2026年4月、日本国内のサイバー脅威は引き続き活発化しています。今回のランキングから見えてくるのは、従来の「システムを破壊する攻撃」から、認証情報やデータを狙う攻撃へのシフトです。 特に注目すべきマルウェアは以下の通りです。 1. Tycoon 2FA 2. Emotot 3. Agent Tesla 4. EvilProxy 5. njRAT 6. RedLine 7. Lumma 8. AsyncRAT 9. Remcos 10. XWorm 今月の脅威ハイライト ① 認証情報を狙う攻撃の増加 ② 情報窃取型マルウェアの拡大 ③ 遠隔操作型マルウェアの継続的な利用 日本企業への影響 「侵入されるか」ではなく「どう使われるか」という視点の変化です。 今すぐ現場でできる5つのセキュリティ対策 ① アカウント管理の強化 ② 認証情報の漏えいチェック ③ 不審な挙動の検知 ④ エンドポイント対策 ⑤ サプライチェーン対策