英国が欧州で、国家支援型や地政学的背景を持つサイバー活動の標的となる件数が最も多いことが分かった。Microsoftは、AIの活用によって攻撃の準備時間が大幅に短縮され、サイバー犯罪の速度と規模が拡大しているとみている。
TechRadarが10月1日(現地時間)、Microsoftの「2026 Digital Defense Report」を基に報じた。それによると、過去1年間に英国で観測された国家支援型・地政学的サイバー活動は76件で、欧州で最多だった。Microsoft顧客ベースの被害国別集計でも、英国は全体の3.8%を占め、5位に入った。
Microsoftは、AIの普及が攻撃者の参入障壁を下げ、攻撃サイクルを圧縮していると分析した。これまで数日を要していた偵察や攻撃準備の一部がAIによって自動化され、短時間で高度な攻撃を仕掛けやすくなっているという。
同社は、AIによって脆弱性の探索や攻撃プロセスの一部が「数日から数秒」へと短縮されていると指摘した。
従来型の侵入手法による被害も拡大している。Microsoftのインシデント対応では、初期侵入経路に占めるフィッシングの比率が前年の7%から23%に上昇した。音声フィッシングもこの1年で502%増加した。
電子メールに加え、同僚やITサポート担当者を装う音声通話やビデオ通話が、新たなソーシャルエンジニアリングの手口として使われているという。
ランサムウェアの検知も増えた。米国は前年同期比50%増、英国は66%増、ドイツは276%増だった。州・地方政府、教育機関、重要インフラを狙った攻撃の内訳では、研究・学術分野が38%で最も多く、輸送が22%、政府機関・公共サービスが13%で続いた。
Microsoftで顧客セキュリティ・信頼担当バイスプレジデントを務めるマイク・イェー氏(Mike Yeh)は、「AI時代には、個々の侵入を防ぐだけでは不十分だ。脅威の展開が高速化するなかでも、組織が業務を継続できるレジリエンスが求められる」と述べ、重要インフラの保護に向けた官民連携の重要性を強調した。