Security

2026年第1四半期のメール脅威動向: Microsoftの重要知見

3分で読める

概要

Microsoftは、2026年第1四半期に83億件のフィッシングメールを検知したと報告しています。QRコードフィッシングは2倍超に増加し、CAPTCHAを悪用したキャンペーンも急速に進化しています。攻撃者がリンク型の認証情報窃取へ移行している一方で、Tycoon2FAに対する妨害措置により、連携した対策がフィッシング被害の抑制に有効であることが示されました。

Securityでお困りですか?専門家に相談する

はじめに

Microsoftの2026年第1四半期のメール脅威分析は、フィッシングの手口がいかに速く変化しているかを示しています。IT管理者とセキュリティ管理者にとって、このレポートは、攻撃者がどこに注力しているのか、そしてMicrosoft 365やDefender環境全体でどの防御策を優先すべきかを把握するうえで有用です。

2026年第1四半期の新たな動向

Microsoft Threat Intelligenceは、2026年1月から3月の間に、約83億件のメールベースのフィッシング脅威を検知しました。月間全体の件数はやや減少したものの、複数の攻撃手法はより高度化し、効果も高まっています。

主なトレンド

  • QRコードフィッシングが急増し、1月の760万件から3月には1,870万件となり、146%増となりました。
  • リンク型フィッシングが大半を占め、四半期中の**メール脅威の78%**を占めました。
  • 悪意あるペイロードは、1月には攻撃の19%を占めていましたが、2月と3月には13%へ低下しており、攻撃者がファイル配信型よりもホスト型フィッシングページをより好むようになっていることが示唆されます。
  • Business email compromise (BEC) は引き続き大きな問題であり、第1四半期には1,070万件の攻撃が観測されました。
  • CAPTCHAを挟んだフィッシングも進化を続けており、攻撃者は偽の認証ステップを使って自動分析を遅らせ、ユーザーの信頼を高めています。

Tycoon2FA妨害の影響

Microsoftはまた、2026年3月に実施したTycoon2FA phishing-as-a-service platformに対する妨害の効果についても強調しました。Europolおよびパートナーとの連携対応を受け、Tycoon2FAに関連するメール量は3月後半に15%減少し、アクティブなフィッシングページへのアクセスも大幅に抑えられました。

このプラットフォームは、ホスティング事業者やドメイン登録パターンを変更することで適応を試みましたが、Microsoftによると、その回復は以前の能力に完全に戻ったというより、部分的なものにとどまっているようです。

管理者にとって重要な理由

これらのトレンドは、配信手法が変化していても、フィッシングの中心が依然として認証情報の窃取にあることを裏付けています。特にQRコードフィッシングは、ユーザーを未管理のモバイルデバイスへ誘導し、従来のデスクトップ中心の保護を一部回避できるため、特に懸念されます。

Microsoft 365およびDefenderの管理者にとって、このレポートは、妨害オペレーションが重要である一方で、それだけで脅威を排除できるわけではないことを改めて示しています。攻撃者はしぶとく、テイクダウン後も素早くインフラを切り替えることが少なくありません。

推奨される次の対応

  • メール、添付ファイル、埋め込み画像におけるQRコードフィッシングへの保護を見直す。
  • 可能な場合は、phishing-resistant MFAを導入し、AiTM phishingに対する防御を強化する。
  • BECのパターン、特に手間の少ないなりすましや汎用的な接触メッセージを監視する。
  • Microsoft Defenderの検知機能とハンティングツールを活用し、リンク型フィッシングや不審なペイロード活動を調査する。
  • QRコード、CAPTCHA画面、予期しない認証プロンプトに注意するようユーザー教育を行う。

まとめ

Microsoftの2026年第1四半期データは、攻撃者がQRコード、CAPTCHA回避、device code phishingのような新しい手法を試しつつ、スケーラブルなリンク主導の認証情報フィッシングへと引き続き軸足を移していることを示しています。セキュリティチームは、これらの知見を、検知の強化、ID保護の強化、そしてユーザー向け啓発プログラムの更新を進めるきっかけとして捉えるべきです。

Securityでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

SecurityphishingMicrosoft DefenderQR code phishingBEC

関連記事

Security

{{Microsoft Security更新: Agent 365とDefender最新情報}}

{{Microsoft は、Agent 365、Defender for Cloud、GitHub Advanced Security、Microsoft Purview 全体で新しいセキュリティ機能を発表しました。これらの更新は、AI agent の活動可視化の強化、コードからランタイムまでの保護強化、セキュリティおよび IT チームのデータセキュリティ調査の迅速化に重点を置いています。}}

Security

CISOリスクレビューのベストプラクティス8選

Microsoftは、AIを悪用したサイバー脅威が増加する中で、CISOやセキュリティリーダーがより効果的なリスクレビューを実施するための実践的なフレームワークを公開しました。このガイダンスは、資産やアプリケーションから認証、認可、ネットワーク分離までの8つのレビュー領域に焦点を当て、組織が事後対応型から先回りしたリスク低減へ移行できるよう支援します。

Security

Microsoft Sentinel UEBAでAWS検知を強化

Microsoft Sentinel UEBA は、AWS CloudTrail データに対して、初回の地理情報、一般的でない ISP、異常なアクション、通常と異なる操作量など、より豊富な行動分析を追加しました。これにより、セキュリティ チームは組み込みのコンテキストを活用して不審な AWS アクティビティをより迅速に検出でき、複雑な KQL ベースラインや手動でのエンリッチメントの必要性を減らせます。

Security

MicrosoftのAI防御戦略:新たなAI脅威への対策

Microsoftは、AIによって脆弱性の発見と悪用が加速し、防御側が対応できる時間が短縮していると説明しています。これを受けて、同社はAI主導の脆弱性発見、エクスポージャー管理、Defenderベースの保護を拡充するとともに、2026年6月に新しいマルチモデルのスキャンソリューションをプレビュー提供する予定です。

Security

偽装IT採用の検知: Microsoft Defender活用法

Microsoft は、北朝鮮関連の脅威アクターがリモート IT 採用候補者を装って組織に侵入する手口を見分けるための検知戦略を示しました。このガイダンスでは、HR SaaS、ID、メール、会議、Microsoft 365 のシグナルを相関分析し、セキュリティ部門と人事部門がオンボーディング前後の不審な候補者を特定できるようにする方法に焦点を当てています。

Security

日和見的サイバー攻撃対策: Microsoft設計プレイブック

Microsoftは、認証情報の排除、公開攻撃面の縮小、安全なプラットフォームパターンの標準化によって、日和見的サイバー攻撃を困難にするよう組織に求めています。このガイダンスは、Azure、Dynamics 365、Power Platformのワークロードを大規模に運用するチームに特に重要です。アーキテクチャの不統一やシークレットの露出は、攻撃者によるラテラルムーブメントを容易にする可能性があります。