AIで誰もが標的に:公開情報を悪用するスピアフィッシングの脅威

TOKYO, JP | 2026年09月30日

ESETのリサーチャーによると、AIツールの活用によって、標的型ソーシャルエンジニアリング攻撃における偵察段階のスピードが飛躍的に向上しています。攻撃者はこうしたツールを使い、インターネット上に公開されている標的候補の情報を網羅的に収集し、それを一人ひとりに合わせたスピアフィッシング攻撃に組み込むことができます。

ESETは次のように述べています。「大規模言語モデル(LLM)は、攻撃者が攻撃を成功させるために必要な情報をつなぎ合わせることに非常に長けています。短時間で大量の標的候補のプロファイルを作成し、悪用できそうな写真や動画、趣味や関心、仕事、家族や友人に関する情報を収集できます。さらにAIは、攻撃者が使うソーシャルエンジニアリングのシナリオ作成も支援します。そのため、たとえ母国語でなくても、メールやSNS上で説得力のあるやり取りができてしまいます。AIは、攻撃の全工程を一貫して支える仕組みを攻撃者に提供しているのです。」

ESETは、ソーシャルエンジニアリング攻撃による被害を最小限に抑えるため、次のような対策を推奨しています。

  • SNSのプロフィールを非公開に設定し、プロフィール内の情報や画像・動画をAIが収集できないようにする

  • SNSで共有する内容は慎重に選ぶ。誕生日、子どもの通う学校、休暇の予定などは投稿しない

  • 写真には、住所や車両情報などを特定できる手がかりが含まれている可能性があることを意識する

  • プライベートと仕事を結び付けられるような投稿は避ける

  • 多要素認証(MFA)と強力なパスワードを使用し、アカウントのセキュリティを強化する

  • 知らない人からの友達申請やフォローリクエストは承認しない。どうしても気になる場合は、別の手段で相手に確認する

詳細については、ESETの記事をご参照ください。

KnowBe4は、従業員一人ひとりが日々の業務において、より的確なセキュリティ判断を下せるよう支援します。現在、世界で7万社を超える組織がKnowBe4のHRM+プラットフォームを信頼し、セキュリティ文化の醸成とヒューマンリスクの低減を実現しています。

詳細については、ESETの記事をご参照ください。

トピック: フィッシング, KnowBe4 SATブログ, セキュリティ文化

KnowBe4について

KnowBe4 は、従業員が日々、より賢明なセキュリティ判断を下せるよう支援します。世界中で70,000 以上のお客様に支持され、AIエージェントと人間の双方をセキュアに保つ「デジタルワークフォースセキュリティ」のパイオニアです。KnowBe4のプラットフォームは、AIDA(Artificial Intelligence Defense Agents)と独自のリスクスコアを活用した攻撃シミュレーションとセキュリティを提供します。このプラットフォームは、15年分の行動データを活用し、ソーシャルエンジニアリング、プロンプトインジェクション、シャドーAIなどの高度な脅威に対抗します。人間とAIエージェントを保護することで、KnowBe4はワークフォースの信頼性と防御において業界をリードします。