🔥 この記事の詳細
2026-07-29 更新
C
月内に

シスコの調査によると、2026年第2四半期の初期侵入手法の半数以上がフィッシングであり、前四半期の35%から大幅に増加しました

脆弱性🌐 英語ソース
📅 2026-07-29📰 ithome_tw
📌 一言でいうと
シスコの調査によると、2026年第2四半期の初期侵入手法の半数以上がフィッシングであり、前四半期の35%から大幅に増加しました。また、認証メカニズムの濫用による侵害も65%に達しており、攻撃者はメールルールの作成による検知回避や、RDP/SSHを通じた内部システムへのアクセスを頻繁に行っています。企業の弱点として、ログ保存期間の不足や外部公開サービスの脆弱性が指摘されています。
🔍該当判定
  • 社員がメール(Outlook, Gmail等)を利用しており、多要素認証(MFA)を導入していない
  • 社外から社内サーバーへアクセスするために、RDP(リモートデスクトップ)やSSHを直接インターネットに公開している
  • VPNを通さず、インターネットから直接ログイン可能な管理画面やサーバーを運用している
  • サーバーやネットワーク機器のログ保存期間が90日未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
1. フィッシング耐性のある多要素認証(MFA)の導入。2. システムログの保存期間を最低90日以上に設定。3. 外部公開システムの優先的なパッチ適用と、管理プレーンへのアクセスをVPN等に制限すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒とセキュリティ対策のお願い

お疲れさまです。情報システム担当です。
最近、巧妙なフィッシングメールによる不正アクセス被害が世界的に急増しています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. 万が一、不審なメールを開いたり、パスワードを入力したりした場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Phishing Emails and Security Precautions

Hi everyone,
We are seeing a global surge in unauthorized access caused by sophisticated phishing emails.

What we need from you:
1. Do not click on suspicious links or open attachments from unknown senders.
2. If you accidentally clicked a link or entered your password on a suspicious site, please report it to the IT department immediately.

Deadline: Immediate