テクノロジー

ランサム被害、主因は脆弱性より「人」 34%がメールで感染、「本物に見えた」で疑わず

1: mayumayu_nimolove 2026/08/10 10:37

AI「人間がボトルネック」

2: red_kawa5373 2026/08/10 11:20

「脆弱性の悪用(20%)や、流出した認証情報の利用(18%)、リモートアクセスの侵害(15%)」を全て足せば「ソーシャルエンジニアリング詐欺が34%」を上回るような。勿論「人」の対策は必要だが「主因」か?

3: gegegepo 2026/08/10 11:32

株式会社はてな「せやな」

4: nguyen-oi 2026/08/10 11:32

生成AIでメール文面が自然になったから人間フィルターが一番突破されやすいな

5: ykhmfst2012 2026/08/10 11:38

そりゃそうだ。人間が一番のセキュリティホール。

6: x100jp 2026/08/10 11:40

絶対そのうち引っかかる。バレバレの訓練メールでさえ、トイレ前のメールチェックで「なんか来てんな。後で確認しよ」→「さて、よく覚えてないけどさっきメール見ようとしてたっけな、どれどれ」で開けちゃったし。

7: rag_en 2026/08/10 11:50

そりゃ、未だにクソみたいなメールが山ほど来るわけだわ…。迷惑メールの数自体はAI隆盛前後でそれほど変化した印象はないけど。

8: kenzy_n 2026/08/10 12:02

セキュリティーの最も脆い部分は人である。

9: beerbeerkun 2026/08/10 12:16

入り口はフィッシングや標的型攻撃が多いと

10: JULY 2026/08/10 12:25

イニシャルアクセスが流出した認証情報によるものだったとしても、インフォスティーラーの感染原因がメール等からのユーザー操作だろうし。

11: koishi 2026/08/10 12:30

業界にもよるんだろうけど仕事だと未だにメインがメールなのって何とかならんのかね。詐欺メールまみれで厄介なのもそうだけど、CC山盛りぶら下げて延々と引用のついたやりとりするのも相当バカみたいだなと思ってる

12: georgew 2026/08/10 14:53

国別にみると、日本は不正な添付ファイルが71%と突出して多かった > ちょっと情けない。メールサーバ側でスキャン検知するとかガードしてないのか。