2025.09.18
こんにちは
サンビット情報セキュリティ委員会の吉岡です。
早いもので、2025年度も9月に入り、すでに半年が過ぎようとしています。
さて、今回は上半期(2025年1月~6月)におけるセキュリティインシデントについて書かせていただきます。
グラフから分かるように公開されている2025年1月~6月までのセキュリティインシデントは「247件」で、1日当たり約1.4件の発表ペースであり、4月~6月の「132件」は、1月~3月の「115件」を上回る件数になっています。
また、2024年の同時期の「228件」と比較しても上回る件数になっています。

グラフ:国内組織におけるセキュリティインシデント公表件数の推移
セキュリティインシデントの分類別グラフは以下のようになっています。

グラフ:2025年1月~6月に国内組織で公開されたセキュリティインシデントの攻撃カテゴリ別分類
「不正アクセス」が最も多い理由としては、被害組織の発表の際に被害詳細が、まだ不明の段階で使用されることが多い表現であり、原因や最終的な攻撃カテゴリが定まらない事例も多く存在することに注意が必要と言われています。
では次に、インシデント公表数のうち2番目に多い「ランサムウェア」については、42件のランサムウェア被害のうち、約8割のランサムウェア被害事例が侵入経路「不明」と報告されているそうです。
特記すべきランサムウェア攻撃のトピックスとして挙げられているのが、クラウド型ファイルストレージサービスである「Amazon S3」上のファイルが直接削除されたことです。つまり、データ暗号化を行うプログラムとしてランサムウェアは用いられていないと言うことになります。発表ではAWSユーザー情報が不正に使用され、削除操作が行われたと言われています。
ランサムウェアの被害が年々増加している背景には、ランサムウェアを中心としたビジネスモデル「RaaS」が存在し、分業してサイバー攻撃を行うグループが増加しているからだと言われています。複雑化するサイバー攻撃を100%防ぐことはできないと言われる中、私たちは日々インターネット環境を使用し、業務を行っています。
疑わしいと感じるサイト、メール等に十分注意し、情報共有しながら有効にネット環境を利用していきたいと思っています。
2026.08.24
3歳からピアノを続けてきた娘が、コンクールで入賞できなかった悔しさをきっかけに、毎日30分の練習を決意。家族もグランドピアノを迎え入れ、その本気を支えます。努力を重ねた結果、昨年は優秀賞、今年は小学5年生ながら5・6年生の部で銅賞を受賞。楽しみながら成長し、いつしか父を追い越していった娘への誇らしい思いを綴ります。
2026.08.10
マングローブを進むカヤック、島唄と三線に包まれる夕食、夜の森で出会うアマミノクロウサギ。そして、旅の締めくくりには世界にひとつだけのTシャツ作り。奄美大島の自然と文化を全身で味わった、2泊3日の旅の様子をお届けします。次の旅行先を探している方にもおすすめです。
2026.08.03
社員の不満は、ある日突然生まれるものではありません。小さな違和感や不公平感、「言っても変わらない」という諦めが積み重なり、退職やエンゲージメント低下として表面化します。インドで若者の抗議運動が教育相の辞任につながった出来事から、組織に潜む「声なき声」に耳を傾け、問題の兆しに誠実に向き合う経営のあり方を考えます。
2026.07.27
各社から相次いで登場している「AIエージェント」。情報収集や資料作成、業務ツールの操作まで任せられるようになった一方、現場では「思ったほど使えていない」という声も聞かれます。各社のAIエージェント機能を紹介するとともに、導入がうまくいかない5つの理由を整理。業務の棚卸しや手順の分解、品質基準の明文化など、小さく試しながら実用化を進める方法を解説しています。