ある調査によると、2024年9月からの半年程度でフィッシングメールは前期比17.3%増え、フィッシングメールで配信されたランサムウェアも22.6%増と急増しているという。中でも生成AIを利用したフィッシングメールは前年比5割以上増加し、全体の8割強を占めた。
また、検知を避けるためAIを活用して特徴を頻繁に変えるポリモーフィック型フィッシングも割合が高まり、従来のセキュリティ対策やセキュアメールゲートウェイ(SEG)では防ぎきれないのが現実だ。さらに、フィッシングメールの添付ファイルやQRコード、画像ベースのメール、不可視文字やユニコード偽装など、検出回避のための技術も多様化。信頼されたドメインやサプライチェーンを悪用した攻撃も増加している。
本資料はフィッシング脅威の動向をまとめたレポートだ。資料では、ランサムウェアやマルウェア、フィッシングメール詐欺などのサイバー攻撃のリスクを低減させる、人間のリスク管理についても触れている。ぜひ詳細を確認してほしい。