この記事のポイント
- 9月はイタリア最大手銀行の約150億円被害、シンガポールでの首相なりすましZoom会議詐欺など、幹部や要人を装った送金指示型の大型事例が続いた
- Gartnerの調査で、CISOの41%が音声通話中、36%がビデオ通話中にディープフェイクを使った攻撃を過去12か月に報告。「見破る訓練」から「検証を標準行動にする」への転換が提言された
- 日本では警察庁がFBI等と共同で、北朝鮮IT労働者による国内企業への採用応募の実例を公表。AI顔交換ソフトを「数分だけ使う」手口が明らかになった
- 米国の裁判所では、AI生成証拠の認証に関する報告書が更新され、検出技術と専門家へのアクセス向上が提言された
導入
8月のまとめでは、ビデオ会議や音声クローンによる送金詐欺の7事例を扱いました。9月はその延長線上で、金融機関の大型被害と、CISO向けの定量調査が出そろった月でした。同時に、日本では警察庁が北朝鮮IT労働者の採用応募の実例を公表し、採用面接が明確に「侵入経路」として扱われるようになりました。
本記事は、当社が毎朝収集しているディープフェイク関連ニュースから、企業の実務担当者に関係するものを選び、出典とともに整理したものです。各項目の内容は報道・公表資料の要約であり、当社が独自に確認した事実ではありません。
今月の主要ニュース
1. イタリア最大手銀行インテーザ・サンパオロ、AIディープフェイク詐欺で約150億円の被害(9月下旬報道)
イタリア最大の銀行インテーザ・サンパオロが、AIで生成した音声・映像で銀行幹部になりすまし送金を指示する詐欺により、9,500万ユーロ(約150億円)をだまし取られたと報じられました。うち5,300万ユーロは回収されたものの、残りは暗号資産に換えられて流出したとされています。
8月のまとめで扱ったArup香港事務所(約38億円)を大きく上回る規模です。金融機関自身が、顧客ではなく自社の送金プロセスを突かれた点が重要です。出典: Trending Topics(2026年9月)
2. シンガポール、首相・大統領になりすましたZoom会議で約5.4億円の詐欺(9月上旬)
シンガポール警察は、ローレンス・ウォン首相やターマン・シャンムガラトナム大統領、外国政府高官、大手投資会社の幹部になりすましたディープフェイクのZoom会議を使った詐欺を確認しました。被害は少なくとも490万シンガポールドル(約5.4億円)。会議の後に弁護士を装った人物が資金を要求する流れでした。出典: Forbes Tech Council(2026年9月8日)
3. Gartner調査、CISOの41%が音声通話中のディープフェイクを過去12か月に報告(9月下旬)
Gartnerが297名の上級セキュリティ責任者を対象に行った調査(2026年3〜5月実施)では、CISOの41%が過去12か月に従業員の音声通話中にディープフェイクを使ったソーシャルエンジニアリング攻撃を少なくとも1回報告し、36%がビデオ通話中に報告しました。
Gartnerは、AIによってソーシャルエンジニアリングの量・個別化・信頼性が上がり、従来の見分け方の信頼性が下がっていると指摘し、従業員に「偽物を見破る」ことを求める静的な訓練から、安全な検証を標準の行動にする適応型のプログラムへ移行するよう提言しています。出典: Help Net Security(2026年9月22日)
4. 警察庁・FBI等が共同で、北朝鮮IT労働者の国内企業への採用応募を公表(9月18日)
警察庁と国家サイバー統括室は、FBI、米国防総省サイバー犯罪センター、豪州・ドイツの当局と共同で、北朝鮮のサイバー攻撃グループ「WaterPlum」と北朝鮮IT労働者の活動実態を公表しました。国内暗号資産取引所への応募事例(2025年5月)が企業名つきで記載され、面接で観察されたサインが列挙されています。攻撃側の内部では「AI顔交換ソフトを数分だけ使い、その後は回線を口実に映像を切る」よう助言されていました。
当社ではこの勧告を採用担当者の視点で読み解いた記事を公開しています。出典: 警察庁 報道発表(2026年9月18日)
同じ週には、テレビ朝日や日本経済新聞が、実在する別人の名前と経歴でオンライン面接に現れる手口を報じました。段階別の対策は採用面接のAIなりすまし対策 実務ガイドにまとめています。
5. 米国の裁判所、AI生成証拠の認証に関する報告書を更新(9月下旬)
全米州裁判所センター(NCSC)とトムソン・ロイター研究所の「AI Policy Consortium for Law & Courts」が、裁判官・裁判所向けの報告書「Evidentiary Issues Raised by Artificial Intelligence」を更新しました。ユタ州の証拠規則707など州規則の動向を追加し、ディープフェイク技術の進歩により証拠の作成と検出の「軍拡競争」が起きている中で、裁判所がディープフェイク検出技術や専門家へのアクセスを向上させ、規則を更新する必要があると提言しています。
同じ時期に、ニューヨーク州の訴訟手続き(The National Law Review)やニュージャージー州の家族裁判でも、提出された電子証拠の真正性をめぐる課題が論じられました。「目や耳で確認するだけでは真偽を判断できない」という問題意識は共通しています。出典: NCSC TRI/NCSC AI Policy Consortium、The National Law Review(2026年9月)
6. 米国土安全保障省、リモート本人確認テストでディープフェイクを明示的な標的に(9月22日)
米国土安全保障省(DHS)科学技術局は、リモート本人確認技術のテストプログラム「RIVR 2026」を拡大し、AI生成の身分証明書とビデオチャットでのバイオメトリック・ディープフェイクを明示的な標的にすると発表しました。11月からは外部組織からディープフェイク攻撃のサンプルと作成手法を募集し、攻撃データセットを構築する予定です。出典: Biometric Update(2026年9月)
関連して、Biometric Updateは別の調査を引き、ディープフェイクを使ったアイデンティティ詐欺の試みが過去1年で3,000%増加したと報じています。eKYCの観点はeKYCのディープフェイク対策を参照してください。
7. 「正当な認証を通過した送金」の損失は誰が負うのか、米国で議論(9月30日)
法律事務所Segal McCambridgeの弁護士らは、Bloomberg Lawで、ディープフェイク詐欺によって、支払詐欺が起きたときに銀行と顧客の間で損失をどう扱うかの分析が複雑になっていると解説しました。認証自体は正当な資格情報で行われても、送金の判断そのものが偽の人物に誘導されるため、従来の認証管理の前提が揺らぎます。今後は、異常な送金履歴や新規の支払先に対する厳格な検証手順が「商業的に合理的な検証」として求められる可能性があると指摘しています。出典: Segal McCambridge(2026年9月30日)

