Blog

BLOG

2025.09.18

2025年上半期のセキュリティインシデントを振り返る

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

早いもので、2025年度も9月に入り、すでに半年が過ぎようとしています。
さて、今回は上半期(2025年1月~6月)におけるセキュリティインシデントについて書かせていただきます。

グラフから分かるように公開されている2025年1月~6月までのセキュリティインシデントは「247件」で、1日当たり約1.4件の発表ペースであり、4月~6月の「132件」は、1月~3月の「115件」を上回る件数になっています。
また、2024年の同時期の「228件」と比較しても上回る件数になっています。

グラフ:国内組織におけるセキュリティインシデント公表件数の推移

セキュリティインシデントの分類別グラフは以下のようになっています。

グラフ:2025年1月~6月に国内組織で公開されたセキュリティインシデントの攻撃カテゴリ別分類

「不正アクセス」が最も多い理由としては、被害組織の発表の際に被害詳細が、まだ不明の段階で使用されることが多い表現であり、原因や最終的な攻撃カテゴリが定まらない事例も多く存在することに注意が必要と言われています。

では次に、インシデント公表数のうち2番目に多い「ランサムウェア」については、42件のランサムウェア被害のうち、約8割のランサムウェア被害事例が侵入経路「不明」と報告されているそうです。

特記すべきランサムウェア攻撃のトピックスとして挙げられているのが、クラウド型ファイルストレージサービスである「Amazon S3」上のファイルが直接削除されたことです。つまり、データ暗号化を行うプログラムとしてランサムウェアは用いられていないと言うことになります。発表ではAWSユーザー情報が不正に使用され、削除操作が行われたと言われています。

サンビットの取り組み

ランサムウェアの被害が年々増加している背景には、ランサムウェアを中心としたビジネスモデル「RaaS」が存在し、分業してサイバー攻撃を行うグループが増加しているからだと言われています。複雑化するサイバー攻撃を100%防ぐことはできないと言われる中、私たちは日々インターネット環境を使用し、業務を行っています。
疑わしいと感じるサイト、メール等に十分注意し、情報共有しながら有効にネット環境を利用していきたいと思っています。

カレンダー

«9月»
 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30     

最近のエントリー

バンジージャンプやってみた

2026.05.25

熊本県五木村で体験した、人生初のバンジージャンプについて紹介します。高さ66mのジャンプ台、飛ぶ順番を選べない緊張感、スタッフの勢いあるカウントダウンなど、飛ぶ直前の恐怖がリアルに伝わります。飛び終えた後の達成感や爽快感、五木村の自然の美しさも印象的な内容です。

AI活用時代に私たちが直面する新たなリスクと向き合う【第15回 情報セキュリティブログ】

2026.05.22

生成AIの普及により業務効率が高まる一方で、AIを悪用したフィッシングメールやマルウェア作成、ディープフェイク詐欺などのリスクも広がっています。さらに、業務利用では機密情報の入力、誤情報の利用、著作権侵害にも注意が必要です。AIを安全に活用するため、入力情報の管理、出力結果の確認、不審な連絡への本人確認の重要性を解説します。

走った記念を集める楽しみ「国道ステッカー」

2026.05.18

旅先や休日のお出かけで、国道ステッカーを集めてみませんか。販売店は道の駅だけでなく、コンビニや温泉施設、フェリー内売店などさまざま。現地でしか買えないため、販売店を探す時間も楽しみのひとつです。走った道の記憶を残しながら、気軽に旅の楽しみを広げられそうです。

Autodesk FusionとAI連携(MCP)実現できる設計DXの可能性

2026.05.11

Autodesk FusionがMCP(Model Context Protocol)に対応したことで、生成AIがCADを直接操作できる可能性が広がっています。本記事では、Claude DesktopとFusionを連携し、プロンプトによる3Dモデリングや三面図からの3D化、アセンブリ情報の取得を実際に検証しました。現時点では細かな設計意図の指示が必要な場面もありますが、部品情報の抽出や見積・原価計算の自動化など、設計業務と基幹システムをつなぐ新たなDXの可能性が見えてきました。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. 2025年上半期のセキュリティインシデントを振り返る