次のように説明しています。「メールが依然として主要な初期侵入経路である一方、第2四半期には、ソーシャルエンジニアリングやフィッシング、マルウェアのペイロード配布のためにMicrosoft Teamsを悪用するケースが増加しました。Teams上のやり取りは、メールとは異なり、通常はセキュアメールゲートウェイ(SEG)を経由しません。さらに、同僚から届いたチャットであるという安心感も働くため、この環境では誘導手口が特に効果を発揮しやすくなります。Teamsを悪用したフィッシングの件数は第2四半期を通じて着実に増加しており、検知された攻撃の平均件数は3月から4月にかけて19%増加し、5月はほぼ横ばい(1%増)で推移した後、6月にはさらに10%増加しました。」

KnowBe4は、従業員一人ひとりが日々の業務において、より的確なセキュリティ判断を下せるよう支援します。現在、世界で7万社を超える組織がKnowBe4のHRM+プラットフォームを信頼し、セキュリティ文化の醸成とヒューマンリスクの低減を実現しています。

詳細については、Microsoftの記事をご参照ください。

原典:KnowBe4 Team著 2026年8月18日発信 https://blog.knowbe4.com/microsoft-7-6-billion-phishing-emails-q2-2026