yamazakiをフォローする

最近多発するハッキング被害、原因は?AIが悪用される懸念と私たちにできる対策をやさしく解説

パソコン

「大手企業のシステムが止まった」「何百万件もの個人情報が漏れた」――最近、こんなニュースを毎週のように目にしませんか?2026年9月だけでも、鉄道グループやカーシェア、画像共有サービス、さらには国の機関まで、さまざまな組織がサイバー攻撃の被害を公表しています。

さらに気になるのが、攻撃にAI(人工知能)が使われ始めているという話です。この記事では、最近のハッキング被害で何が起きているのか、なぜここまで増えているのか、AIはどう悪用されているのかをやさしく整理し、最後に私たち一人ひとりができる対策をまとめます。

最近、何が起きているの?

2026年9月に公表された主な被害には、次のようなものがあります。

  • 京王グループ(9月26日):ランサムウェア攻撃でホテルや百貨店、旅行会社などの営業システムに障害(鉄道の運行には影響なし)
  • タイムズカー(9月28日):Webシステムへの不正アクセスで、約660万アカウントが対象に
  • Gyazo(9月16日):画像共有サービスのサーバーの弱点(脆弱性)を突かれ、ユーザー関連の情報約2,362万件が流出
  • デジタル庁のシステム(9月11日):VPN機器の脆弱性を悪用され、約24.6万件の情報が漏れた可能性

警察庁のまとめでも、2026年上半期のランサムウェア被害は123件と半期として過去最多。しかも被害に遭った組織の約6割は中小企業です。「狙われるのは大企業だけ」とは、もう言えない状況です。

※ランサムウェアとは、パソコンやサーバーのデータを勝手に暗号化して使えなくし、「元に戻してほしければお金を払え」と要求するウイルスのことです。

なぜこんなに増えているの?主な原因

① 古いままの機器やソフトの「弱点」を突かれる

警察庁によると、ランサムウェアの侵入経路の約5割はVPN機器(社外から社内ネットワークにつなぐための機器)でした。メーカーが修正プログラムを出しているのに更新されていない機器が、入り口として狙われています。上の事例にも「既知の脆弱性」「VPNの脆弱性」が並んでいます。

② 盗まれたID・パスワードが使われる

別のサービスから漏れたIDとパスワードを使って、そのままログインされるケースも多くあります。同じパスワードを使い回していると、1か所の漏えいが次々とほかのサービスへの不正ログインにつながります。

③ フィッシングメール・SMSが大量に届いている

銀行やカード会社、通販サイトなどを装ってニセのサイトに誘導する「フィッシング」の報告は、2026年上半期だけで約73万件。送信元はわずか1〜3日で次々と切り替えられ、取り締まりが追いつかない状況です。

AIが攻撃に使われているって本当?

残念ながら、本当です。生成AIの開発会社Anthropic(アンソロピック)が2026年9月に公表した報告書では、攻撃者がAIを偵察・侵入・データの持ち出しまで、攻撃のあらゆる段階で使っていたことが明らかにされました。報告書は「高度な攻撃に、もはや高度な攻撃者は必要ない」と警告しています。

AIの悪用で特に心配なのは、次の3つです。

① 専門知識がなくても攻撃できてしまう

これまでは高い技術を持つ集団でなければできなかった攻撃を、AIの助けを借りて少人数で、しかも短時間で行えるようになっています。報告書では、開発者のアクセス用の「鍵」1つを盗んでから、わずか約3時間でシステム全体の管理者権限を奪われた事例も紹介されています。日本でも、生成AIを使ってランサムウェアを作ったとして逮捕される事例が出ています。

② 不自然さのない「日本語の詐欺メール」

以前のフィッシングメールは、おかしな日本語で見分けやすいものが多くありました。しかしAIを使えば、自然で丁寧な日本語の文章を大量に、相手に合わせて作れてしまいます。「日本語が自然だから本物」とは判断できない時代になりました。

③ 声や顔のなりすまし(ディープフェイク)

AIで本人そっくりの声や映像を作る「ディープフェイク」も詐欺に使われています。社長になりすまして社員に送金を指示する「ニセ社長詐欺」は2026年上半期だけで127件・約38億8,000万円の被害。特殊詐欺でも、生成AIで警察官役になりすます手口が確認されています。家族や知人の声で「お金が必要」と電話がかかってくる可能性も考えておく必要があります。

企業の被害は、私たちにも関係あるの?

「会社が攻撃されただけでしょう」と思いがちですが、漏れたメールアドレスや電話番号、利用履歴は、次の詐欺に使われる材料になります。「〇〇の件でご連絡です」と、実際に使っているサービス名を出してくる詐欺メールが届くのはこのためです。また、使い回しているパスワードが漏れれば、別のサービスに不正ログインされる危険もあります。

私たちができる対策

攻撃にAIが使われるようになっても、守りの基本は変わりません。次のことを、できるところから始めましょう。

① パソコン・スマホ・アプリは最新の状態に

WindowsやiPhone・Androidの更新、アプリの更新は「弱点をふさぐ修正」が含まれています。通知が来たら後回しにせず、早めに更新しましょう。ご家庭のWi-Fiルーターも、ファームウェア(本体のソフト)の更新や、古すぎる機種の買い替えを検討してください。

② パスワードの使い回しをやめ、2段階認証を

サービスごとに別のパスワードにし、可能なものは2段階認証(ログイン時にスマホに届く確認コードなどを使う仕組み)やパスキーを設定しましょう。パスワードが漏れても、それだけではログインされにくくなります。管理方法は「パスワードの管理、どうしていますか?」の記事も参考にしてください。

③ メールやSMSのリンクは開かない

「アカウントが停止されます」「お荷物が届けられませんでした」などのメッセージが届いても、リンクは押さずに、公式アプリや、自分で登録したブックマークから確認する習慣をつけましょう。文章が自然かどうかは、もう判断材料になりません。

④ 「声」や「電話」をうのみにしない

家族や会社の上司を名乗る電話でお金の話が出たら、一度電話を切って、自分が知っている番号にかけ直すのが一番確実です。家族の間で「合言葉」を決めておくのも効果的です。

⑤ 漏えいの連絡が来たら、パスワードを変更

利用中のサービスから「情報漏えいのお知らせ」が届いたら、そのサービスのパスワードを変更しましょう。同じパスワードをほかで使っていた場合は、そちらも変更が必要です。ただし、お知らせ自体を装った詐欺メールもあるので、手続きは公式サイトから行ってください。

⑥ 大切なデータはバックアップを

写真や書類は、クラウドと外付けハードディスクなど、2か所以上に保存しておくと安心です。万一ウイルスでデータが使えなくなっても、取り戻すことができます。

⑦ 偽の警告画面に慌てない

インターネットの閲覧中に突然「ウイルスに感染しています」と表示されるのは、ほとんどが詐欺です。詳しくはサポート詐欺の警告画面の見分け方と閉じ方をご覧ください。なお、Windows標準のセキュリティ機能について知りたい方は「Microsoft Defender以外に有料のアンチウイルスは必要?」も参考になります。

お店や事業所の方は、さらにここをチェック

  • VPN機器やルーター、サーバーのソフトが最新か(サポートが終わった機器を使い続けていないか)
  • 社外からのログインに2段階認証を設定しているか
  • バックアップを、ネットワークから切り離した場所にも保管しているか
  • 「振込先変更」「至急の送金」などの依頼を、電話など別の手段で確認するルールがあるか

ランサムウェアについてはこちらの記事でも解説しています。

まとめ

最近のハッキング被害の多くは、古いままの機器、使い回しのパスワード、だましのメールといった「すき」から始まっています。AIによって攻撃は速く、巧妙になっていますが、更新・2段階認証・リンクを開かない・かけ直して確認する・バックアップという基本を押さえておけば、被害に遭う可能性は大きく減らせます。

「2段階認証の設定方法がわからない」「うちのパソコンやルーターは大丈夫?」という方は、鎌倉出張パソコン教室までお気軽にご相談ください。ご自宅や事業所に伺って、一緒に確認・設定いたします。

参考:警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」、Anthropic「Detecting and countering misuse of AI: September 2026」、各社公表資料

無料相談・お問い合わせはこちら