Check Point Researchが公表した新たなデータによると、2026年9月に世界の組織が受けたサイバー攻撃は、1組織あたり週平均2,803件でした。8月から16%、前年同月から48%増えています。
この数字は、一時的な急増ではなく、攻撃が継続的に増えていることを示しています。1組織あたりの週間攻撃件数は、5月の2,055件から5カ月で36%増加しました。
英国の組織が受けた攻撃は週平均1,920件で、前年同月比50%増でした。地域別で最も伸びが大きかったのは欧州で、攻撃は61%増えています。攻撃件数が最も多かったのはラテンアメリカで、1組織あたり週3,813件でした。これにアフリカ(3,701件)、アジア太平洋(APAC、3,593件)が続きます。
Check Pointのエクスポージャー管理担当リージョナルマネージャー(UKI&北欧州)のBarnaby Nickels氏は、「9月のデータは、サイバーリスクが量と広がりの両面で高まっていることを示しています」と述べています。
新学期で教育機関が最大の標的に
最も狙われた業種は今回も教育で、1組織あたり週平均6,656件の攻撃を受けました。前年同月比で59%増、8月比で24%増です。この8月比の伸びは全業種で2番目に大きく、新学年の開始に伴い、学生や教職員、保護者が学校のネットワークに再び接続したことが背景にあります。世界全体で2番目に多かったのは通信業の週3,483件(29%増)で、政府機関の週3,443件(37%増)が3位でした。
英国でも状況は同様で、最も狙われたのは教育と政府機関でした。メディア・エンターテインメント、エネルギー・公益事業、ソフトウェアがこれに続いています。
ランサムウェア首位は「The Gentlemen」
9月に二重恐喝型グループのリークサイトで公開された被害は合計824件で、2025年9月より53%増加しました。最も活発だったのはThe Gentlemenで、公開された攻撃の13%を占めました。Qilin(9%)とAkira(5%)がこれに続きます。このほか80の恐喝グループも、同月中に被害組織を公表しました。
The Gentlemenは、2025年半ばに登場した急成長中のランサムウェア・アズ・ア・サービス(RaaS)です。RaaSの提供に加え、初期アクセスブローカーとしても活動しています。Windows、Linux、ESXiの各環境に対応しています。
報告された被害組織の業種別では、ビジネスサービスが31.3%で最多でした。消費財・サービス(15.2%)、製造業(11.0%)が続きます。ビジネスサービス企業は複数の顧客に代わってデータやシステムへのアクセス権を持つことが多いため、1件のインシデントが最初に侵害された組織の外へ大きく広がる恐れがあります。地域別では、北米が報告件数の46%、欧州が25%、APACが17%を占めました。
フィッシングは増加、大半はリンク型
9月は、メール91通に1通(1.1%)がフィッシングと判定されました。8月は112通に1通(0.89%)でした。配布手段は引き続き悪意あるリンクが中心で、フィッシングメールの81%に含まれていました。添付ファイルを使ったものは11%で、残りはソーシャルエンジニアリングのみに頼る手口でした。
フィッシング率が最も高かったのは団体・非営利組織で2.17%(46通に1通)に達し、世界平均のほぼ2倍でした。建設・エンジニアリングが2.05%(49通に1通)、不動産・賃貸・リースが1.38%(72通に1通)で続きます。地域別では北米の被害が最も大きく、悪意あるメールと判定されたのは79通に1通でした。
生成AIのプロンプトからインフラ情報が漏えい
企業での生成AI利用は拡大を続けています。9月は1ユーザーあたり平均131件のプロンプトを生成し、1組織あたり平均8種類のツールを使っていました。プロンプト39件に1件は機密データ漏えいのリスクが高く、生成AIを日常的に利用する組織の89%が該当しました。さらに14%のプロンプトには、機密の可能性がある情報が含まれていました。
最も多く露出したのはネットワークやIT基盤のデータで、71%の組織のプロンプトで確認されました。ハードウェアやネットワークの構成、IPアドレスなどが含まれ、攻撃者に社内環境の貴重な手がかりを与えかねない情報です。次いで財務データ(70%)、法務・規制関連データ(68%)、従業員・人事データ(62%)、個人を特定できる情報(60%)の順でした。
業種別では、高リスクなプロンプトの割合が最も高かったのはビジネスサービスで20件に1件でした。金融サービス(25件に1件)、ヘルスケア・医療(29件に1件)が続きます。
Nickels氏は次のように締めくくっています。「あらゆる地域で攻撃が増え、フィッシングはより頻繁になり、ランサムウェアも高止まりしています。生成AIの利用拡大とともに機密データの露出も進んでいます。こうした状況では、バラバラな防御に頼ることはできません。ネットワーク、クラウド、エンドポイント、メール、AI利用にまたがる可視化、制御、自動化を組み合わせた『予防優先』の保護が必要です。業務の中断や機密情報の流出を招く前に、脅威を食い止めなければなりません」
2026年9月のレポート全文は、こちらで公開されています:https://blog.checkpoint.com/research/september-2026-cyber-threat-landscape-global-attacks-jump-48-as-phishing-and-genai-data-exposure-rise/