ESETのリサーチャーによると、AIツールの活用によって、標的型ソーシャルエンジニアリング攻撃における偵察段階のスピードが飛躍的に向上しています。攻撃者はこうしたツールを使い、インターネット上に公開されている標的候補の情報を網羅的に収集し、それを一人ひとりに合わせたスピアフィッシング攻撃に組み込むことができます。
ESETは次のように述べています。「大規模言語モデル(LLM)は、攻撃者が攻撃を成功させるために必要な情報をつなぎ合わせることに非常に長けています。短時間で大量の標的候補のプロファイルを作成し、悪用できそうな写真や動画、趣味や関心、仕事、家族や友人に関する情報を収集できます。さらにAIは、攻撃者が使うソーシャルエンジニアリングのシナリオ作成も支援します。そのため、たとえ母国語でなくても、メールやSNS上で説得力のあるやり取りができてしまいます。AIは、攻撃の全工程を一貫して支える仕組みを攻撃者に提供しているのです。」
ESETは、ソーシャルエンジニアリング攻撃による被害を最小限に抑えるため、次のような対策を推奨しています。
詳細については、ESETの記事をご参照ください。
KnowBe4は、従業員一人ひとりが日々の業務において、より的確なセキュリティ判断を下せるよう支援します。現在、世界で7万社を超える組織がKnowBe4のHRM+プラットフォームを信頼し、セキュリティ文化の醸成とヒューマンリスクの低減を実現しています。
詳細については、ESETの記事をご参照ください。
原典:KnowBe4 Team著 2026年9月16日発信 http://blog.knowbe4.com/alert-ai-is-accelerating-targeted-social-engineering-attacks