2026年上期(4〜9月)に公開されたセキュリティ記事の中から、特に読まれたトップ5をランキング形式で紹介する。攻撃手法の変化から国内企業の対策の実態まで、読者の関心が集まったテーマを振り返る。
偽エラー警告とCEO詐称の新手口
第1位は「Windows+R」を絶対に押さないで、新入社員向けのセキュリティの新常識5選。PCをロックする「Windows+L」は日常的に使い、「Windows+R」は絶対に使わない。偽のエラー警告から悪意のあるコマンドを実行させる「ClickFix」や、経営者の実名を合成して振り込みを急がせる「CEO詐称」など、新入社員が知っておきたいセキュリティのポイントを5つにまとめた。
リモートデスクトップ更新と「たまたま選ばれる」被害
第2位は、Windowsのリモートデスクトップ接続の更新。Microsoftは2026年4月のセキュリティ更新で、接続時にドライブやクリップボードなどの共有項目は初期状態ですべて無効となり、必要なものだけを利用者が明示的に有効化する仕組みに変わった。第3位は、ニチレイへのサイバー攻撃の構造を解説した記事。冷凍食品の出荷や冷蔵倉庫の入出庫が停止した。被害企業は知名度が高いから狙われるのではなく、「たまたま」選ばれる。認証情報を販売する「イニシャル・アクセス・ブローカー」の存在を含め、サプライチェーンに影響が広がる攻撃の構造を説明した。
EDR導入でも侵入される実態とホテルWi-Fiの脅威
第4位は、セキュリティベンダーのサイバーリージョンが国内405社の成熟度診断と自社の監視組織の観測データを分析した結果。EDRなど「検知」「防御」の対策製品は一定水準に達した一方、自社資産を把握する「特定」のスコアは6機能中最低の1.99だった。攻撃者の方が企業より資産を把握している「非対称性」を指摘する。第5位は、ホテルのWi-Fi接続時に表示されるキャプティブポータルを侵害し、偽のログインページへ誘導して「Microsoft 365」の認証情報を盗む手口。Microsoftも警告を公開しており、記事ではフルトンネル型VPNの常時利用などの対策を紹介している。
5本に共通するのは、システムの穴だけでなく利用者の心理や組織の「見えていない部分」が突かれている点だ。未読の記事があれば、この機会に読んでみてほしい。



