CISO(最高情報セキュリティ責任者)は、マルチモーダル・ディープフェイクに対応したインシデント対応計画書の更新を、Gartnerが警告

CISOの半数近くが過去12カ月間に少なくとも1件のディープフェイクによるインシデントを経験したと報告しており、マルチモーダルなディープフェイクの脅威に対応するため、インシデント対応計画書を更新する必要性が浮き彫りになっています。

ロンドンで開催されたGartner Security & Risk Management Summitの開幕にあわせ、この世界的コンサルティング企業は297名の上級サイバーセキュリティ責任者を対象に調査した『AI-driven Social Engineering Attacks』レポートの調査結果を、2026年9月22日に公表しました。

2026年3月から5月にかけて実施されたこの調査によると、AIはソーシャルエンジニアリングの件数、個別化の度合い、信憑性を高める一方で、従来型の検知手がかりの信頼性を低下させていることが分かりました。

回答者の4割強(41%)が、過去12カ月間に従業員向けの音声通話でディープフェイクが関与したソーシャルエンジニアリングのインシデントを少なくとも1件経験したと報告し、36%はビデオ通話でのインシデントを報告しています。

さらに、調査対象となったCISOの79%が過去12カ月間に少なくとも1件のEメールフィッシング、スピアフィッシング、またはビジネスメール詐欺(BEC)のインシデントを報告した一方で、58%がビッシング(音声フィッシング)またはスミッシング(SMSフィッシング)のインシデントを少なくとも1件報告しています。

GartnerのディレクターアナリストであるCraig Porter氏は、ほとんどの攻撃は依然として利用者、窃取された認証情報、脆弱な復旧プロセス、使い古された技術的手法に依存し続けるため、CISOは「AIを駆使したソーシャルエンジニアリングの脅威に対抗するために、アイデンティティおよびアクセスリスクの評価に用いるのと同じ規律を適用しなければならない」と述べています。

CISOがディープフェイク・フィッシングの脅威を軽減する方法

進化を続けるAIによるソーシャルエンジニアリング攻撃に効果的に対抗するため、Porter氏のチームはCISOが講じるべき3つの対策を示しています。

  • 安全な行動と組織文化を醸成するプログラムの方向性を、従業員に「偽物を見抜く」ことを教える手法から、重要な依頼に対しては安全な検証を標準手順とする方向へ転換すること。あわせて、すべてのコミュニケーションチャネルにおいて、いったん立ち止まり、確認し、不審な活動を報告するという明確な期待事項を、トレーニングやシミュレーションを通じて徹底する
  • アカウント復旧、特権アクセス、支払い承認といった価値の高いワークフローを、フィッシング耐性のある認証、リスクベースのアイデンティティ制御、信頼できる検証チャネル、そしてログイン後やパスワードリセット後のアイデンティティ悪用を検知する対策によって保護する
  • 不審なコミュニケーションやなりすましの報告を、アカウント復旧イベント、新規デバイス、権限の変更、金融取引と関連付けて分析するとともに、マルチモーダルななりすまし、改ざんされたAIによる推奨事項、悪用・誤用・権限逸脱状態にあるAIエージェントに対応できるよう、インシデント対応計画書を更新する

翻訳元: https://www.infosecurity-magazine.com/news/update-incident-response/

本記事は infosecurity-magazine.com の記事を翻訳・要約したものです。