NordVPNレポート:2026年上半期、日本はマルウェア攻撃検知数で世界10位に – 生成AIがサイバー犯罪を高度化

NordVPNレポート:2026年上半期、日本はマルウェア攻撃検知数で世界10位に – 生成AIがサイバー犯罪を高度化

2026年上半期サイバー脅威の現状:日本はマルウェア攻撃検知数で世界10位

個人向けセキュリティサービスを提供するNordVPNは、2026年1月から6月までの脅威インテリジェンスデータを分析した初の消費者向けサイバーセキュリティレポート「Consumer Cybersecurity Report: Dismantling the Evolving Threat Landscape」を発表しました。

NordVPN Consumer Cybersecurity Report

このレポートによると、2026年上半期に日本国内では26.8万件のマルウェア攻撃が確認され、国別で世界10位となりました。世界的にも、フィッシングや個人情報の流出など、消費者を狙うさまざまなサイバー脅威が増加しています。特に、生成AIの普及がサイバー犯罪の手口を高度化させ、攻撃は従来のシステムの脆弱性を狙うものから、人の信頼や心理を悪用する方向へと変化している点が注目されます。

高度化するサイバー脅威の実態と企業が直面する課題

巧妙化するフィッシング詐欺:身近なブランドの「信頼」が悪用される

NordVPNは、2026年上半期に440万件を超えるフィッシング接続をブロックしました。そのうち99%が、わずか300の有名ブランドへのなりすましだったことが明らかになっています。特にMicrosoft、Roblox、Google、Netflixといった日常的に利用されるブランドが標的となりやすく、利用者が普段から信頼している企業やサービスを装うことで、認証情報や個人情報を詐取する手口が拡大しています。

情報システム担当者やDX推進担当者は、従業員がこのような巧妙なフィッシング詐欺に騙されないよう、継続的なセキュリティ教育と注意喚起が不可欠です。

個人情報流出の拡大と悪用:ダークウェブでのデータ売買

NordVPNのダークウェブモニタリングツールでは、わずか90日間で840万件の情報漏えいが確認されたアカウントが見つかりました。流出データの確認件数は前月比33%増加しており、サイバー犯罪の産業化に伴い、流出データの規模も拡大傾向にあります。

さらに、流通しているデータの47%以上に住所と氏名が含まれていました。攻撃者は、デジタル上の認証情報と現実世界の個人を特定できる情報を組み合わせることで、被害者の詳細なプロフィールを構築し、よりパーソナライズされた標的型攻撃に悪用する可能性があります。企業は、従業員の個人情報だけでなく、顧客情報の管理にもこれまで以上の注意を払う必要があります。

生成AIによるサイバー犯罪の高度化と参入障壁の低下

本レポートが示す2026年の大きな変化は、サイバー犯罪の手口が、大量配信型で粗い攻撃から、より精巧で標的を絞った攻撃へと移行していることです。生成AIの進歩により、自然な文章などのコンテンツを短時間で作成できるようになり、従来の「違和感から見抜く」といった検知方法だけでは、その生成スピードや品質に対応することが困難になっています。

また、すぐに利用できる詐欺キットや制限の少ないAIモデルの登場によって、高度な専門知識や大きな資金を持たない攻撃者でも詐欺を仕掛けやすくなっています。この変化は、技術的な脆弱性だけでなく、緊急性、焦り、身近なブランドへの信頼といった人の心理そのものが、攻撃に利用されるようになっていることを示唆しています。

日本でも深刻なマルウェア攻撃:インフォスティーラーの脅威

マルウェアは、今回のレポートで確認された脅威の中でも件数が最も多いカテゴリーです。2026年1月には、NordVPNが500万件を超えるマルウェア攻撃をブロックしました。国別では、米国が489万件超、英国が200万件超に続き、日本は26.8万件で10位となっています。

中でも、端末に保存されたパスワードやCookie、クレジットカード情報などを盗み出す「インフォスティーラー」(パスワードやCookieなど、端末内の個人情報を盗み出すことを目的としたマルウェア)は、引き続き主要な脅威です。NordVPNは1日あたり1,200万件を超えるユニークURLを処理し、悪意のあるページへのアクセスを1日平均約13万件ブロックしています。

企業が取り組むべき5つの対策とセキュリティサービスの活用

NordVPNの最高技術責任者(CTO)マリユス・ブリエディス氏は、「悪意のある攻撃者は、人間が目にしたものや耳にしたものを信じようとする自然な心理を武器にしています。こうした攻撃には、もはや高度な技術や大きなリソースは必要ありません。インターネット接続さえあれば、誰でも仕掛けられる状況になっています。たった一度の人的ミスでも、以前より深刻な被害につながる可能性が高まっています」と警鐘を鳴らしています。

このような状況下で、情報システム担当者やDX推進担当者は、従業員に対して以下の5つの対策を周知徹底し、組織全体のセキュリティ意識を高めることが求められます。

  1. 緊急性をあおるメッセージほど、すぐに行動しない
    「今すぐ確認」「アカウント停止」「返金期限」など、急いで対応するよう求める連絡を受け取った場合は、その場でリンクを開かず、公式アプリや公式サイトから情報を確認するよう指導しましょう。
  2. 送信元の名前だけで信用しない
    実在する企業やサービス名が表示されていても、送信元アドレスやURLを確認し、不審なドメインや表記の違いがないか確認する習慣をつけさせましょう。
  3. パスワードの使い回しを避け、多要素認証を利用する
    サービスごとに異なるパスワードを設定し、利用可能な場合は多要素認証(パスワードだけでなく、指紋認証やワンタイムパスワードなど複数の要素で本人確認を行う方法)を有効にすることで、認証情報が流出した際の被害拡大を抑えられます。
  4. OS、ブラウザ、アプリを最新の状態に保つ
    セキュリティ更新を適用し、不要な拡張機能やアプリを整理することで、マルウェアや情報窃取型攻撃の侵入口を減らすことができます。
  5. 不審なサイトや流出情報を検知するセキュリティ機能を活用する
    悪意のあるウェブサイトやマルウェアを検知する機能、ダークウェブ上で認証情報の流出を確認できる機能などを活用し、異常を早期に把握できる体制を整えましょう。

NordVPNのようなセキュリティサービスは、これらの対策を技術的にサポートし、従業員が安全にインターネットを利用できる環境を提供します。組織全体のセキュリティレベル向上とDX推進のためには、技術的な防御と人的な対策の両輪で取り組むことが不可欠です。

NordVPNの詳細については、以下のリンクをご覧ください。