社内チャットでIT担当者から連絡が来たら、信用してしまうかもしれません。Microsoftは、普段使う業務ツールや認証の仕組みが悪用される攻撃事例を紹介し、基本的なセキュリティ対策の重要性を呼びかけています。
TeamsでIT担当者を装う攻撃も 権限と認証の見直しが重要に
Microsoftは2026年9月17日、AI時代のサイバーリスクと企業が優先すべき対策をまとめた記事を公開しました。AIによって攻撃の試行や手法の変更が速くなる一方、攻撃者が悪用するのは、過剰なアクセス権限や保護が不十分な認証、更新されていないシステムなど、従来から知られる弱点だと指摘しています。
紹介された事例の一つが、Microsoft TeamsでITサポート担当者を装う攻撃です。攻撃者は利用者に正規のリモートサポートソフトウェアで操作権限を与えさせ、その後、悪意のあるプログラムを実行しました。社内で日常的に使われるツールを経由するため、見慣れた画面や操作であっても注意が必要です。
また、ホテルのネットワーク通信を操作し、旅行者を偽のソフトウェア更新や認証情報を狙う手口へ誘導する事例も紹介しています。AIエージェントについても、与える権限や外部との接続、実行環境を適切に管理する必要があるとしています。
Microsoftは対策として、フィッシングに強い認証方式の導入、不要な権限や認証経路の制限、端末の保護、AIエージェントの動作監視などを挙げています。
見解として、AI時代のセキュリティ対策は、新しい攻撃手法への対応だけでは十分ではありません。普段使う業務ツールの権限や認証方法を見直し、不審な操作を求められた際に確認できる体制を整えることが、被害の拡大を防ぐ一歩となります。
詳しくは「Microsoft」の公式ページまで。レポート/DXマガジン編集部






















