AIを悪用したサイバー犯罪が急増しています。
特に「Clickfix」手法は、技術的な防御を回避し、巧妙な詐欺を引き起こす手段として注目されています。
AIが生成する本物らしいメールや会話は、企業への攻撃をさらに危険にしています。
企業は早急に対策を講じる必要があります。
記事の概要
サイバー犯罪が進化しており、特に「Clickfix」型のソーシャルエンジニアリングやAIを悪用したビジネスメール詐欺(BEC)が急増しています。
Mimecastが発表したレポートによると、Clickfixによる攻撃件数は2025年前半に500%増加し、全体の攻撃の約8%を占めるようになりました。
この手法は、偽のエラーメッセージなどを利用してユーザーを騙し、悪意あるプログラムをダウンロードさせるものです。
また、AIはフィッシング攻撃の手口をさらに巧妙にし、偽の会話を生成することで被害者を欺く手段として用いられています。
特に教育や不動産業界はリスクが高く、効果的な対策としては多要素認証の導入、従業員への教育、ゼロトラストアーキテクチャーの採用が推奨されています。
記事のポイント
- Clickfixによる被害増加: Clickfix手法による攻撃件数が2025年前半だけで500%増加し、全体の攻撃の約8%を占めるようになっています。
- AI悪用の進化: AI技術を活用したフィッシングやビジネスメール詐欺(BEC)が増加し、より本物らしいメールの生成が可能になりました。
- 業界別リスクの明示: 教育、IT、通信、不動産などの業界が特に攻撃のリスクが高く、機密情報を扱うため攻撃者にとって魅力的なターゲットとなっています。
詳しい記事の内容はこちらから(引用元)
サイバー犯罪者たちは、従来の技術的な手法から、人間の心理を巧みに突く戦略へと移行しており、「Clickfix」型のソーシ…
https://japan.zdnet.com/article/35239538/