日本国内でフィッシング攻撃が猛威を振るっており、生成AIの悪用やビジネス化によって、攻撃手法の高度化や巧妙化が進んでいる。実際に、フィッシングの報告件数および被害額は2024年から2025年にかけて急増しており、ターゲットとなる業種も拡大している。
このような攻撃の急激な進化に企業の対策が追い付いておらず、UTM(統合脅威管理)やNGFW(次世代ファイアウォール)による多層防御だけでは、全ての攻撃を防ぎきれなくなりつつある。そこで注目されているのが、UTMやNGFWのベンダーが標準で提供する情報に、外部サービスの脅威インテリジェンスを組み合わせ、出入口対策を強化する方法だ。
本資料では、データに基づき、国内におけるフィッシング攻撃の現状や攻撃手法の進化について解説する。その上で、UTMやNGFWと脅威インテリジェンスを組み合わせた新しいセキュリティの在り方を提起し、その実装によってもたらされる効果や具体的な導入方法、推奨されるソリューションについて紹介する。ぜひ参考にしてほしい。