テクノロジー

ランサム被害、主因は脆弱性より「人」 34%がメールで感染、「本物に見えた」で疑わず

1: mayumayu_nimolove 2026/08/10 10:37

AI「人間がボトルネック」

2: red_kawa5373 2026/08/10 11:20

「脆弱性の悪用(20%)や、流出した認証情報の利用(18%)、リモートアクセスの侵害(15%)」を全て足せば「ソーシャルエンジニアリング詐欺が34%」を上回るような。勿論「人」の対策は必要だが「主因」か?

3: gegegepo 2026/08/10 11:32

株式会社はてな「せやな」

4: nguyen-oi 2026/08/10 11:32

AIで精巧なフィッシングメールが作られる時代になると人間の注意だけに頼るのは限界があるな

5: ykhmfst2012 2026/08/10 11:38

そりゃそうだ。人間が一番のセキュリティホール。

6: x100jp 2026/08/10 11:40

絶対そのうち引っかかる。バレバレの訓練メールでさえ、トイレ前のメールチェックで「なんか来てんな。後で確認しよ」→「さて、よく覚えてないけどさっきメール見ようとしてたっけな、どれどれ」で開けちゃったし。

7: rag_en 2026/08/10 11:50

そりゃ、未だにクソみたいなメールが山ほど来るわけだわ…。迷惑メールの数自体はAI隆盛前後でそれほど変化した印象はないけど。

8: kenzy_n 2026/08/10 12:02

セキュリティーの最も脆い部分は人である。

9: beerbeerkun 2026/08/10 12:16

入り口はフィッシングや標的型攻撃が多いと

10: JULY 2026/08/10 12:25

イニシャルアクセスが流出した認証情報によるものだったとしても、インフォスティーラーの感染原因がメール等からのユーザー操作だろうし。

11: koishi 2026/08/10 12:30

業界にもよるんだろうけど仕事だと未だにメインがメールなのって何とかならんのかね。詐欺メールまみれで厄介なのもそうだけど、CC山盛りぶら下げて延々と引用のついたやりとりするのも相当バカみたいだなと思ってる

12: georgew 2026/08/10 14:53

国別にみると、日本は不正な添付ファイルが71%と突出して多かった > ちょっと情けない。メールサーバ側でスキャン検知するとかガードしてないのか。

13: lli 2026/08/10 16:44

攻撃先の名刺が1枚あるだけで成功確率は全然違うと思う。身元詐称対策にdmarc入れてもメールアドレスの確認をしない人が多いので効果は限定的。教育を含めた複合的な対策が重要。

14: UhoNiceGuy 2026/08/10 17:27

人間が一番のセキュリティホールってのは昔からの常識では。職場の元先輩はクソみたいなパスワード使ってたし、意識高い系ITベンチャーのはてなも振り込め詐欺に引っ掛かったしね//一番弱いとこ狙われるんだよ

15: T-anal 2026/08/10 17:52

人間が一番のセキュリティホールなのは株式会社はてなが一番証明してるから。

16: ookitasaburou 2026/08/10 19:59

“攻撃側はAIを駆使して、もっともらしい詐欺メールを作成する手口を巧妙化させている。ランサムウェア被害を経験した企業の65%は、AIのために攻撃の実効性が高まったと回答した。”