歊噚化は24時間以内、それでも䟵入口の3割は「利甚者の操䜜」 — Microsoftデゞタル防衛レポヌト2026

この蚘事は時点のニュヌスです。珟圚の提䟛状況ずは異なる堎合がありたす。誀りの蚂正は随時行いたす。


Microsoft デゞタル防衛レポヌト 2026 の芁点 ① 兞型的な手口「ClickFix」の流れ ① 停の譊告が出る 「ブラりザが壊れた」 「人間確認が必芁」など ② コマンドをコピペ 「盎すにはこれを実行」 Win+R やタヌミナルに ③ 自分の手で実行 マルりェアが起動 操䜜自䜓は「正垞」 2026幎2月〜5月初め、ClickFix型のコマンド実行を110䞇台超で芳枬レポヌト衚蚘で玄8倍 ② 芳枬された初期䟵入の入口Defender Experts のデヌタ 利甚者の操䜜 30% 正芏アカりント 20% その他内蚳未蚘茉 50% ※暪幅は割合300px100%。残り50%の内蚳は公匏ペヌゞに蚘茉なし ③ 攻撃の速さず修正の速さ 攻撃偎歊噚化たで 24時間を倧きく䞋回る 䞭倮倀実環境で発芋された脆匱性 守る偎修正たで 30〜60日かかるこずがある 倖郚公開されおいる重倧な脆匱性 ※䞊䜍5件のCVEに玐づく怜知のうち58%は2020幎公開のCVE-2020-1472Netlogon
ClickFixの手口ず、初期䟵入の入口・時間差の比范①の手口はMicrosoft Security Blog、芳枬台数ず②③は2026幎10月1日公開のレポヌトの蚘茉倀
ひよこ ひよこ
ペンギン先生、Microsoftが倧きな「脅嚁レポヌト」を出したっお聞いたんだけど、䜕がそんなに倧事なの
ペンギン先生 ペンギン先生
2026幎10月1日に公開された「Microsoft デゞタル防衛レポヌト 2026」だね。毎幎出おいる幎次レポヌトで、今幎の軞は「AIで攻撃が速くなった」こず。ただ読み進めるず、䟵入の入口そのものは昔ながらの手口が䞻力のたたなんだよ。
ひよこ ひよこ
えっ、AIで攻撃するなら、党郚ハむテクな䟵入になっおるんじゃないの
ペンギン先生 ペンギン先生
そこが今幎の読みどころでね。Microsoft Defender Expertsが芳枬した初期䟵入のうち、30%は「利甚者が自分で実行しおしたった」経路、20%は「正芏アカりントの悪甚」だったず曞かれおいるんだ。あくたでDefender Expertsが芳枬した範囲の割合だけど、合わせお半分が、技術的な穎をこじ開けたわけではない入口なんだよ。
ひよこ ひよこ
「自分で実行しちゃった」っお、どういう状況なの
ペンギン先生 ペンギン先生
代衚䟋が「ClickFix」ず呌ばれる手口だよ。Microsoftは「些现な技術的トラブルを自分で解決しようずする利甚者の心理を突く」技術だず説明しおいお、停の人間確認CAPTCHAや停の゚ラヌを芋せ、「盎すにはこれを実行しおください」ずWindowsの「ファむル名を指定しお実行」やタヌミナル、PowerShellにコマンドを貌らせるんだ。今回のレポヌトでは2026幎2月から5月初めたでの間に、ClickFix型の「攻撃者が甚意したコマンド」が実行された端末を110䞇台以䞊で芳枬し、増加を「およそ8倍」ず衚珟しおいる。比范元の期間はこのペヌゞに曞かれおいないから、倍率は目安ずしお読むのが安党だね。
ひよこ ひよこ
110䞇台 でも、がくは普段コマンドなんお打たないよ
ペンギン先生 ペンギン先生
攻撃偎もそこを分かっおいお、わざず困らせおから助け舟を出すんだ。Microsoftが2026幎2月に公開した「CrashFix」ずいう倉皮の分析では、停の広告ブロック拡匵機胜を入れさせ、わざずブラりザをクラッシュさせたうえで「修埩するには」ずWindowsの「ファむル名を指定しお実行」Win+Rにコマンドを貌らせおいた。「困る→解決策が目の前にある」ずいう順番だから、普段觊らない操䜜でもやっおしたうんだよ。しかもMicrosoftは、ClickFixは人の操䜜に頌る手口だからこそ、埓来型や自動化されたセキュリティ察策をすり抜けうるず説明しおいる。
ひよこ ひよこ
ずるい 。じゃあ「AIで速くなった」っおいうのは、どこの話なの
ペンギン先生 ペンギン先生
脆匱性のほうだね。レポヌトは、実環境で芋぀かった脆匱性が「歊噚化」されるたでの時間の䞭倮倀が、24時間を倧きく䞋回ったずしおいる。䞀方で、倖郚に公開されおいる重倧な脆匱性を䌁業が盎すには30〜60日かかるこずがある、ずも曞いおある。䞭倮倀だから党郚が1日ずいうわけではないし、修正日数も「かかるこずがある」ずいう幅のある衚珟だけど、この時間差が今幎の課題ずしお瀺されおいるんだ。
ひよこ ひよこ
じゃあ曎新をものすごく急がないず間に合わないっおこずなの
ペンギン先生 ペンギン先生
急ぐのは倧事なんだけど、ここでもう䞀぀意倖な数字があっおね。レポヌトが分析した䞊䜍5件のCVEに玐づく怜知のうち、58%が2020幎に公開されたCVE-2020-1472だったんだ。Netlogon Remote ProtocolMS-NRPCずいう、ドメむンに参加した機噚だけが䜿う仕組みの問題で、Microsoftは2020幎8月11日公開の曎新から察応を始めおいる。
ひよこ ひよこ
6幎前の穎が、今もいちばん倚く芋぀かっおるの
ペンギン先生 ペンギン先生
ここは条件をしっかり抌さえおほしいずころで、「分析察象の䞊䜍5件のCVEに絞った怜知の䞭での58%」だから、䞖の䞭の攻撃党䜓の58%ずいう意味ではないよ。それでも、新しい脅嚁を远いかける前に、もう曎新が配られおいるのに圓たっおいない堎所を朰すほうが効く堎面がある、ずは読めるね。CVE-2020-1472の堎合、乗っ取られるのはドメむンに参加した機噚の識別情報で、そこからその機噚の暩限が䜿われおしたう。
ひよこ ひよこ
がくたち個人は、䜕から気を぀ければいいの
ペンギン先生 ペンギン先生
3぀に絞ろう。たず「画面の指瀺に埓っおコマンドをコピペする」操䜜は、どんな理由が曞かれおいおも䞀床手を止める。次にアカりント偎の守りを固めるこず——正芏アカりントの悪甚が芳枬された初期䟵入の20%なんだから、ここは効きどころだね。最埌にOSやブラりザの曎新を溜め蟌たないこず。レポヌト自身の提蚀も「土台を固める → 入っおくるAIを守る → AIで守る」の順番なんだ。AIの話が先に来おいないずころが、いちばん倧事な瀺唆かもしれないよ。

出兞・確認した情報

  • 2026 Digital Defense ReportMicrosoft Security Insider

    発衚日: 2026-10-01  確認日: 2026-10-04

    • ペヌゞに「Publish date: October 1, 2026」ず蚘茉があり、2026幎10月1日公開の幎次レポヌトの玹介ペヌゞである
    • 「Microsoft Defender Experts data found that user execution accounted for 30% of observed initial access and valid accounts another 20%.」ず蚘茉。30%・20%はいずれも「芳枬された初期䟵入observed initial access」に察する割合で、Defender Expertsのデヌタずいう条件付き
    • 残り50%盞圓の内蚳はこのペヌゞに蚘茉がない2026-10-04時点で本文を確認
    • 「Between February and early May 2026, Microsoft Defender observed ClickFix-style attacker-supplied commands executed on more than 1.1 million unique devices, roughly an eightfold increase.」ず蚘茉。期間は2026幎2月〜5月初め、察象は「ClickFix型の攻撃者が甚意したコマンドが実行された䞀意の端末」で110䞇台超、増加率は「およそ8倍」ず衚珟されおいる比范元の期間はこのペヌゞに明蚘なし
    • 「The median time from vulnerability discovery in the wild to weaponization has fallen to well below 24 hours.」ず蚘茉。䞭倮倀であり、察象は「実環境in the wildで発芋された脆匱性」
    • 「Enterprise remediation for critical external vulnerabilities, meanwhile, can take 30 to 60 days.」ず蚘茉。察象は「倖郚公開されおいる重倧な脆匱性」で、「30〜60日かかるこずがあるcan take」ずいう衚珟
    • 「Among detections tied to the five leading CVEs analyzed in the report, 58% were associated with a single vulnerability first disclosed in 2020: CVE-2020-1472.」ず蚘茉。58%はレポヌトが分析した「䞊䜍5件のCVEに玐づく怜知」の䞭での割合であり、党怜知に察する割合ではない
    • 「Nearly 40,000 CVEs were published in the first half of 2026, putting the year on track to roughly double.」ず蚘茉比范元の幎はこのペヌゞに明蚘なし
    • 過去6か月で脅嚁の状況が「AIが人間の䜜業を補助する段階」から「AIが攻撃掻動を指瀺する段階」、さらに自埋実行ぞ移り぀぀あるず説明しおいる
    • 提蚀ずしお「Get ready for AI by strengthening the foundations, secure AI as it enters the environment, and defend with AI so intelligence and action can keep pace with the threat.」ず蚘茉し、土台の匷化・導入されるAIの保護・AIによる防埡の順で挙げおいる
  • Microsoft Digital Defense ReportMicrosoft 公匏レポヌト案内ペヌゞ

    発衚日: 2026-10-01  確認日: 2026-10-04

    • レポヌトの基瀎デヌタずしお1日あたり165兆超のセキュリティシグナル、1日あたり52億通のメヌル怜査、党䞖界で35,000人芏暡のセキュリティ担圓ずいう芏暡を挙げおいる
    • 䟵入のうち63%でデヌタの窃取が䌎ったず蚘茉
    • 2025幎7月〜2026幎6月の期間にQRコヌドを䜿ったフィッシングを1億4,500䞇件超怜知したず蚘茉
    • レポヌト本文はaka.ms/Microsoft-Digital-Defense-Report-2026から取埗できるず案内しおおり、このペヌゞ自䜓に盎接のPDFリンクはない
  • Think before you Click(Fix): Analyzing the ClickFix social engineering techniqueMicrosoft Security Blog

    発衚日: 2025-08-21  確認日: 2026-10-04

    • 「The ClickFix technique attempts to trick users into running malicious commands on their devices by taking advantage of their target's tendency to solve minor technical issues.」ず蚘茉。些现な技術的トラブルを自分で解決しようずする利甚者の心理を突く手口ず定矩しおいる
    • 誘い文句ずしお人間確認human verificationやCAPTCHAのチェック、正芏に芋える停の゚ラヌメッセヌゞを挙げおいる
    • コマンドの貌り付け先ずしおWindowsの「ファむル名を指定しお実行」ダむアログ、Windows Terminal、Windows PowerShellを挙げおいる
    • 「Because ClickFix relies on human intervention to launch the malicious commands, a campaign using this technique could get past conventional and automated security solutions.」ず蚘茉。人の操䜜に䟝存するため埓来型・自動化された察策をすり抜けうるず説明しおいる
  • New ClickFix variant 'CrashFix' deploying Python Remote Access TrojanMicrosoft Security Blog

    発衚日: 2026-02-05  確認日: 2026-10-04

    • 「This updated tactic deliberately crashes victims' browsers and then attempts to lure users into executing malicious commands under the pretext of restoring normal functionality.」ず蚘茉。わざずブラりザをクラッシュさせ、「正垞化のため」ずいう口実で悪意あるコマンドの実行ぞ誘導する手口ず説明しおいる
    • 誘導の流れずしお、広告ブロッカヌを探す利甚者を悪意ある広告で停のChrome Web Storeぞ誘導し、停のuBlock Origin Lite拡匵機胜を入れさせるず蚘茉
    • 導入埌に「CrashFix」ず称する停のセキュリティ譊告ポップアップを衚瀺し、ブラりザの修埩が必芁だず誀認させるず蚘茉
    • Windowsの「ファむル名を指定しお実行」Win+Rに悪意あるコマンドを衚瀺し、利甚者にコピヌ貌り付けで実行させる手法だず蚘茉
  • How to manage the changes in Netlogon secure channel connections associated with CVE-2020-1472Microsoft サポヌト

    発衚日: 2020-08-11  確認日: 2026-10-04

    • CVE-2020-1472はNetlogon Remote ProtocolMS-NRPCに関する問題で、MS-NRPCは「an RPC interface that is used exclusively by domain-joined devices」ドメむン参加デバむスだけが䜿うRPCむンタヌフェむスず説明されおいる
    • 「The initial deployment phase starts with the updates released on August 11, 2020.」ず蚘茉。最初の曎新は2020幎8月11日に公開された
    • 圱響範囲ずしおWindows Server 2019・2016・2012 R2・2012・2008 R2 SP1などのサヌバヌ、ドメむンコントロヌラヌ、ドメむン参加デバむスを挙げおいる
    • 攻撃者が察象のマシンアカりントのActive Directory䞊の識別情報を乗っ取り、そのマシンが持぀暩限を利甚しうるず泚意しおいる