IT Security Guruが報じたCheck Pointのデータによると、2026年9月に世界の組織は平均して週2,803件のサイバー攻撃に直面した。これは8月より16%多く、前年9月より48%高い。この数字は明確なパターンを示している。増加するランサムウェアとフィッシング攻撃が、組織とそこで働く人々により大きな負担をかけているのだ。

元のレポートは簡潔なため、この記事は記載されている内容にとどめ、それが実際に何を意味するのかを実用的な観点から説明する。VPNが実際に対処できるリスクとそうでないリスクについても触れる。

Check Pointの2026年9月の数字が示すもの

見出しとなる数字は、2026年9月に組織あたり平均して週2,803件の攻撃というものだ。2つの比較が文脈を与えてくれる。

  • 2026年8月比で16%増、前月比の増加。
  • 2025年9月比で48%増、前年比の増加。

レポートはこの増加を、調査結果で取り上げられた2つの脅威タイプであるランサムウェアとフィッシングに関連付けている。平均値はすべての組織が経験する内容と同じではない。はるかに多くの活動を経験する組織もあれば、はるかに少ない組織もある。それでも、1年間でこの規模の増加は、攻撃者が標的を入れ替えているだけでなく、攻撃を拡大していることを示唆している。

これは以前に取り上げたより広い傾向とも一致する。2026年7月に世界でランサムウェア攻撃が倍増という私たちのレポートでも同様の上昇方向を説明しており、9月のデータはプレッシャーが緩和されていないことを示している。

なぜフィッシングとランサムウェアが増加を牽引しているのか

フィッシングとランサムウェアは密接に関連している。フィッシングはしばしば最初のステップだ。説得力のあるメール、テキスト、メッセージが、リンクをクリックさせたり、添付ファイルを開かせたり、偽のログインページにパスワードを入力させたりする。攻撃者が足がかりや有効な認証情報を手に入れると、ランサムウェアが続き、ファイルを暗号化して身代金を要求する。

この組み合わせが犯罪者にとって魅力的である理由はいくつかある。

  • フィッシングは大量送信のコストが安く、受信者のごく一部に効果があればよい。
  • 盗まれたパスワード1つでネットワーク全体への扉が開くことがある。
  • ランサムウェアは攻撃者にアクセスを金銭に変える直接的な手段を与える。

被害は抽象的なものではない。ANC、SAA、Pick n Payへの侵害に関与したランサムウェアグループに関する私たちの報道は、1つのグループが多くの有名機関を攻撃できることを示している。地域のレポートも同様の話を伝えており、2026年に湾岸企業全体でランサムウェア攻撃が急増もその一つだ。

個人にできることとできないこと

組織に関する統計が自分には関係ないと感じるのは簡単だ。しかし、従業員、フリーランサー、小規模事業主は、攻撃者が探す入口となることが多い。会社のネットワークを制御することはできないが、自分が弱点になる可能性を減らすことはできる。

できること:

  • 多要素認証(MFA)を有効にする。メール、銀行、クラウドストレージ、仕事のアカウントに対して。そうすれば、盗まれたパスワードだけでははるかに役に立たなくなる。
  • 予期しないメッセージでは立ち止まる。 緊急性、通常と異なる支払い要求、見慣れないリンクはよくあるフィッシングの兆候だ。
  • パスワードマネージャーを使う。すべてのアカウントが固有のパスワードを持ち、偽のページに認証情報を入力する可能性が低くなる。
  • デバイスとアプリを最新に保つ。攻撃者はパッチで既に修正されている既知の欠陥を悪用することが多い。
  • 重要なファイルをバックアップする。オフラインまたは別の場所に。そうすればランサムウェアが唯一のコピーを人質にできない。

自分一人ではできないこと:雇用主のサーバーにパッチを当てること、設定ミスのあるシステムを修正すること、サプライヤーが侵害されるのを止めること。これらは組織が健全なセキュリティ慣行を持っているかにかかっている。だからこそ、不審なメッセージをITやセキュリティチームに報告することが重要なのだ。

VPNが役立つところとそうでないところ

VPNはデバイスとVPNサーバー間のインターネットトラフィックを暗号化し、訪問するサイトからIPアドレスを隠す。これは公共Wi-Fi上や、ネットワークプロバイダーが見られる範囲を制限するのに役立つ。これはプライバシーツールであり、その役割において実際の価値がある。

しかし、Check Pointの調査結果における主な要因には対処しない。

  • フィッシング: VPNは悪意のあるリンクをクリックしたり、偽のサイトにパスワードを入力したりするのを止めない。メッセージは届き、ページはVPNの有無にかかわらず同じように読み込まれる。
  • ランサムウェア: VPNはデバイス上に既にあるマルウェアを除去したり、悪意のある添付ファイルの実行を防いだりしない。
  • 盗まれた認証情報: 攻撃者があなたのパスワードを持っていれば、VPNはログインをブロックしない。MFAがブロックする。

要するに、VPNは転送中のデータを保護するが、この増加を牽引している攻撃は通常、人を騙したり、弱いアカウントセキュリティを悪用したりすることで成功する。VPNは1つの層として扱い、MFA、更新、バックアップ、フィッシングへの意識の代わりにはならない。

これがあなたにとって意味すること

前年比48%増は、攻撃者がより活発であることを示唆しており、基本的な習慣が以前よりも重要になっている。組織で働いているなら、フィッシングの試みが自分に届くと想定しよう。小規模事業を運営しているなら、ランサムウェアは遠いものではなく現実的なリスクだと想定しよう。良いニュースは、最も効果的な防御のほとんどが低コストで、あなたの手の届く範囲にあることだ。

実行可能なポイント

  1. メールと、お金や機密データを保持するすべてのアカウントでMFAを有効にする。
  2. 予期していなかったリンクをクリックしたり添付ファイルを開いたりする前に、一度立ち止まる。
  3. 失いたくないファイルの定期的で別個のバックアップを取る。
  4. オペレーティングシステム、ブラウザ、アプリを速やかに更新する。
  5. 信頼できないネットワークでのプライバシーにはVPNを使うが、フィッシングやランサムウェアに対しては頼りにしない。

具体的な手順については、ランサムウェアの72時間の脅威から身を守る方法に関するガイドを読んでほしい。増加するランサムウェアとフィッシング攻撃が自分に届く前に対応するための実用的な出発点だ。