C
月内に
シスコの調査によると、2026年第2四半期の初期侵入手法の半数以上がフィッシングであり、前四半期の35%から大幅に増加しました
📌 一言でいうと
シスコの調査によると、2026年第2四半期の初期侵入手法の半数以上がフィッシングであり、前四半期の35%から大幅に増加しました。また、認証メカニズムの濫用による侵害も65%に達しており、攻撃者はメールルールの作成による検知回避や、RDP/SSHを通じた内部システムへのアクセスを頻繁に行っています。企業の弱点として、ログ保存期間の不足や外部公開サービスの脆弱性が指摘されています。
🔍該当判定
- 社員がメール(Outlook, Gmail等)を利用しており、多要素認証(MFA)を導入していない
- 社外から社内サーバーへアクセスするために、RDP(リモートデスクトップ)やSSHを直接インターネットに公開している
- VPNを通さず、インターネットから直接ログイン可能な管理画面やサーバーを運用している
- サーバーやネットワーク機器のログ保存期間が90日未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. フィッシング耐性のある多要素認証(MFA)の導入。2. システムログの保存期間を最低90日以上に設定。3. 外部公開システムの優先的なパッチ適用と、管理プレーンへのアクセスをVPN等に制限すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒とセキュリティ対策のお願い
お疲れさまです。情報システム担当です。
最近、巧妙なフィッシングメールによる不正アクセス被害が世界的に急増しています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. 万が一、不審なメールを開いたり、パスワードを入力したりした場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、巧妙なフィッシングメールによる不正アクセス被害が世界的に急増しています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. 万が一、不審なメールを開いたり、パスワードを入力したりした場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Phishing Emails and Security Precautions
Hi everyone,
We are seeing a global surge in unauthorized access caused by sophisticated phishing emails.
What we need from you:
1. Do not click on suspicious links or open attachments from unknown senders.
2. If you accidentally clicked a link or entered your password on a suspicious site, please report it to the IT department immediately.
Deadline: Immediate
Hi everyone,
We are seeing a global surge in unauthorized access caused by sophisticated phishing emails.
What we need from you:
1. Do not click on suspicious links or open attachments from unknown senders.
2. If you accidentally clicked a link or entered your password on a suspicious site, please report it to the IT department immediately.
Deadline: Immediate