Blog

BLOG

2025.09.18

2025年上半期のセキュリティインシデントを振り返る

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

早いもので、2025年度も9月に入り、すでに半年が過ぎようとしています。
さて、今回は上半期(2025年1月~6月)におけるセキュリティインシデントについて書かせていただきます。

グラフから分かるように公開されている2025年1月~6月までのセキュリティインシデントは「247件」で、1日当たり約1.4件の発表ペースであり、4月~6月の「132件」は、1月~3月の「115件」を上回る件数になっています。
また、2024年の同時期の「228件」と比較しても上回る件数になっています。

グラフ:国内組織におけるセキュリティインシデント公表件数の推移

セキュリティインシデントの分類別グラフは以下のようになっています。

グラフ:2025年1月~6月に国内組織で公開されたセキュリティインシデントの攻撃カテゴリ別分類

「不正アクセス」が最も多い理由としては、被害組織の発表の際に被害詳細が、まだ不明の段階で使用されることが多い表現であり、原因や最終的な攻撃カテゴリが定まらない事例も多く存在することに注意が必要と言われています。

では次に、インシデント公表数のうち2番目に多い「ランサムウェア」については、42件のランサムウェア被害のうち、約8割のランサムウェア被害事例が侵入経路「不明」と報告されているそうです。

特記すべきランサムウェア攻撃のトピックスとして挙げられているのが、クラウド型ファイルストレージサービスである「Amazon S3」上のファイルが直接削除されたことです。つまり、データ暗号化を行うプログラムとしてランサムウェアは用いられていないと言うことになります。発表ではAWSユーザー情報が不正に使用され、削除操作が行われたと言われています。

サンビットの取り組み

ランサムウェアの被害が年々増加している背景には、ランサムウェアを中心としたビジネスモデル「RaaS」が存在し、分業してサイバー攻撃を行うグループが増加しているからだと言われています。複雑化するサイバー攻撃を100%防ぐことはできないと言われる中、私たちは日々インターネット環境を使用し、業務を行っています。
疑わしいと感じるサイト、メール等に十分注意し、情報共有しながら有効にネット環境を利用していきたいと思っています。

カレンダー

«9月»
 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30     

最近のエントリー

2026年頭のご挨拶

2026.01.05

新年のご挨拶として、2025年の出来事を通じて感じた社会の変化や、これからの時代に求められる姿勢についてお伝えします。世界情勢、日本の政治、物価や農業の課題、そして不正に対する社会の目の厳しさなど、幅広いテーマを取り上げながら、企業として、個人として何を大切にすべきかを考えました。丙午の年を迎え、前向きな決意と未来への思いについて記しています。

地図から消された島

2025.12.22

広島県・大久野島は、現在は約1,000羽のうさぎが暮らす「うさぎの島」として親しまれていますが、戦時中には日本軍による毒ガス製造が行われ、軍事機密として地図から消されていた過去があります。観光地としての穏やかな姿と、加害の歴史という二つの側面を知ることで、戦争と平和について改めて考えさせられました。戦後80年の節目に訪れた経験から、歴史を学び続ける大切さを実感しています。

『カロミル』で食事管理をやってみた

2025.12.15

今回は、食事管理アプリ「カロミル」を実際に使ってみた感想をご紹介します。アプリは入力が手軽で、料理名を入れるだけでカロリーやPFCバランスを自動計算してくれます。写真から成分を読み取る機能や、よく食べるメニューを登録できる「Myメニュー」も便利で、無理なく食事管理を続けたい方におすすめです。

Salesforce のダッシュボードの機能 〜ダッシュボードの検索条件同等の項目〜

2025.12.12

今回の記事では、Salesforce ダッシュボードの便利な機能「検索条件同等の項目」を分かりやすく紹介しています。この設定を使うと、異なる日付項目やユーザー項目でも、同じ検索条件で一括フィルターできるようになります。例えば「今月の見積提出」と「今月の納品予定」を同時に確認したい時にとても有効です。営業会議での状況把握がスムーズになり、ダッシュボードの活用幅が広がります。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. 2025年上半期のセキュリティインシデントを振り返る