2026年7月のサイバー脅威の状況は、複数の最前線からの圧力によって形作られました。世界的なサイバー攻撃は増加を続け、ランサムウェア活動は年初から見られた比較的安定したパターンから逸脱し、従業員がより多くのツールを使用し、企業全体でより多くのプロンプトを生成するにつれて、GenAIによる情報漏洩は明確な運用リスクとなりました。
主要な調査結果
- 2026年7月の週あたりのサイバー攻撃数は組織あたり平均2,336件に達し、6月から3%、前年比16%増加
- 教育機関が最も攻撃を受けた業界として継続し、組織あたり週平均4,848件の攻撃を記録
- ラテンアメリカが地域別で最も高い攻撃量を記録し、ヨーロッパは前年比18%増と最も急激な増加の一つを記録
- GenAIの採用は拡大を続け、組織は平均8つのツールを使用し、36件のプロンプトのうち1件が機密データ漏洩の高リスクを持つ
- Eメールは依然として主要な侵入経路であり、128件に1件がフィッシングに分類され、さらに20%が不要または危険なカテゴリに該当
- ランサムウェア活動は報告された被害者数が964件に急増し、6月から49%、前年比87%増加
世界的な攻撃の傾向
7月も世界的な攻撃曲線は上昇を続けました。組織は週平均2,336件のサイバー攻撃に直面し、6月から3%、2025年7月から16%増加しました。月間の上昇率は6月の反発よりも穏やかでしたが、より広範な傾向は明確です。組織あたりの週平均攻撃数は5月以降13.7%増加しており、一時的な急増ではなく持続的な圧力を示しています。
業界別の攻撃動向
教育機関は最も標的とされたセクターであり続け、組織あたり週平均4,848件の攻撃を記録し、前年比14%増加しました。政府機関が週3,044件の攻撃で2位にランクインし、11%増加、続いて通信業界が週2,927件で6%増加しました。エネルギー・公共事業は週2,759件の攻撃で4位に上昇し、20%増加しました。また、ホスピタリティ・旅行・レクリエーション業界は週2,614件の攻撃でトップ5に入り、28%増加しました。これは夏季の旅行期間中の露出の増加を反映している可能性があります。
地域別の攻撃パターン
地域別では、ラテンアメリカが引き続き最も高い攻撃量に直面し、組織あたり週平均3,561件の攻撃を記録し、2025年7月から19%増加しました。APAC地域は週3,316件の攻撃で続き、アフリカは前年比5%減少したにもかかわらず3位にランクインしました。ヨーロッパは成長率で際立ち、攻撃が前年比18%増加し、北米は9%増加しました。
GenAIリスクの急速な拡大
GenAIリスクは日常的なビジネスの課題となっています。主な懸念は、AIツールがどのように使用されるかだけでなく、従業員が顧客記録や内部文書から、インフラ、法務、財務、人事情報に至るまで、何を入力するかにあります。7月のデータは、その露出がいかに急速に拡大するかを示しています。
- 企業ネットワークからの36件のプロンプトのうち1件が機密データ漏洩の高リスクを持つ
- GenAIを定期的に使用する組織の88%が高リスクプロンプト活動の影響を受けた
- プロンプトの22%が潜在的に機密性の高い情報を含んでいた
- 組織は平均8つのGenAIツールを使用し、平均的なユーザーは月間95件のプロンプトを生成
これにより、GenAIは、特に採用がポリシー、トレーニング、統制よりも速く進む中で、ガバナンスとセキュリティの両方の問題となっています。露出はラテンアメリカと北米で最も高く、ヨーロッパとAPACは世界平均をわずかに下回りました。業界別では、ビジネスサービスとヘルスケア・医療が最も高いリスクを記録し、続いて情報技術と政府機関が続きました。
露出される情報の種類も重要です。個人データは最も一般的な機密カテゴリであり続け、組織の70%に出現しました。財務データとネットワーク・ITインフラがそれぞれ68%で続き、法務・規制コンテンツが63%、従業員・人事データが62%に出現しました。この問題は1つのチーム、ユースケース、または文書タイプに限定されません。組織が日常的に依存する中核情報全体に及んでいます。
Eメールの脅威が継続
新しい攻撃面への注目が高まっているにもかかわらず、Eメールは7月も大量のリスクチャネルであり続けました。128件に1件、つまり0.78%の電子メールがフィッシングに分類され、さらに20%がグレーメール、スパム、疑わしいメッセージなどの不要または危険なカテゴリに該当し、セキュリティチームがフィルタリングと調査を行う日常的な負担を増加させました。
アフリカは最も高いフィッシング率を記録し、106件に1件の電子メールがフィッシングに分類され、北米が117件に1件で続きました。地域差を超えて、この傾向は、認証情報の窃取やマルウェアの配信からビジネスメール詐欺に至るまで、より広範な攻撃チェーンの一般的な起点としてのEメールの役割を強化しています。7月には、そのエスカレーションはランサムウェア活動で最も顕著でした。
ランサムウェア攻撃の急増
※このランサムウェアデータは、二重恐喝グループが運営するランサムウェアの「恥辱サイト」から引用されており、被害者情報を公開しています。これらの情報源には固有のバイアスがありますが、ランサムウェアの状況に関する貴重な洞察を提供しています。
7月の最も明確な変化はランサムウェアから来ました。報告された攻撃は964件に達し、2025年7月から87%、6月から49%増加しました。これは、月間ランサムウェア活動が平均約672件だった2026年前半からの決定的な転換を示しました。
増加は広範囲に及び、複数の地域と業界に影響を与えましたが、ビジネスサービスは最も影響を受けたセクターであり続け、報告された被害者のほぼ3分の1を占めました。
北米は最も影響を受けた地域であり続け、報告されたランサムウェアインシデントの45%を占めました。ヨーロッパが28%で続き、APACは17%を占めました。
国別レベルでは、米国が報告された攻撃の39.4%で被害者数を支配し続け、ドイツ、カナダ、英国、イタリアが続きました。
主要なランサムウェアグループ
The GentlemenとQilinは7月に最も蔓延したランサムウェアグループであり、それぞれ公開された攻撃の14%を担当しました。DeadLockはトップ3に上昇し、10%と97件の報告された被害者を記録しました。
- The Gentlemen:2025年半ばに開始された急成長中のRansomware-as-a-Service事業。このグループはランサムウェア運用と初期アクセスブローカリングを組み合わせ、短期間で迅速に規模を拡大しています。
- Qilin:2022年に遡る被害者の公開記録を持つ確立されたRansomware-as-a-Serviceグループ。成熟したアフィリエイトモデルと再開された採用活動により、被害者リストを増やし、勢いを取り戻すことに成功しています。
- DeadLock:2025年7月に初めて観測されたグループ。ブロックチェーンベースの技術を使用してコマンド・アンド・コントロールプロキシアドレスをローテーションすることに加え、正規のリモート管理ツールを使用することで注目を集めています。
まとめ
7月の脅威の状況は、単一の支配的なリスクではなく、累積によって定義されました。世界的な攻撃は増加し続け、ランサムウェアは急激に加速し、GenAI露出は日常的なビジネス活動の一部としてより明確になりました。セキュリティチームにとって、メッセージは明確です。予防は1つのレイヤーや1つの脅威カテゴリに限定することはできません。組織は、ネットワーク、クラウド、エンドポイント、Eメール、AI使用にわたる協調的な保護を必要とし、機密データと攻撃者の活動が次にどこに移動するかを理解するための可視性によってサポートされる必要があります。
原文: https://blog.checkpoint.com/security/july-2026-cyber-threats-surge-ransomware-attacks-double-year-over-year-as-genai-data-exposure-widens/