PSI CyberSecurity Insight
2026年10月08日
株式会社ピーエスアイ
国外勢力の攻撃とAI・IoT悪用が示すサイバー脅威の広がりと備え
脅威は「誰が」だけでなく「何を使うか」でも増幅する
国内の公的機関が、直近のサイバー空間をめぐる脅威情勢を整理したレポートを公表しました。官民を問わず、前提として備える重要性が改めて示されています。
特徴は、国外勢力の関与が疑われる攻撃への言及が増えている点です。政府機関や重要インフラを含む広い領域が標的となり得る現実が、具体例とともに示されています。
同時に、AIやIoT機器の悪用といった「手段」の変化にも触れられました。攻撃者の主体だけでなく、利用される技術の進展がリスクを押し広げています。
政府機関・重要インフラを狙う情報窃取とDDoS、対話型AI・IoTの悪用
レポートでは、国外勢力の関与が疑われるサイバー攻撃として、情報窃取やサービス妨害(DDoS)などが整理されています。標的は政府機関や重要インフラ事業者などに及ぶとされています。
また、生成AIを悪用したフィッシングメールの高度化や、ボイスフィッシングでの音声生成技術の悪用が挙げられています。人の判断を誤らせる手口が、より精巧になりやすい点が論点です。
さらに、ぜい弱なIoT機器が踏み台として使われ、不審なアクセスや攻撃に利用される事例にも言及されています。インターネット接続機器が増えるほど、入口と踏み台の両面で管理の難度が上がります。

企業が取るべき対策は「可視化」と「運用の継続」、そして初動体制の整備
この種の脅威は特定業種に限定されず、サプライチェーンや委託先を含め連鎖し得ます。攻撃の成否は、技術対策だけでなく日常運用の隙に左右される点を意識する必要があります。
まず重要なのは、脅威情報を継続的に把握し、自組織への当てはめを行うことです。国外勢力の攻撃、AI悪用のフィッシング、IoTの踏み台化など、論点を分けて優先度を判断します。
次に、IoT機器やネットワーク接続機器を棚卸しし、管理者・設置場所・用途を明確化します。初期設定のままの運用や更新停止は典型的な弱点になりやすく、点検の習慣化が有効です。
最後に、インシデント時の初動判断と連絡手順を整備し、定期的に見直します。技術担当だけに閉じず、経営層や業務部門を含めた意思決定の流れを作ることが被害抑制につながります。
- 脅威情報を集約し、国外攻撃・AI悪用・IoT脆弱性など自組織のリスク優先度を判断する
- IoTやネットワーク接続機器の棚卸しを行い、初期パスワードの変更や更新点検を習慣化する
- 技術担当だけでなく経営層や業務部門を含めたインシデント初動体制と連絡手順を整備する
まとめ
ネットワークベンダーとして、PSIでは多層防御を前提に、入口対策・内部対策・復旧の備えを分離して考えることを推奨します。特にAIやIoTの普及で、境界だけに依存した防御は難しくなります。
また、ゼロトラストの考え方に基づき、通信や操作を「信頼しない」前提で可視化と制御を積み上げることが重要です。機器の棚卸し、最小権限、認証強化は地味でも効果が出やすい領域です。
加えて、ネットワークのセグメンテーションにより、侵入を前提とした被害の局所化を図ることが有効です。脅威主体の特定に依存せず、起こり得る攻撃を想定して運用を継続する姿勢が求められます。
会社概要
社名:株式会社ピーエスアイ(PSI)
所在地:〒160-0022 東京都新宿区新宿5丁目5-3 建成新宿ビル4階
設立:1994年
TEL:03-3357-9980
FAX:03-5360-4488
URL:https://www.psi.co.jp
事業内容:サイバーセキュリティ製品の販売および導入支援、運用サポート、ITコンサルティング
報道関係者様からのお問合せ先
株式会社ピーエスアイ
広報担当:内藤
電話番号:(03)3357-9980
Eメールアドレス:psi-press@psi.co.jp