NEWS RELEASE
2026年10月8日
株式会社ブロードバンドセキュリティ
情報漏えいIT対策などセキュリティに特化したサービスを提供する株式会社ブロードバンドセキュリティ(本社:東京都新宿区、代表取締役社長:森澤 正人、以下 BBSec)は、国内で相次ぐ不正アクセスによる被害の公表を受け、インターネットに公開されたWebサービスを運営する企業・団体に対し、基本的なセキュリティ対策の再点検を提言します。
BBSecは、AI時代に企業・団体がまず警戒すべきは、特殊な新しいサイバー攻撃よりむしろ、脆弱性や設定不備を狙う従来型の攻撃の「量」と「速度」の変化であると考えます。この見解に基づき、Webアプリケーション、システム間の連携に使うAPI、コンテンツ管理システム(CMS)、管理者用画面などを対象に、脆弱性の修正、設定の適正化、認証・権限管理を徹底し、対策の実効性を継続的に確認することを呼びかけます。
「AIを使った攻撃」と聞くと、これまでの対策が通用しない特殊な攻撃を思い浮かべるかもしれません。しかし、BBSecが企業・団体にまず警戒を促したいのは、従来から対策が求められてきた脆弱性や設定不備を狙う攻撃が、AIによって、より多く・より速く行われるようになることです。
攻撃者がAIを活用することにより、攻撃対象システムの調査や脆弱性の発見が効率化され、より多くの対象を、より短時間で狙えるようになると考えられます。つまり、BBSecは、企業・団体にとって身近な脅威は、「知らない手口で攻撃されること」よりむしろ、「未修正の脆弱性や設定不備を、対処する前に突かれること」にあると考えます。
英国国家サイバーセキュリティセンター(NCSC)も、2027年に向けて、新たな攻撃経路の創出よりも、既存の攻撃手法の進化・強化を通じて、AIが侵入の量と影響を増大させると予測しています。また、既知の脆弱性が公表されてから悪用されるまでの時間も、さらに短縮するとしています※1。
実際、BBSecに寄せられたセキュリティインシデントに関するお問い合わせでも、不正アクセスに関する相談の割合が、2026年1~7月の37.3%から8月以降は52.9%へ上昇しています。

※2026年10月7日までの集計
公開Webサービスでは、Webアプリケーションの脆弱性、設定不備、認証・アクセス制御の不備など、従来から対処が求められてきた問題への備えが引き続き重要です。独立行政法人情報処理推進機構(IPA)も「安全なウェブサイトの作り方」において、こうした脆弱性への対策と、Webサイトの安全性を高める運用上の取り組みを示しています※2。
BBSecは、AI時代の備えとして、まず基本対策の徹底を優先すべきと考えます。攻撃者が脆弱性や設定不備を見つけて悪用するまでの時間が短くなるからこそ、防御側も問題の把握から修正・再確認までを滞りなく進める必要があります。
過去に脆弱性診断やセキュリティ対策を実施したWebサービスでも、その後に追加されたAPI、更新されたCMS、管理者用画面、関連するクラウド環境などに、対策の抜け漏れが生じていないかを確認することが必要です。「以前に診断した」「対策製品を導入した」という状態で止めず、現在の公開範囲と構成に合わせて、対策の実効性を見直すことを提言します。
あわせて、不審なアクセスを早期に把握し、被害拡大を防ぐ対応も重要です。BBSecは、公開資産の把握、脆弱性の診断と改善、継続的な監視、セキュリティ事故(インシデント)対応を通じて、公開Webサービスの安全性と事業継続を支援します。
BBSecは、Webサービスのみならず企業・団体全体で対策に抜け漏れがないかを確認し、リスクと業務への影響に応じて、優先して改善すべき事項の整理を支援します。
各支援の対象範囲や提供条件は、お客様の環境やご要望を確認したうえで個別にご案内します。
BBSecは、リスクの把握や対策の導入から継続的な監視・運用、有事の対応までをつなぐことで、企業・団体の情報資産の保護、サービス利用者の安全確保、事業継続を支援してまいります。
当社では、不正アクセスや情報漏えいなどのセキュリティ事故が発生した場合や、その疑いがある場合に備え、サイバーインシデント緊急対応ご相談窓口を設けています。
サイバーインシデント緊急対応ご相談窓口:
https://cr.bbsec.co.jp/cyberincident119
フリーダイヤル:0120-085-490
その他、サイバーセキュリティ対策状況の点検や改善の優先順位のご相談については、当社営業担当または当社Webサイトからお問い合わせください。
https://www.bbsec.co.jp/
BBSecは、2000年創業のトータルセキュリティ・サービスプロバイダーです。現状の可視化や診断から事故発生時の対応、24時間/365日体制での運用まで、フルラインアップのサービスを提供しています。高い技術力と豊富な経験、幅広い情報収集力を生かし、「サプライチェーンを狙った攻撃」「社会インフラを狙った攻撃」「AI時代のセキュリティ」を解決すべき社会課題ととらえ、より多くのお客様を悪意ある攻撃者から守ることで、「便利で安全なネットワーク社会を創造する」というビジョンを実現します。
【参考資料】2026年10月7日確認
※1 英国国家サイバーセキュリティセンター(NCSC)/「Impact of AI on cyber threat from now to 2027」/2025年5月7日
https://www.ncsc.gov.uk/report/impact-ai-cyber-threat-now-2027
※2 独立行政法人情報処理推進機構(IPA)/「安全なウェブサイトの作り方」
https://www.ipa.go.jp/security/vuln/websecurity/about.html
※3 ダークウェブ:専用のソフトウェア等でアクセスする、通常の検索エンジンでは検索できないインターネット上の領域。漏えい情報の公開・売買に利用されることがあります。
本リリースのPDFダウンロード