デルがAI時代のエンドポイントセキュリティ説明会、西尾氏がランサムウェア最新動向を解説

138DATA
AI生成記事についてこの記事は公開情報をもとにAIが自動生成しています。事実確認を行ったうえで公開していますが、正確性を保証するものではありません。最終的な判断は記事末尾の出典元をご確認ください。

サイバー攻撃の手口は、年々巧妙さを増しています。とりわけランサムウェアは、データを人質にとって身代金を要求する攻撃として広く知られるようになりましたが、その実態は少しずつ姿を変えています。攻撃の数が増えているだけでなく、攻撃の「質」や「担い手」にも変化が起きているのです。

こうした最新動向を伝える場として、デル・テクノロジーズは9月29日、報道関係者を対象とする「AI時代のエンドポイントセキュリティ」に関する説明会を開催しました。同社が外部委託して国内で実施した「中堅中小企業・大企業におけるエンドポイント セキュリティ実態調査」の結果公表に合わせて行われたもので、ユーザーが使う端末(エンドポイント)におけるセキュリティ確保の重要性を伝えることが目的です。

本記事では、説明会の中でもパネルディスカッションに先駆けて行われた、西尾素己氏によるランサムウェア攻撃を巡る近況解説の内容を整理します。攻撃件数の内訳や侵入手法の変化、生成AIが攻撃側にもたらした影響など、自社の対策を見直すうえで押さえておきたいポイントが含まれています。

西尾素己氏によるランサムウェア近況解説

説明会はホワイトハッカーとしても知られる西尾素己氏(東京大学 先端科学技術研究センター 客員研究員)が進行するパネルディスカッション形式で進められました。登壇者にはDell Technologiesのジャシンタ・クワァー氏(クライアントソリューションズグループ セールス アジアパシフィック・日本・中国担当バイスプレジデント)、インテルの大野誠社長、日本マイクロソフトの仲西和彦氏(Commercial Windows戦略部長)、Absolute Softwareの新垣康紀社長、Halcyon Japanの露木正樹カントリーマネージャーが参加しました。PCメーカー、ハードウェアプラットフォーマー、ソフトウェアプラットフォーマー、そしてEPP/EDRの提供者という、立場の異なる顔ぶれがそろった点も特徴です。

西尾氏によると、2025年は6182件(2024年比で約23%増)のランサムウェア攻撃が確認されました。ここで注目したいのは、単純に総数が増えたという点だけではありません。従来型のデータを暗号化する攻撃は4737件でほぼ横ばいだった一方、データを暗号化しない攻撃が1445件確認され、総数を押し上げたのです。つまり、攻撃の増加分の多くは「暗号化しないタイプ」の攻撃によるものだという構図が見えてきます。

攻撃者グループのシェアでは「Akira」と「Qilin」が各16%で、合わせて32%を占めています。他のグループは多くても6%のシェアにとどまり、小規模なランサムウェアグループが乱立している状況が示唆されています。この背景として、生成AIによってランサムウェアの開発障壁が下がり、「どうせなら元締めになってやる」と考える人が増えたことが主因と見られています。中小規模の元締めが増えることで、あらゆる規模の企業が標的になりうる状況になっているのです。

侵入手法と生成AIの影響

エンドポイントへの初期アクセスでは、正しいログイン情報を盗み取って正攻法でログインした後に攻撃を仕掛ける手法が急増し、2025年は脆弱性の悪用を僅差で抑えて侵入方法のトップに立ちました。従来はOSやアプリの脆弱性を突く攻撃やフィッシング/ソーシャルエンジニアリングが主流とされてきましたが、様相が変わりつつあるということです。

盗み取りにはフィッシングやソーシャルエンジニアリングではなく、「インフォスティーラー」を始めとするシステマチックな方法が使われるようになっています。人間の心理的な隙を突くアナログな手法から、より自動化・機械化された手法へと移行している点は、対策を考えるうえでも見逃せません。

一方で、ネットワーク機器などにおけるパッチ未適用の脆弱性を突いた攻撃や、報告されていない脆弱性を突いたゼロデイ攻撃も増えています。西尾氏はかつてゼロデイハンターとして活動していた頃、脆弱性の検出は1日7時間使って年間200件が限界だったとし、昨今のフロンティアAIを使えば4時間ほどで3万件の脆弱性を検出可能と述べています。攻撃側がAIを活用して脆弱性の探索を高速化している以上、防御側も迅速にセキュリティパッチを適用する重要性が増しているといえるでしょう。

生成AIによってランサムウェアの開発障壁が下がり、元締めを目指す人が増えたことが、中小規模の元締め増加の主因と見られています。攻撃の効率化と裾野の拡大が同時に進んでいる点が、これまでとの大きな違いです。

今回の公表で判明していること

今回の説明会では、2025年のランサムウェア攻撃件数の増加とその内訳、攻撃者グループのシェア、初期アクセス手法の変化、生成AIが攻撃側の効率化に寄与している実態が示されました。データを暗号化しない「ノーランサムウェア」型の被害増加や、小規模グループの乱立により、あらゆる規模の企業が標的になりうる状況が示唆されています。

また、EPP/EDRでは検出しづらい手法が増えている点も指摘されており、詳細は次ページで扱われています。攻撃の入口が多様化し、従来の対策だけでは対応しきれない領域が広がっていることを示す内容といえます。自組織の対策を検討する際は、攻撃件数の推移だけでなく、侵入経路や攻撃の種類の変化にも目を向けることが重要です。