こんにちは。ランシステムのヒロ田中です。
「セキュリティ製品を導入しているから大丈夫」
「パスワードを複雑にしているから問題ない」
そう思っている方も多いのではないでしょうか。
もちろん、どちらも大切な対策です。しかし最近のサイバー攻撃を見ていると、もう一歩先まで考えておきたいところです。
特に気になるのが「認証」です。
パスワードを破るのではなく、パスワードを盗む。正規のアカウントを使って、本人のようにログインする。
そんな攻撃が増えると、入口で「本当に本人なのか」を確認する仕組みが、これまで以上に重要になります。
攻撃件数79%減。でも、新種マルウェアは2,000%以上増加
WatchGuardが2026年9月に発表した「Global Threat Report」を見ていて、少し気になる数字がありました。
2026年上半期、ネットワーク攻撃の総数は79%減少。
これだけを見ると、攻撃が減っているようにも見えます。
ところがその一方で、エンドポイントで確認された新種マルウェアは前年同期比で2,000%以上増加。さらに、分析対象となったエンドポイント脅威の約96%は、たった1台の端末でしか確認されていませんでした。
「同じ攻撃を大量にばらまく」のではなく、「相手に合わせて攻撃を変える」。
WatchGuardは、AIや自動化、Malware-as-a-Serviceなどを使いながら、攻撃者がより選択的で精密な攻撃へ移っていると分析しています。
これ、攻撃件数だけを見て「減っているから安心」とは言いにくい状況です。
むしろ大量の警告に埋もれるような攻撃から、目立たず、狙った相手に合わせる攻撃へ変わってきている。
同じレポートでは、正規アカウントや認証情報を利用してセキュリティをすり抜けようとする動きについても触れられています。
そこで考えておきたいのが、パスワードが知られた「その先」です。
パスワードを守るだけでなく、盗まれても入れない仕組みへ
複雑なパスワードを設定する。使い回さない。定期的に見直す。
これらは、これからも大切です。
ただし、どれほど複雑なパスワードでも、フィッシングサイトへ入力してしまったり、端末や認証情報そのものが漏えいしたりすれば、第三者に利用される可能性があります。
だからこそ、多要素認証(MFA)です。
IDとパスワードだけでなく、スマートフォンへの通知やワンタイムパスワード、パスキーなど、別の方法でも本人確認をする。
仮にパスワードを知られてしまっても、「それだけではログインできない」状態をつくります。
もちろん、MFAを入れればすべてのサイバー攻撃を防げる、という話ではありません。
大切なのは、セキュリティを一つの対策だけに任せないことです。
ランシステムで取り扱っている「WatchGuard AuthPoint」も、こうした認証を強化するためのクラウド管理型MFAです。スマートフォンへのプッシュ通知やワンタイムパスワード、FIDO2パスキーなどに対応し、VPNやWindows・macOSへのログオン、Microsoft 365をはじめとしたクラウドサービスの認証強化に利用できます。
すべてのシステムを一度に変える必要はありません。
まずはVPNや管理者アカウント、クラウドサービスなど、「ここから入られると困る」という入口を洗い出してみる。
そして、「パスワードが漏れないようにする」だけではなく、「もし知られても、それだけでは入れない」仕組みになっているか。
AIによって攻撃のやり方も変わりつつある今、自社の認証を一度見直してみてはいかがでしょうか。
▶ WatchGuard AuthPointの詳細・お問い合わせ


