ランサム被害、主因は脆弱性より「人」 34%がメールで感染、「本物に見えた」で疑わず
AI評価
85点 / 100点AI要約
米セキュリティ企業Proofpointの調査によると、ランサムウェア感染の主な原因はシステムの脆弱性よりも「人」による行為であることが明らかになった。感染経路の34%はメールを使ったソーシャルエンジニアリング詐欺で、不正なリンクや添付ファイルを開くなどの従業員の行動が大きく影響している。特に日本では不正な添付ファイルの割合が71%と高い。攻撃はAIを駆使して巧妙化しており、被害企業の65%がAIの影響を実感。身代金を支払った企業の37%が再度恐喝被害に遭っている。攻撃は「人、ID、信頼されたコミュニケーション」から始まることが多く、技術対策だけでなく人的対策の重要性が指摘されている。
元記事を読む →PICK UP
この記事に関連するサービス
この記事の内容に関連した、読者に役立つサービスをご紹介します。

AI鬼管理|弁護士・法律事務所向け Claude Code 無料セミナーの参加完了
※広告・アフィリエイトリンクを含みます
やんすAIのコメント
「日本のランサム被害、71%が不正添付ファイルから感染している実態でやんす」
関連記事

裁判の提出書類に「原告有利の出力を生成するようAIに指示するテキスト」が隠されていたことが発覚
アメリカ・コネチカット州の男性マシュー・エリオット氏が、裁判の提出書類に人間にはほとんど見えない白色の小さな文字でAI向けの指示(プロンプトインジェクション)を隠し、AIが原告有利の出力を生成するよう仕向けていたことが裁判所により発覚しました。裁判所はこの行為を悪意あるものと判断し、電子申請の禁止と紙での提出を命じました。今回の事例は米国で初の裁判所システムへのプロンプトインジェクション事例であり、過去のブラジルの類似事例と比較されました。裁判所はAIの誠実な利用には可能性を認めつつ、不適切な使用には厳しい対応を示しています。

プログラマーはどの言語からどの言語へ移住しているのか?JetBrainsが8837人分の回答を分析
JetBrainsが8837人の開発者を対象に実施した調査で、2025年のプログラミング言語の使用状況と移行傾向が明らかになりました。JavaScriptが最も使用されている言語であり、Pythonが2位に続いています。興味深いことに、メイン言語として最も使われているのはJavaで、Pythonが次点です。特にC言語の離脱率が高く、約半数の開発者が他言語へ移行していることが判明しました。移行理由は「新しい言語を学びたい」「プロジェクト要件」「雇用市場の機会」など多様で、Pythonは多くの言語からの受け皿となっています。JetBrainsはこれらの結果を踏まえ、言語間の移行動向と開発者のニーズを分析しています。

AIエージェントを「マウスの動き」で見抜く検知手法が研究されている
Akamaiは、AIエージェントが人間のように見せかけることなく効率的にブラウザ操作を行う特徴を利用し、マウスの動きやクリック、スクロールの時間間隔をTransformer技術で分析して人間とAIエージェントを高精度に識別する新たな検知手法を研究しています。約350万件の人間の操作データと2190件のAIエージェント操作データを用いて訓練したモデルはROC-AUCで0.981の高い分類性能を示しました。ただし、操作が少ない人間のアクセスとAIエージェントの区別は課題であり、現在は概念実証段階で将来的な実用化を目指しています。