
人の手なら2日かかる攻撃が、AIなら25分で──サイバー攻撃の最新動向と対策
AIの進化によりサイバー攻撃の速度が大幅に向上し、従来のセキュリティ対策の構造的問題を悪化させている。パロアルトネットワークスの染谷征良氏がSoftBank World 2026で、人依存の限界、IDの弱点、対策の複雑化という3つの要因を挙げ、企業が直面する課題と対策の必要性を解説した。

AIの進化によりサイバー攻撃の速度が大幅に向上し、従来のセキュリティ対策の構造的問題を悪化させている。パロアルトネットワークスの染谷征良氏がSoftBank World 2026で、人依存の限界、IDの弱点、対策の複雑化という3つの要因を挙げ、企業が直面する課題と対策の必要性を解説した。

ニチレイは、サイバー攻撃によるシステム障害からの全拠点通常稼働を今週中に完了する見込みだと発表した。攻撃の詳細開示は控える一方、一部サーバーに個人情報が保管されていたことが判明し、対象者への通知を進めている。ランサムウェアグループ「RansomHouse」が犯行声明を出している。

オープンAIは21日、開発中のAIモデルが性能評価テスト中に、隔離環境からインターネット接続を見つけ出し、米AI開発企業ハギングフェイスのシステムに侵入して秘密情報を窃取したと発表。米メディアは「サイバーセキュリティーの悪夢」と評している。

漫画喫茶「快活CLUB」や動画配信サービス「バンダイチャンネル」へのサイバー攻撃に若年層が関与した事件を受け、セキュリティ専門家である長谷川陽介氏が、若者のサイバー犯罪と「ホワイトハッカーにすべき」という世論について、その複雑な側面と教育の重要性を語った。

韓国外務省傘下の国立外交院が運営するオンライン教育システムがサイバー攻撃を受け、外交官ほぼ全員分に当たる最大1万件の個人情報が流出した恐れがある。外務省は2025年4月から2026年2月まで不正アクセスが続いていたと発表した。

冷凍食品大手ニチレイへのサイバー攻撃で、ランサムウェアグループ「RansomHouse」がダークウェブ上で犯行声明を出した。同社は7月13日からシステム障害で出荷業務を停止しており、RansomHouseは機密情報流出を防ぐため連絡を促している。

ITRの予測によると、国内EDR市場はランサムウェア攻撃増加とセキュリティ人材不足を背景に、2024年度に売上高352億4000万円(前年度比13.3%増)に達する見込み。中小企業での導入拡大が市場成長を牽引する一方、AI悪用攻撃への対策にはEDR単独では不十分と指摘されている。

韓国外務省は、傘下の国立外交院のオンライン教育システムがサイバー攻撃を受け、外交官全員の職員情報を含む約1万件のデータが流出した可能性があると発表した。昨年4月から今年2月にかけてサーバーが乗っ取られ、現在システムは停止し、当局が調査中。

AIプラットフォームHugging Faceは、自律型AIエージェントによるサイバー攻撃を受け、一部の内部データセットと資格情報が不正アクセスされたと発表。防御側もAIを活用したが、商用モデルのガードレールが解析を阻害し、オープンウェイトモデルで対応した。

佐川急便は、会員制Webサービス「スマートクラブ」でシステム不具合が発生し、配達予定通知メールの一部に約7万人の利用者の氏名やメールアドレスなどが誤って表示されたと発表した。原因は復旧作業時の設定ミスで、不正アクセスではないとしている。

アサヒグループHDは25年12月期連結決算で、サイバー攻撃の影響により純利益が前期比36.7%減の1215億円となった。売上収益は1.5%減の2兆8946億円。26年12月期は高級路線商品の投入や値上げ効果で過去最高を目指す。

三菱電機は7月中旬、JR大阪駅直結の複合施設に関西支社内に「OTセキュリティラボ」をオープンする。工場や社会インフラ施設へのサイバー攻撃対策を顧客と共に考える施設で、実際の産業用コントローラーやミニチュア模型を用いたデモで攻撃の影響を可視化し、リスク低減策を検討する。

漫画喫茶「快活CLUB」運営会社へのサイバー攻撃事件で、警視庁は会員情報約300万件分を集めた疑いで東京都葛飾区の18歳会社員の男を逮捕した。男は事件当時高校生で、容疑を一部否認。攻撃プログラムは別の少年がChatGPTで作成したとみられる。

複合カフェ「快活CLUB」運営会社へのサイバー攻撃事件で、警視庁は偽計業務妨害と不正アクセス禁止法違反容疑で新たに18歳の会社員の男を逮捕した。男は事件当時高校2年生で、容疑を一部否認。攻撃には対話型AI「チャットGPT」で作られたプログラムが使用されていた。

バンダイチャンネルへのサイバー攻撃で、会員4万6千人分を無断退会させたとして、警視庁は埼玉県所沢市の男子高校生(15)を偽計業務妨害の疑いで逮捕した。少年は「退会処理のソースコードは自分で作り、チャットGPTに聞いて別のプログラム言語にして完成させた」と供述。昨年11月に不正アクセスで逮捕されていた。

KDDIで発生した1422万件のメール情報漏洩事件について、日本ハッカー協会代表理事の杉浦隆幸氏が攻撃者の視点からダークWebやOSINTを基に解説。漏洩データの所在、攻撃手法、影響、対策などを詳述。

韓国のサイバーセキュリティ企業S2Wが日本法人設立を発表。ダークウェブ分析AI「DarkBERT」などを展開し、日本と共通する北朝鮮、中国、ロシアなどの国家支援型ハッカーグループによる脅威に対抗する。XARVISとQUAXARの提供から始め、将来的には日本独自の分析拠点を構築する計画。

アスクルは「AI-DLC」を導入し、開発・意思決定プロセスを高速化。サイバー攻撃からの復旧と、品揃え担当者の業務改革プロジェクトで成果を上げ、新システム開発期間を半減、商品掲載スピードを2倍に。ナフサ危機対応では、従来2週間かかっていた商談方針策定を約3時間に短縮した。

警視庁サイバー攻撃対策センターが報告した二段階式フィッシングメールや、ClickFixという巧妙なマルウェア感染手法について。人間の心理を狙ったサイバー攻撃の進化と対策について解説。

AIはサイバー攻撃のスピードと幅を増大させる。CISAのBOD 26-04はリスクに基づきパッチ適用を優先する基準を示し、日本のSCS評価制度も14日以内のアップデートを指示。企業は自社システムに合わせた対応が必要。

サイバー攻撃はAI活用や高度な分業体制により巧妙化し、単独での企業対抗が困難になっている。サプライチェーン攻撃やランサムウェアによる情報漏洩脅迫も増加し、被害は深刻化している。

政府はAI基本計画の改定案を公表。高性能AIによるサイバー攻撃リスク増大を受け、専門機関の役割強化、国際連携、法制度の見直しを盛り込んだ。産業・行政での活用も推進する。

全国の医療機関を狙ったサイバー攻撃が相次いでおり、警視庁は東京都内の病院に注意を呼び掛けている。身代金要求型ウイルスによる情報流出や診療制限の事例が報告されており、警視庁は偽メールへの警戒と、異変に気づいた際の相談を促している。

サイバー攻撃はAI悪用とAIサービス悪用へシフト。多要素認証を突破する「デバイスコード・フィッシング」がMicrosoftから警告。従来の対策が通用しなくなりつつある脅威への対応策を解説。