KnowBe4 ブログ

日本のサイバーセキュリティ最新動向:エージェンティックAI時代のセキュリティと組織レジリエンス

日本のサイバーセキュリティ最新動向:エージェンティックAI時代のセキュリティと組織レジリエンス

2020年代半ばを迎えた日本のサイバーセキュリティ動向は、根本的な変革期にあります。地政学的緊張の高まりやエージェンティックAIの急速な普及を背景に、日本は従来の技術的な防御から、より広範な戦略である「コグニティブセキュリティ」および国家的なレジリエンスへと舵を切っています。人間と自律型AIエージェントが協働する「ハイブリッド型ワークフォース」の出現は、従来の企業ネットワークの境界を再定義しました。日本はネット上で急増する脅威に対抗するため、政府のサイバーセキュリティ戦略からAIセキュリティ分科会の正式発足などの国家戦略を次々と打ち出しています。

被害額10億ドル:アスリートを狙う高度なAIフィッシングの脅威

被害額10億ドル:アスリートを狙う高度なAIフィッシングの脅威

The Guardianの報道によると、高度なソーシャルエンジニアリング攻撃を用いてアスリートを標的にする攻撃者が増加しています。同紙が引用したErnst & Youngの最新レポートによると、アスリートやスポーツチームは過去20年間で詐欺により10億ドル近くの損失を被っており、その40%以上が過去6年間に集中しています。

Netflixを装う攻撃が勤務先まで広がる理由

Netflixを装う攻撃が勤務先まで広がる理由

Bitdefenderのリサーチャーによると、Netflixを装ったフィッシング攻撃は、想像以上に深刻な被害をもたらす危険性があります。通常、Netflixはプライベートで利用されるサービスですが、こうした個人アカウントを狙った攻撃が勤務先の組織にもリスクを及ぼす可能性があります。

World Password Day:パスワードではなく、アイデンティティを守る時代へ

World Password Day:パスワードではなく、アイデンティティを守る時代へ

World Password Day(世界パスワードデー)は、強いパスワードを選ぶよう促すだけの日ではありません。今や、アイデンティティについて考え直す絶好のタイミングとなっています。現代の攻撃者がシステムを強引にハッキングすることはめったにありません。彼らは正規の認証情報を悪用し、本人になりすましてアカウントを侵害します。現在、そして未来にわたってアカウントの安全性を担保するには、フィッシング対策や多要素認証、パスワードマネージャーの活用、さらには行動ベースの防御策から、AIや量子コンピューティングといった次世代の脅威への備えまで、専門家の知見を結集した包括的なアプローチが不可欠です。

ワールドカップ目前、サッカーファンを狙う偽FIFAサイトに注意

ワールドカップ目前、サッカーファンを狙う偽FIFAサイトに注意

Flareのリサーチャーによると、2026年6月に開幕するFIFAワールドカップを前に、サッカーファンを狙った大規模なフィッシングキャンペーンが確認されています。現在、FIFAの公式サイトを騙る偽サイトが少なくとも79件開設されており、警戒が必要です。

AIエージェント時代、セキュリティ文化はどう変わるのか

AIエージェント時代、セキュリティ文化はどう変わるのか

2026初頭にMoltbook、OpenClaw、RentAHumanのようなプラットフォームが登場したことで、私たちは先行きを不安にさせる未来の一端を目にすることになりました。デジタル化された職場は、AIエージェントが単に人間をサポートするだけでなく、互いにやり取りし、自律的に行動し、人を雇って手作業を行わせる段階に入りつつあります。このような環境下において、従来の「管理」や「主体性」のあり方は、根本から塗り替えられようとしています。

通行料金や駐車違反金を装うスミッシングに注意

通行料金や駐車違反金を装うスミッシングに注意

Bitdefenderのリサーチャーは、世界各地の交通機関や有料道路の運営事業者、駐車サービスになりすました40件のSMSフィッシング(スミッシング)キャンペーンを追跡しています。これまでに2万9,000種類以上のバリエーションを含む、計7万9,000件を超える詐欺メッセージが確認されており、複数の言語で展開されています。

APJ金融機関のサイバー対策、次の焦点は人とAI

APJ金融機関のサイバー対策、次の焦点は人とAI

急速な経済成長と技術革新が進むアジア太平洋・日本(APJ)地域では、ヒューマンリスクやエージェンティックリスクマネジメントにおいて、特有の課題に直面しています。こうした傾向は、特に金融業界において顕著に見られます。金融機関は、深刻化するサイバー脅威から組織を守るため、各国の中央銀行や金融規制当局が定める規制に沿ったセキュリティ対策を整備する必要があります。

AI時代のランサムウェア脅威に備える

AI時代のランサムウェア脅威に備える

Anti-Ransomware Day(ランサムウェア対策デー)を迎えるにあたり、変化し続けるサイバー脅威の状況と、組織が防御を強化する方法を改めて認識することが重要です。ここ数年で、従来型のランサムウェアはサイバー恐喝へと進化し、専門化と分散化が進んだエコシステムが形成されています。この脅威から組織を守るには、現在の状況を理解し、強固な防御戦略を実装することが不可欠です。

ディープフェイク詐欺、被害額が世界で急増

ディープフェイク詐欺、被害額が世界で急増

Surfsharkの分析によると、ディープフェイクを悪用した詐欺による被害額は世界全体で21億9,000万ドル(約3,395億円)に達しており、そのうち2025年だけで16億5,000万ドル(約2,558億円)の被害が報告されています。これらの被害の半数以上は、著名人のディープフェイクを使った投資詐欺によるものです。