なぜ社内規定は忘れられ、『ジョーズ』は忘れられないのか
「デーデン……デーデン……デーデン、デーデン」
この音を聞くだけで、多くの人は何が起きているのかを理解します。海、水面を切る背びれ、逃げ惑う人々。映画『ジョーズ』を何年も観ていない人でも、あの音が流れた瞬間、反射的に危険を感じ取ります。バラエティ番組の効果音として流れてきても、誰も説明を必要としません。
「デーデン……デーデン……デーデン、デーデン」
この音を聞くだけで、多くの人は何が起きているのかを理解します。海、水面を切る背びれ、逃げ惑う人々。映画『ジョーズ』を何年も観ていない人でも、あの音が流れた瞬間、反射的に危険を感じ取ります。バラエティ番組の効果音として流れてきても、誰も説明を必要としません。
Fortraのリサーチャーによると、クローキングを悪用したSEOポイズニング攻撃が、2026年第2四半期に40%増加したことが確認されています。「カメレオン型SEOポイズニング(Chameleon SEO poisoning)」とも呼ばれるこの手口は、検索エンジンのクローラーとユーザーに異なるコンテンツを見せるクローキングを用い、検索結果を経由してフィッシングサイトへ誘導します。
Googleの脅威インテリジェンスグループ(GTIG)は、ヘッジファンドや金融機関を標的としたボイスフィッシング(ビッシング)キャンペーンを追跡しています。リサーチャーは、この攻撃を、かつて「BlackFile」として知られていた恐喝グループ「UNC6671」によるものと分析しています。攻撃者は社内のIT担当部署を装って従業員に電話をかけ、緊急で行わなければいけないマイグレーション作業があると伝えます。
Zimperiumのリサーチャーは、Browser-in-the-Broser(BitB)攻撃を悪用してユーザーから企業の認証情報を盗み出すフィッシングキャンペーンが、展開されていることを確認しています。攻撃者は大手企業に実在する人事担当者になりすまし、極めて精巧に作り込まれた採用面接のプロセスを装って求職者を狙います。
WIREDの記事によると、AIチャットボットは、ソーシャルエンジニアリングにおいて人を上回るほどの効果を発揮する可能性があることが、研究で明らかになりました。リサーチャーが着目したのは、「豚の屠殺詐欺(Pig Butchering)」と呼ばれるロマンス投資詐欺の一種です。この手口では、詐欺師が数週間から数か月かけて被害者との信頼関係を築き上げた後、偽の投資話へ送金するよう仕向けます。
CrowdStrikeの最新レポートによると、ソーシャルエンジニアリングは現代のサイバー攻撃において依然として中心的な役割を担っています。攻撃者の間では、ボイスフィッシング(ビッシング)に頼るケースが増えています。ソーシャルエンジニアリングが電話上で行われるため、従来のセキュリティ対策を回避でき、攻撃の痕跡もほとんど残らないためです。
サイバー保険会社Resilienceの新しいレポートによると、AIの活用によってソーシャルエンジニアリング攻撃の効果が著しく高まっています。こうした攻撃は、2026年上半期に発生した損失の85%以上を占めており、2024年上半期の20%未満から大きく上昇しました。
Hugging Faceをはじめとする主要なAIリポジトリで相次いで明らかになった脆弱性は、サイバーセキュリティに関わる私たちすべてに対する重大な警鐘です。エージェンティックな未来へと加速していく今、イノベーションを支えるはずのプラットフォームそのものが、組織全体を揺るがすシステミックリスクの主要な侵入経路になりつつあります。
Malwarebytesは、Appleのサポートを装った詐欺が相次いでいるとして、心当たりのないFaceTime通話に注意するようユーザーへ呼びかけています。攻撃者は、ユーザーのアカウントで不正利用や技術的な問題が発生していると伝え、被害者をだましてクレジットカード情報や銀行の認証情報、Apple IDのログイン情報を聞き出そうとします。
8月1日のWorld Wide Web Day (WWWの日)は、ウェブがもたらしてきた可能性を改めて振り返るのにふさわしい日です。インターネットは、私たちの働き方を大きく変えました。リモートワークが当たり前になり、以前なら導入に何か月もかかっていたツールも、いまはSaaSで数日あれば使い始められます。また、ドキュメントやチャット、ホワイトボード、タスク管理ツールを使えば、離れた場所にいても一緒に作業を進められます。