「うちは二要素認証(MFA)を導入しているから、パスワードが漏れても安心だ」 そう思っていませんか?
実は今、その安心感を逆手に取る高度なフィッシング詐欺が急増しています。
米国の著名なセキュリティ企業 Abnormal Security が公開した調査レポートによると、Microsoft 365のユーザーを標的とした新型のフィッシングツールキット「Starkiller(スターキラー)」による被害が確認されています。
今回は、この「Starkiller」がなぜこれほどまでに危険なのか、従来のフィッシングとの違いや、企業が今取るべき最先端の防衛策を分かりやすく解説します。
1. そもそも「Starkiller」とは?
Starkillerは、主にMicrosoft 365(Office 365)のログインアカウントを狙うフィッシングツールです。
最大の特徴は、「AiTM(エーアイティーエム:中間者攻撃)」という手法を使い、ユーザーが設定しているMFA(多要素認証・二要素認証)のワンタイムパスワードや承認リクエストを、その場でリアルタイムに盗み取ってしまう点にあります。
💡 用語解説:AiTM(中間者攻撃)
ユーザーと本物のサイト(Microsoftなど)の間に、攻撃者が「中継サイト」として割り込む手法です。
ユーザーが入力したIDやパスワード、MFAのコードをリアルタイムで本物のサイトへ転送し、
ログインが成功した瞬間に発行される「ログイン維持の鍵(セッショントークン)」を横取りします。
この鍵を盗まれると、攻撃者はIDやパスワード、MFAのコードを入力することなく、
直接アカウントの中に入れてしまいます。
これまでのフィッシングは「パスワードを盗むだけ」だったためMFAで防げましたが、Starkillerは「MFAを突破して、アカウントを完全に合法的に乗っ取る」能力を持っています。
さらに恐ろしいのは、このツールが闇市場で「月額制のクラウドサービス(SaaS)」として流通している点です。
お金さえ払えば誰でも使えるため、現在以下のようなリスクが広がっています。
- 知識ゼロの「素人」でもプロ級のフィッシングが可能
- Microsoft 365だけでなく、Google WorkspaceやOkta、AWSなど全てのクラウドサービスが標的になる
つまり、IT企業やMicrosoftユーザーに限らず、「クラウドツールを使っているすべての企業」が無差別に狙われる時代になっているのです。
2. ここが違う!従来のフィッシングと「Starkiller」の決定的な差
Starkillerが「非常に厄介」と言われる理由は、従来のセキュリティ対策(URLフィルターや不審な通信のブロック)をことごとく無効化する仕組みを備えているからです。
大元のAbnormal Securityのレポートから、特に注目すべき3つの特徴をまとめました。
① 偽サイトの「置き場所(ホスティング先)」が正規のサービス
従来のフィッシングサイトは、怪しいドメイン(URL)で作られることが多く、これまではセキュリティソフトで自動ブロックできました。
しかし、StarkillerはCloudflareやGitHubといった、誰もが業務で使う超大手の正規サービス内に偽サイトを設置(ホスティング)します。
会社全体でこれらのアクセスを禁止することは難しいため、従来のURLフィルターをすり抜けて従業員の元に届いてしまいます。
② 盗んだ情報の送信先に「Telegram(テレグラム)」を悪用
これまでのサイバー攻撃では、盗んだデータを回収するために攻撃者専用の「C2サーバー」へ通信を飛ばしており、企業のネットワーク監視で「異常な通信先」として検知可能でした。
しかし、Starkillerは正規のメッセージングアプリである「Telegramの通信(API)」を悪用してデータを回収します。日常のチャット通信に完全に紛れ込むため、検知が極めて困難です。
💡 用語解説:C2(コマンド&コントロール)サーバー
攻撃者が、乗っ取ったパソコンを遠隔操作したり、盗み出したデータを集めたりするために設置する「秘密の指令塔(ベースキャンプ)」のようなサーバーのことです。
③ セキュリティ会社の「調査ボット」を自動で見破る
セキュリティ会社は、不審なURLがあるとロボット(ボット)を使って自動でサイトを巡回し、フィッシングサイトかどうかを判定します。
しかし、Starkillerには「アクセスしてきたのが人間か、セキュリティ会社の調査ロボットか」を見分ける機能がついています。
ロボットだと判断すると、偽のログイン画面ではなく「エラー画面」や「正常なページ」を表示して正体を隠し、ブラックリストに登録されるのを回避します。

3. 一般的な2つのセキュリティ対策
「二要素認証があるから大丈夫」という前提が崩れた今、企業が取れる一般的なアプローチは以下の2つです。
- 対策1:フィッシング耐性のある認証(FIDO2 / パスキー)の検討
物理的なセキュリティキー(YubiKeyなど)や生体認証は、本物のURLでしか作動しないためAiTM攻撃を無効化できます。ただし、全社への物理キー配布や設定コストが課題となります。 - 対策2:ネットワーク監視の強化
業務で使わない場合は、社内ネットワークからTelegramの通信(api.telegram.org)を遮断・監視します。
しかし、テレワーク環境など社外からのアクセスには目が届きにくいという弱点があります。
従来の「境界(ネットワーク)を守る」「URLのブラックリストに頼る」という対策だけでは、Starkillerのような進化を続ける脅威を防ぎきるのは難しくなっているのが現状です。
4. 【最先端の防衛】AIによる行動分析「Abnormal AI」が有効な理由
こうした「正規インフラを悪用し、従来のセキュリティをすり抜けるフィッシング」に対して、世界中で導入が進んでいるのが「Abnormal AI」です。
Starkillerのような巧妙な攻撃に対して、Abnormal AIはなぜ有効なのでしょうか?
理由①:「URLが綺麗か」ではなく「文脈」で見抜く
StarkillerはGitHubなどの安全なドメインを悪用するため、従来のURLフィルターは「安全」と判断してしまいます。
しかし、Abnormal AIはURLの文字列だけに頼りません。「そのメールが誰から、どんな文脈で、なぜそのリンクを含んで送られてきたのか」というメール全体の行動をAIが総合的に分析します。
たとえ信頼されたドメインであっても、普段の業務パターンから逸脱した不審なメールであれば、ユーザーの目に触れる前に自動で隔離します。
理由②:サインインの「異常な振る舞い」をリアルタイム検知
万が一、従業員がフィッシングサイトに騙されてセッショントークンを盗まれてしまった場合でも、Abnormal AIはクラウド環境内の挙動を常に監視しています。
攻撃者が盗んだトークンを使い、「普段とは違うIPアドレス」や「あり得ない移動速度(地理的移動の矛盾)」でアクセスしてきた瞬間を逃しません。
これをアカウントの乗っ取り(ATO)としてリアルタイムに検知し、自動的にセッションを遮断して被害を最小限に食い止めます。

5.まとめ:高度化する脅威には、AIネイティブの防御を
今回のStarkillerの登場は、「一度セキュリティを設定すれば安心」「二要素認証があるから安全」という時代が終わったことを示しています。
攻撃者が正規サービスやAIを悪用してくる以上、守る側もAIの力を借りる必要があります。
💡専任の運用担当者は不要! Abnormal AIの導入は、私たちにお任せください
「自社のMicrosoft 365が今安全なのか不安」「Abnormal AIに関心はあるが、自社に合う設定や導入の手間がわからない」という企業担当者様へ。
Abnormal Securityの最大の特徴は、導入後の日々の脅威検知・隔離をAIが高精度で自動化する点にあります。
万が一の誤検知時の隔離解除など、最低限の確認作業のみで運用できるため、SOCなどの専門的な運用代行を必要とせず、
日々の運用負荷を劇的に削減できる次世代セキュリティです。
弊社では、お客様の既存環境や課題に寄り添ったスムーズな導入サポートを行っております。
「自社の環境に導入できるか知りたい」「まずは機能の詳細や費用感を聞いてみたい」といった段階からでも丁寧にご案内いたします。
MFAだけでは防げない最新の脅威に対し、少しでも不安を感じられましたら、ぜひお気軽にお問い合わせください。
出典・参考元
本記事は、米国の次世代AIメールセキュリティ企業 Abnormal Security の公式ブログ記事を基に、日本の企業向けに要約・解説したものです。
技術的な詳細や、攻撃の具体的な解析内容について詳しく知りたい方は、ぜひ大元の公式レポートもあわせてご覧ください。
- 参考レポート(Abnormal Security 公式ブログ): Starkiller Phishing Kit: Dynamic Evasion and Telegram C2