Rapid7のセキュリティ研究者は、メキシコの被害者を標的にした現在進行形のキャンペーンに関連する1,048個のファイルを含む露出サーバーを発見し、現代のフィッシング活動がどのように構築されているかの幕を引いた。この発見は、AIを活用したフィッシングのパイプラインを、ほとんどの人が聞いたこともないが、攻撃者が防御をすり抜けて悪意あるファイルを忍び込ませるためにますます依存しているプロトコルであるWebDAVを通じて配信されるマルウェアに直接結びつけている。

この発見の重要性は、被害者の数よりも、生成AIツールがフィッシングのサプライチェーン(おとりの作成からペイロード配信まで)にどのように組み込まれているかという実用的な設計図を明らかにした点にある。

露出サーバーでRapid7が見つけたもの

Rapid7の調査によると、露出したサーバーは攻撃者の運用インフラが本来あるべき姿のようにロックダウンされていなかった。この設定ミスにより、研究者は1,048個のファイルを収集し、実質的にメキシコのターゲットを狙ったアクティブなフィッシングおよびマルウェアキャンペーンを実行するためにオペレーターが使用していたツールキットのスナップショットを得ることができた。

コマンド&コントロール(C2)サーバーやステージングサーバーが露出することは、脅威インテリジェンスの世界では珍しくない。攻撃者も防御側と同様にミスを犯し、サーバーを開放したままにすると、研究者はキャンペーンの痕跡だけでなく、その背後にある仕組みをまれに垣間見ることができる。今回のケースでは、その仕組みにAIを活用したフィッシングパイプラインの証拠が含まれており、オペレーターがおとりを作成または改良するプロセスのどこかで大規模言語モデル(LLM)ツールを使用していたことを意味する。

AI支援型フィッシングパイプラインの内部

フィッシングにおけるAIの使用は新しい理論ではなく、今年に入って複数のキャンペーンで文書化されたパターンとなっている。Rapid7の発見が注目に値するのは、AIが生成したフィッシングメールの単なる孤立した例ではなく、LLM支援のコンテンツパイプラインとWebDAV上に構築された機能するマルウェア配信チェーンとの直接的なつながりを示している点だ。

これは業界全体で文書化されているより広範な変化を反映している。正規のリモート監視・管理ツールを使用して80以上の米国組織を侵害したVENOMOUS#HELPERのようなキャンペーンは、攻撃者が検出を避けるために、信頼された日常的なテクノロジーにますます傾倒していることを示した。AI支援型のコンテンツ生成も同じ論理に合致する。それにより攻撃者は、ネイティブスピーカーの流暢さや多大な手作業を必要とせずに、説得力があり、よく書かれた、地域化されたおとりを大規模に作成でき、信頼性の高いキャンペーンを実行するためのスキルの障壁を下げることができる。

WebDAVが選ばれる配信メカニズムである理由

WebDAV(Web Distributed Authoring and Versioning)は、HTTP経由でアクセスする共有ネットワークドライブのように、ユーザーがリモートWebサーバー上のファイルを管理・編集できるようにするプロトコルだ。Windowsに組み込まれており、正当なビジネス環境で広く使用されているため、WebDAVサーバーへのトラフィックは、馴染みのない実行可能ファイルのダウンロードのように常に警告を発するとは限らない。

その馴染み深さこそが、攻撃者にとって魅力的な理由だ。WebDAV共有でホストされた悪意あるファイルは、日常的なファイルアクセスのように見える形でフィッシングメールや文書から参照される可能性があり、ペイロードがユーザーをすり抜け、場合によってはWebDAV接続を厳密に精査するように調整されていないセキュリティツールまでもすり抜ける助けとなる。

これは今年の主要インシデント全体で見られるパターンと一致する。Verizonの2026年データ侵害調査報告書が指摘したように、ソフトウェアの欠陥がパスワードを抜き、侵害の主要侵入ポイントとなったが、ソーシャルエンジニアリングと信頼されたプロトコルの悪用は、攻撃者が技術的エクスプロイトを実行する前の防御の第一線を突破するための重要な付随戦術であり続けている。

これがあなたにとって意味すること

メキシコにいる場合、またはそこで活動する組織と連携している場合、このキャンペーンは、洗練され専門的に見える場合でも、予期しないファイル共有リンクやログインプロンプトを疑いの目で扱うべき直接的な注意喚起となる。AI支援型のフィッシングコンテンツは、かつては信頼できる警告サインだった文法的・語調的なミスを排除するように特別に設計されている。

他のすべての人にとって、より広範な教訓は、フィッシングキットがほとんどの個人ユーザーの見抜く本能よりも速く進化していることだ。2026年の主要なサイバー攻撃の概要は一貫したテーマを示している。攻撃者は、防御側がトレーニングや検出を適応させるよりも速く、自らのツールをプロフェッショナル化しているのだ。

実践可能な対策

  • メールやメッセージが適切に書かれ正当に見える場合でも、予期しないファイル共有やドキュメントのリンクに注意する。
  • 共有ファイルを開くように求める異常な要求は、クリックする前に電話や別のメッセージングアプリなどの別の経路で確認する。
  • WebDAVベースの配信は一般的な添付ファイルタイプのみに調整された防御をすり抜ける可能性があるため、エンドポイントセキュリティとメールフィルタリングツールを最新の状態に保つ。
  • 企業は、WebDAVを含むどのプロトコルがネットワークを通じて許可されているかを監査し、運用上必要でない場合はアクセスを制限すべきである。
  • AI支援型フィッシングの手法がどのように進化しているかについて常に情報を入手する。おとりの洗練度とパーソナライズ化はおそらく改善し続けるだろう。

Rapid7が発見した露出サーバーは、AIツールが理論上のリスクにとどまらず、実際のフィッシング活動にどのように組み込まれているかについて、まれで具体的な姿を提供している。これらのAI支援型フィッシングキャンペーンがどのように構築されているかを理解することが、それらが成功する前に認識するための第一歩となる。