巧妙化するメール攻撃、既存対策の限界とは
近年、取引先や社内担当者になりすます標的型フィッシング攻撃は、過去のやり取りを装うなど、その手口が年々巧妙化しています。特に「デバイスコードフィッシング」のように、正規のURLや送信元を利用し、認証情報を窃取する攻撃は、メールの見た目だけでは判別が極めて困難です。こうした攻撃は、Microsoft 365やGoogle Workspaceの標準的なセキュリティ機能、あるいはシグネチャや評価情報に基づく従来のメールフィルターでは検知が難しいとされています。結果として、日々大量に届くメールの確認やアラート対応に追われ、セキュリティ担当者の運用負荷は増大し、有効な対策の確立が急務となっています。
AI行動解析で防ぐ新たな防御策
ウェビナーでは、Abnormal AIが提供するクラウドメールセキュリティ「Inbound Email Security」が紹介されます。同ソリューションは、AIが組織内のユーザーやコミュニケーションの「正常な振る舞い」を学習し、そこから逸脱する異常なメールを即座に検知する仕組みです。これにより、正規のURLや送信元を悪用するなりすましメールやビジネスメール詐欺(BEC)など、従来の対策をすり抜けてきた高度な攻撃にも対応可能としています。
「Inbound Email Security」で検知されたメールは自動的にメールボックスから除去されるため、セキュリティ担当者の手作業による確認や対応の負荷を軽減します。また、同社の行動解析AIは、サインインやデバイスの振る舞い変化から、正規アカウントの乗っ取り(アカウントテイクオーバー)の検知にも対応する点が特長です。導入にあたっては、Microsoft 365やGoogle WorkspaceとAPIで連携するため、既存のメール環境を変更することなく、短時間での導入が可能としています。ウェビナーでは、行動解析AIがどのように異常を捉えるのか、具体的な事例を交えて解説するとのことです。
ウェビナー開催概要
「正規のURLで、送信元も本物、”なりすまし型”メール攻撃を既存フィルターが見抜けない理由」と題したウェビナーは、Abnormal AIの主催、マジセミ株式会社の協力のもと、2026年9月2日(火)13:00から14:00に開催されます。
詳細および参加申し込みは、以下のリンクから可能です。
マジセミ株式会社は、今後も参加者の役に立つウェビナーを開催していくとしています。過去のセミナー資料やその他の募集中セミナーは、以下のリンクから確認できます。
ソース元
プレスリリース:『正規のURLで、送信元も本物、”なりすまし型”メール攻撃を既存フィルターが見抜けない理由』というテーマのウェビナーを開催
URL:https://prtimes.jp/main/html/rd/p/000005562.000054842.html
