サイバー攻撃がより攻撃的かつ広範になる中、サイバーセキュリティの専門家は、「危険な」新たな環境だと呼ぶ状況に警鐘を鳴らしている。
航空会社や保険会社をはじめとする業界が、ますます巧妙化するハッカーの攻撃対象となっており、専門家は企業も個人も被害に遭わないために今すぐ行動しなければならないと指摘している。
ここ数週間で、Hawaiian Airlines、Qantas、Aflac、AT&T、The North Face、Cartierなどの大手企業が深刻なサイバーインシデントに見舞われた。こうした攻撃は増加傾向の一部であり、専門家によると、人工知能の台頭とハッカーの手口の高度化がその背景にあるという。
クラウドセキュリティ企業AviatrixのCEO、Doug Merritt氏は、多くの企業がいまだに、今日のサイバー犯罪者がもたらす脅威に備えられていないと警告した。
「『危険な』サイバーセキュリティ環境に適応しない組織は、ネットワーク全体に潜む盲点によって不意打ちを受けることになる」Merritt氏はFox Businessに語った。
航空会社が主要な標的に
航空会社はいまやサイバー犯罪グループの主要な標的となっている。わずか1週間の間に、Hawaiian Airlinesとオーストラリアの航空会社Qantasが相次いで攻撃を受けた。FBIが最近警告したのは、Scattered Spiderとして知られる悪名高いハッカー集団が「標的を航空業界にも拡大している」ということだ。
Scattered Spiderは、巧妙なソーシャルエンジニアリングを使ってITヘルプデスクをだまし、セキュリティプロトコルを回避させることで知られている。特に多要素認証(MFA)を標的にしている。
TechRepublicによると、FBIは、これらのハッカーが「侵害されたアカウントに不正なMFAデバイスを登録することで、ヘルプデスク担当者を説得し、多要素認証(MFA)の保護を回避させている」と述べた。この手口によってハッカーは社内システムへの高い権限を得ることができ、企業の業務や評判に壊滅的な打撃を与えかねない。
Merritt氏は、クラウドコンピューティングへの移行によって状況が悪化したと説明した。かつてはデータの大半が安全な企業ネットワーク内に保管されていたが、現在はデータがオープンなインターネット上を行き来している。
この移動によって、攻撃者にとっての侵入口が増える。「多くの組織がシステムの50~80%を露出させたままにしている」とMerritt氏はFox Businessの報道で述べ、企業はクラウド通信の安全確保に十分取り組んでいないと警告した。
保険会社や給与計算会社も侵害の被害に
航空会社や小売業者だけでなく、保険会社や福利厚生サービスの提供企業も攻撃にさらされている。これまでで最も深刻な事例の一つとして、給与計算・福利厚生管理会社のKelly Benefitsは、2024年12月の情報漏えいで55万3000人超のデータが盗まれた可能性があると明らかにした。
当初、同社は影響を受けたのは3万2000人だけだと考えていたが、新たな調査により実際の人数ははるかに多いことが判明した。Tom's Guideによると、流出した情報には氏名、社会保障番号、納税者番号、生年月日、金融口座情報、さらには健康保険情報まで含まれている。
あなたにとっての意味
企業が主な標的となっている一方で、情報漏えい後に最も大きな脆弱性を抱えるのは、日常生活を送る個人であることが多い。McAfeeでオンライン安全に関する啓発活動を行うAmy Bunn氏は、消費者が受ける影響は深刻だと述べた。
「サイバー犯罪者は、この貴重な機密情報の山を利用して人になりすまし、盗んだ身元情報で詐欺を働くことができます。また、個人データをまとめてダークウェブで最高額の入札者に販売することもあります」とBunn氏はFox Businessに語った。
自分が直接被害を受けていない場合でも、情報がフィッシング詐欺やなりすまし犯罪に悪用される可能性があると、同氏は強調した。
今すぐできること
サイバーセキュリティに関する責任の多くは企業が負うものだが、専門家は個人も自分を守るための対策を講じなければならないと強調している。
Bunn氏は消費者に対し、強力で他と重複しないパスワードを使い、二要素認証を有効にし、個人データを要求する予期しないメールやテキストメッセージには注意するよう助言した。
情報漏えいの影響を受けた人は、金融口座を監視して不審な活動がないか確認し、身元詐欺を防ぐために信用情報の凍結を検討することが重要だ。また、多くの情報漏えい通知はいまだにメールではなく通常の郵便で届くため、郵便受けも定期的に確認したい。





