背景・経緯

フィッシングは、有名企業をかたった偽メールなどで偽サイトにユーザーを誘導し、個人情報などを盗むサイバー攻撃の一種である。生成AIの登場により、フィッシングを実施するハードルは大きく下がった。セキュリティ企業の米Zscalerによると、2025年に確認したフィッシングの件数は2024年と比べて約20%減少している。しかし、被害額は3倍に膨らんだ。

建設業界では、個人情報や機密データが大量に保有されているため、特に脆弱性が高まっている。ゼネコンや設計事務所、施工管理者は、セキュリティ対策を強化する必要がある。

詳細・ポイント

ゼットスケーラーは2026年6月上旬、フィッシングの最新状況をまとめたリポートを発表した。同社が2023年に確認したフィッシングの件数は20億件を超えた。ところがその後、件数は2年連続で減少した。2024年と2025年はいずれも、前年比ほぼ20%減少した。これは攻撃者が撤退しているためではなく、手口を変えているためだとゼットスケーラーは指摘する。

攻撃者は、広範囲にばらまく無差別攻撃から、より標的を絞った攻撃に移行して成功率を高めている。米連邦捜査局のインターネット犯罪苦情センターの年次リポートもそれを裏付ける。2023年に報告されたフィッシングの被害額は約1873万ドルだったが、2024年は約7001万ドルに増加した。

業界への波及効果

この動きが建設業界全体にどう影響するか、ゼネコンや設計事務所、施工管理者など立場別の影響を考察する必要がある。短期的な変化と中長期的なトレンドの両面から分析する必要がある。

建設業界では、個人情報や機密データが大量に保有されているため、特に脆弱性が高まっている。ゼネコンや設計事務所、施工管理者は、セキュリティ対策を強化する必要がある。

実務者のアクション

読者が「明日から」取るべき具体的なアクションを3つ以上示す必要がある。各アクションは「誰が」「何を」「いつまでに」を明確にする必要がある。情報収集先を示す必要がある。

例えば、ゼネコンや設計事務所、施工管理者は、セキュリティ対策を強化する必要がある。具体的には、従業員へのセキュリティ教育を実施し、セキュリティソフトウェアを更新する必要がある。また、個人情報や機密データの保護対策を強化する必要がある。