Windows偏重の対策は危険
崩壊する「Mac安全神話」 Appleデバイスを襲う“未知の脅威”とは
企業におけるApple製デバイスの導入が進む一方、Macを狙うサイバー攻撃の被害が深刻化している。従来の防御網を擦り抜け、システムを乗っ取るマルウェアが急増中だ。被害を防ぐために、対策を見直すべきポイントは。
テレワークとオフィスワークを組み合わせる「ハイブリッドワーク」が定着し、働く場所の自由度が高まる中、ビジネス現場におけるAppleデバイスの導入が加速している。しかし、その普及の裏で、「Mac」に対するサイバー攻撃の脅威が静かに、確実に企業を蝕んでいる。
Apple製デバイスの管理・保護ツールを提供するJamfが2026年5月に発表した「セキュリティ360:2026年版最新トレンドレポート」によると、Macの市場シェアは2024年から2025年にかけて16.4%の伸びを見せ、他のPCを凌ぐ勢いで成長している。この普及の拡大は、攻撃者にとってMacが格好の標的になったということでもある。
かつて「Macはマルウェアに感染しない」と信じられていた時代は終わりを告げた。強固なセキュリティ機能を備える「macOS」であっても、それを擦り抜けるOS特有の脅威が次々と生み出されている。本調査によると、悪意のあるネットワークトラフィックが検出されたデバイスの割合は44.0%に達し、デバイスのコンピューティングリソースを気付かないうちに悪用するクリプトジャッキング攻撃の被害を受けた企業も26.0%に上った。
従業員が社外のネットワークから業務システムにアクセスする機会が日常的になった今日、エンドポイントの保護は事業継続における最重要課題だ。企業は、自社の情報資産を守るための具体的な防御策の再構築を迫られている。どのようなマルウェアが企業ネットワークに侵入し、どのような手法でデータを盗み出そうとしているのか。
「Macは安全」の神話が崩壊
本調査は、2025年の12カ月間のデータを対象に実施された。米国を拠点とする15万台以上のMacから匿名で収集されたメタデータと、Jamfのセキュリティ研究機関Jamf Threat Labsによる独自の脅威分析を集約し、現実社会におけるリスクを定量化している。
調査結果の中で最も注目すべき変化は、Macを標的としたマルウェアの内訳だ。2025年に最も多く検出されたマルウェアは「トロイの木馬」であり、全体の50.3%を占めた。これは2024年の16.6%から33.7ポイントの急激な増加となる。トロイの木馬は正規のアプリケーションを装ってエンドユーザーをだまし、システム内部に侵入してバックドアを確立するマルウェアだ。これによって、攻撃者は長期間にわたってシステムを遠隔操作できる状態を確保する。
次いで多いのが、ログイン情報や個人識別情報を狙う「インフォスティーラー」(情報窃盗マルウェア)で、全体の33.5%を占めた。近年のインフォスティーラーは侵入後すぐに機密データを収集するだけではなく、トロイの木馬が構築したバックドアを利用し、再起動やログアウト後もシステムに持続的に潜伏するよう巧妙化している。調査においては、アクティブなトロイの木馬の77.1%が、インフォスティーラーと酷似した挙動を持つ「atomic_stealer」であったことが、この傾向を裏付けている。インフォスティーラーは、Webブラウザに保存されたパスワードや暗号資産ウォレットの情報を瞬時に抜き取るよう設計されている。
北朝鮮などの持続的標的型攻撃(APT)グループによる活動も活発化している。彼らは偽の求人サイトを通じて悪意のあるスクリプトを実行させたり、正規の開発ツールである「Visual Studio Code」の設定ファイルを悪用してバックドアを仕込んだりと、人の心理的な隙と技術的な盲点を突いた多段階の攻撃を展開している。
企業にとってさらに深刻な問題は、こうした脅威が従来の防御網を擦り抜けている点だ。Jamf Threat Labsが新たに特定したマルウェアサンプルのうち、50.6%は既知の脅威データベース「VirusTotal」に登録されておらず、他の研究機関にも発見されていない「未知の脅威」だった。静的なシグネチャベースの検出に依存した従来のセキュリティ対策では、日々進化する未知のマルウェアを捕捉することは困難だ。
ソフトウェアの管理不足という内部的な脆弱(ぜいじゃく)性も攻撃者に隙を与えている。調査では、73.0%のデバイスに何らかの脆弱性を抱えたアプリケーションがインストールされたままであり、41.0%のデバイスが古いバージョンのOSで運用されていることが判明した。
これらの脅威に対抗するためにJamfは、「Windows」向けの対策をそのままMacに流用するのではなく、Apple製品専用に構築されたセキュリティインフラの導入を推奨する。ファイルに基づいた静的検査にとどまらず、マルウェアの不審な挙動を特定してブロックする「振る舞い検知」機能の活用が急務だ。モバイルデバイス管理(MDM)システムと連携し、デバイスのOSやアプリケーションを常に最新の安全な状態に保つ自動パッチ適用の仕組み化や、要件を満たさないデバイスのアクセスを即座に制限するリスクベースのアプローチも不可欠だ。
サイバー脅威が巧妙化の一途をたどる中、企業は単なるツールの導入にとどまらず、従業員のセキュリティ意識向上と強固な防御インフラの構築を両輪で進める必要がある。Apple製デバイスの業務利用が拡大する今後を見据え、自社のセキュリティ体制を根本から見直す時期に来ている。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品レビュー
「電子帳簿保存法対応」実践術:タイムスタンプ付与などの要件の手軽な実現方法 -
事例
「大企業のデジタル化」成功事例集【コクヨ、九州電力、ヨネックスなど21社】 -
製品資料
“顧客管理の課題”を簡単に解決する方法とは? -
製品資料
契約管理の“あるある課題”をノーコード開発で解決するためのポイント -
製品資料
揺らぐ境界防御 いま企業が特に警戒すべき「3つのセキュリティ課題」とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
2
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
-
3
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
-
6
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
7
PCリプレース時には注意 不完全なデータ消去が情報漏えいのリスクに
-
8
「即戦力」は幻想? 中途の3割が消えるAI時代のエンジニア生存戦略
-
9
画面をティッシュで拭くのはNG Dellが推奨するPCの正しいお手入れ方法
-
10
「OSの選定・導入」に関するアンケート
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
8
AIエージェントで成果は出る? 調査結果に見る費用対効果の実態
-
9
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
10
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー