中小企業はなぜランサムウェア被害の 6 割か
5 分で読む
警察庁に届いたランサムウェアの被害報告では、被害を受けた企業・団体の約 6 割が中小企業です。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
ランサムウェア攻撃の被害企業について、組織の規模別で見ると、前年と同様に中小企業が約6割を占めている。
では、中小企業は狙われやすいのでしょうか。数字から言えることと言えないことを分けてから、先に守るところを決めます。
6 割は「件数」の割合
| 時期 | 中小企業 | 大企業 | 団体等 |
|---|---|---|---|
| 令和 7 年(2025 年) | 143 件(約 6 割) 警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文ランサムウェア攻撃の被害企業について、組織の規模別で見ると、前年と同様に中小企業が約6割を占めている。出典を開く確認 2026-09-26 |
64 件 | 19 件 |
| 令和 8 年(2026 年)上半期 | 79 件(約 6 割) 警察庁サイバー警察局(令和 8 年 9 月・令和 8 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文ランサムウェア攻撃の被害企業について、組織の規模別で見ると、前年と同様に中小企業が約6割を占めている。出典を開く確認 2026-09-26 |
31 件 | 13 件 |
件数は、警察庁が報告書と一緒に公開している図表のデータから取りました。令和 8 年上半期の被害報告は、半期としては統計を取り始めてから最も多い件数です。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 9 月・令和 8 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文
令和8年上半期におけるランサムウェアの被害報告件数は 123 件であり、半期の件数としては、統計を取り始めた令和2年下半期以降、最多となっている。
ただし、これは件数の割合です。IPA(情報処理推進機構)の実態調査の報告書も、被害の件数について、そもそも企業の数に差があると断ったうえで、中小企業が最も多いと書いています。 出典を開く確認 2026-09-26IPA(2025 年 5 月・2024 年度 中小企業における情報セキュリティ対策に関する実態調査 報告書)原文
そもそもの企業数の差はあるが、被害組織の規模別件数・割合は中小企業が最も多く、大企業だけが被害にあうわけではないことが分かる。
一方、備えの薄さは別の調査に出ています。IPA が 2024 年度に中小企業に聞いた調査では、約 7 割の企業で組織的なセキュリティ体制が整っておらず、 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26IPA(2025-02-14・2024 年度 中小企業における情報セキュリティ対策の実態調査 速報)原文
約7割の企業が組織的なセキュリティ体制が整備されていない状況が伺えます。
IPA(2025-02-14・2024 年度 中小企業における情報セキュリティ対策の実態調査 速報)原文
「情報セキュリティ対策投資をしていない」企業の割合が62.6%でした。
探されるのは、どの会社も同じ
| 時期 | 警察庁のセンサーに届いた不審なアクセス(1 日・1 IP アドレスあたり) |
|---|---|
| 令和 7 年 | 9,605.7 件 警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文令和7年に警察庁が設置したセンサーにおいて検知した、ぜい弱性探索行為等の不審なアクセス件数は、1日・1IP アドレス当たり 9,605.7 件(前年比 0.9%増)と、引き続き高水準で推移しており、その大部分が海外を送信元とするアクセスで占められている(図表 13)。出典を開く確認 2026-09-26 |
| 令和 8 年上半期 | 1 万 3,687 件(前年比 50.7% 増。警察庁は「急増」と書いている) 警察庁サイバー警察局(令和 8 年 9 月・令和 8 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文令和8年上半期に警察庁が設置したセンサーにおいて検知した、ぜい弱性探索行為等の不審なアクセス件数は、1日・1IP アドレス1当たり 1 万 3,687 件(前年比 50.7%増)と急増しており、その大部分が海外を送信元とするアクセスで占められている。出典を開く確認 2026-09-26 |
警察庁は、インターネットに公開された機器やサービスは常に第三者に探される前提で運用されている、と書いています。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
不特定多数の機器を対象としたアクセスが、観測された全アクセス数の半数以上を占めており、個別のぜい弱性や攻撃手法といった特定の脅威に限らず、インターネット上に公開された機器やサービスが、常時第三者に探索される前提で運用されている現状を意味している。
警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
ランサムウェア攻撃は基本的に金銭目的であり、攻撃者は侵入する「隙」のある標的を探して攻撃を行う。
自社のウェブサイトに届く自動のアクセスの見分け方は 「自動トラフィック急増」の警告の読み方 にまとめてあります。
入口は VPN 機器とリモートデスクトップ
| 入口(令和 7 年・回答 92 件) | 件数 | 割合 |
|---|---|---|
| VPN 機器 | 61 件 | 66.3% IPA(2026 年 3 月 12 日 初版・4 月 11 日 四版・情報セキュリティ 10 大脅威 2026 解説書[組織編]・表:ランサムウェアの感染経路の割合)原文① VPN機器 61.8% 63.5% 55.0% 66.3% ② リモートデスクトップ 18.6% 18.3% 31.0% 20.7% ③ メール・添付ファイル 8.8% 5.2% 2.0% 2.2% ④ その他 10.8% 13.0% 12.0% 10.9%出典を開く確認 2026-09-26 |
| リモートデスクトップ(RDP) | 19 件 | 20.7% |
| メール・添付ファイル | 2 件 | 2.2% |
| その他 | 10 件 | 10.9% |
VPN 機器とリモートデスクトップの合計は、2022 年から 2025 年まで毎年 8 割を超えています。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26IPA(2026 年 3 月 12 日 初版・4 月 11 日 四版・情報セキュリティ 10 大脅威 2026 解説書[組織編])原文
VPN 機器を経由したものが過半数を占めている。また、リモートデスクトップを経由した感染との合計値では 8 割を超えている。具体的には 2022 年 80.4%、2023 年 81.7%、2024 年 86.0%、2025 年 87.0%、と右肩上がりである。
警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
近年は、インターネットに露出した箇所から攻撃者が遠隔操作でネットワーク内部に侵入する手口が多くを占め、標的型攻撃メール等の添付ファイルによる感染は少なくなっている。
警察庁サイバー警察局(令和 8 年 9 月・令和 8 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文
被害組織へのアンケート結果によると、侵入経路は VPN13機器が約5割を占める状況である。
被害にあった 2 社で何が起きたか
詳しい調査結果を公表した 2 社は大企業で、中小企業ではありません。それでも、どう入られ、中で何が起き、どう戻したかは参考になります。
| 会社 | 入られ方 | 中で起きたこと | 復旧 |
|---|---|---|---|
| アサヒグループ | 拠点のネットワーク機器を経由して入られた アサヒグループホールディングス(2026-02-18・サイバー攻撃被害の再発防止策とガバナンス体制の強化について)原文その後の調査の結果、具体的な日時は特定できないものの、システム障害発生の約10日前に、外部の攻撃者がアサヒグループ内の拠点にあるネットワーク機器を経由し、アサヒグループのネットワークに侵入したことが判明いたしました。出典を開く確認 2026-09-26 |
パスワードの弱さを突かれ、管理者権限を取られた アサヒグループホールディングス(2026-02-18・サイバー攻撃被害の再発防止策とガバナンス体制の強化について)原文当社の主要なデータセンターに入り込み、パスワードの脆弱性をついて管理者権限を奪取した後、奪取したアカウントを不正利用してネットワーク内部を探索し、主に業務時間外に複数のサーバーへの侵入と偵察を繰り返したとみられております。出典を開く確認 2026-09-26 |
安全を確かめたバックアップから復旧した アサヒグループホールディングス(2026-02-18・サイバー攻撃被害の再発防止策とガバナンス体制の強化について)原文安全性の確認されたバックアップデータからシステム復旧を行いました。出典を開く確認 2026-09-26 |
| アスクル | 多要素認証を例外的に外していた業務委託先の管理者アカウントの不正利用が確認された アスクル(2025-12-12・ランサムウェア攻撃によるシステム障害関連 第 13 報)原文例外的に多要素認証を適用していなかった業務委託先に対して付与していた管理者アカウントの ID とパスワードが何らかの方法で(※)漏洩し不正利用されたことが確認されており、当該アカウントでの不正アクセスがあったことが確認されております。出典を開く確認 2026-09-26 |
サーバーに EDR(Endpoint Detection and Response)が無く、24 時間の監視も無かったため、すぐには気づけなかった アスクル(2025-12-12・ランサムウェア攻撃によるシステム障害関連 第 13 報)原文侵害が発生したデータセンターではサーバに EDR が未導入であり、また 24 時間監視も行われていなかったため、不正アクセスや侵害を即時検知できませんでした。出典を開く確認 2026-09-26 |
ランサムウェアを想定したバックアップの環境が無く、一部のバックアップも暗号化されて、復旧に時間がかかった アスクル(2025-12-12・ランサムウェア攻撃によるシステム障害関連 第 13 報)原文侵害が発生したサーバでは、オンラインバックアップは実施していましたが、ランサムウェア攻撃を想定したバックアップ環境を構築していなかったため、一部バックアップも暗号化され、迅速な復旧が困難となりました。出典を開く確認 2026-09-26 |
中小企業については、IPA が 2024 年度の調査で、前年度に不正アクセスの被害を受けた企業に手口を聞いています(複数回答)。修正プログラム(パッチ)を当てていないなどの脆弱性を突かれたものが 48.0% で最も多く、ID とパスワードをだまし取られたものが 36.8% でした。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26IPA(2025-02-14・2024 年度 中小企業における情報セキュリティ対策の実態調査 速報)原文
「脆弱性(セキュリティパッチの未適用等)を突かれた」との回答が48.0%で最も多く、次いで、「ID・パスワードをだまし取られた」との回答が36.8%でした。
IPA(2025-02-14・2024 年度 中小企業における情報セキュリティ対策の実態調査 速報)原文
「取引先やグループ会社等を経由して侵入」との回答も19.8%あり、サプライチェーン上のセキュリティリスクが読み取れます。
被害にあうと、費用と時間はどれだけかかるか
| 被害組織へのアンケート | 令和 7 年 | 令和 8 年上半期 |
|---|---|---|
| 調査と復旧に 1,000 万円以上かかった | 5 割を超える 警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文ランサムウェア被害に関する調査費用、復旧費用が高額化しており、復旧に総額 1,000 万円以上を要した組織の割合は全体の5割を超えている。出典を開く確認 2026-09-26 |
6 割 警察庁サイバー警察局(令和 8 年 9 月・令和 8 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文ランサムウェア被害に関する調査費用、復旧費用が高額化しており、復旧に総額 1,000 万円以上を要した組織の割合は全体の6割を占める。また、復旧に要した期間については、1か月未満で復旧した組織の割合は全体の5割弱に留まるなど、被害が長期化する傾向にある。出典を開く確認 2026-09-26 |
| 1 か月未満で復旧できた | 5 割強 警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文また、復旧に要した期間については、1か月未満で復旧した組織の割合は全体の5割強に留まるなど、被害が長期化する傾向にあり、被害組織の経営に与える影響は決して小さくないと考えられるとともに、被害組織の業種によっては国民の生活にも大きく影響を与えることとなる。出典を開く確認 2026-09-26 |
5 割弱 |
| サイバー攻撃を想定した事業継続計画(BCP)を作っていた | 約 18% | — |
警察庁は、ランサムウェアで業務が止まる例は後を絶たないのに、サイバー攻撃を想定した BCP を作っている組織は少ないと書いています。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
ランサムウェア被害により業務停止に陥る例は後を絶たないが、サイバー攻撃を想定した業務継続計画(BCP)を策定済の組織は少ない。
先に守るもの
| 順 | すること | 根拠 |
|---|---|---|
| 1 | 外から入れる VPN 機器とリモートデスクトップを数えて更新し、使わない入口は閉じる | 主な侵入経路の VPN 機器などは速やかな対応が必要(警察庁)。警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文具体的には、基本的なセキュリティ対策の徹底を継続することが最も重要であり、例えば、ソフトウェア更新、パスワードの適切な管理、アクセス権限等の適切な設定等であり、特に、主要な侵入経路であるVPN機器等は速やかな対応が必要である。出典を開く確認 2026-09-26 IPA(2026-03-27 公開・中小企業の情報セキュリティ対策ガイドライン 第 4.0 版の案内ページ)原文また「5分でできる!情報セキュリティ自社診断」の診断項目に、「外部から内部ネットワークへの不要な通信を遮断する」、「ウェブサイトを安全に運用する」を新たに追加する等しています。出典を開く確認 2026-09-26 |
| 2 | 外から入るアカウントは、委託先や管理者も例外なく多要素認証にする | アスクルでは、多要素認証を例外にしていた委託先の管理者アカウントが不正に使われた アスクル(2025-12-12・ランサムウェア攻撃によるシステム障害関連 第 13 報)原文例外的に多要素認証を適用していなかった業務委託先に対して付与していた管理者アカウントの ID とパスワードが何らかの方法で(※)漏洩し不正利用されたことが確認されており、当該アカウントでの不正アクセスがあったことが確認されております。出典を開く確認 2026-09-26 |
| 3 | バックアップを本番とは別の場所に置き、戻せるかを 1 度試す | IPA は 2026 年 3 月の中小企業向けガイドライン第 4.0 版で、「バックアップを取ろう」を加えて 5 か条を 6 か条にした IPA(2026-03-27 公開・中小企業の情報セキュリティ対策ガイドライン 第 4.0 版の案内ページ)原文はじめに取り組んでほしい情報セキュリティ5か条に「バックアップを取ろう!」を新たに追加し、情報セキュリティ6か条としました。出典を開く確認 2026-09-26 |
| 4 | 被害にあったときの連絡先と手順を BCP に書いておく | 早い通報と、連絡先の整理を求めている(警察庁) 警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文被害が発覚した際は早期に警察や関係機関への通報をすることが求められる。BCP等で連絡先を整理して記載しておくと、被害発生時に円滑な連携が可能になる。出典を開く確認 2026-09-26 |
人手が足りなければ、IPA が案内する「サイバーセキュリティお助け隊サービス」があります。中小企業がサイバー攻撃に対処するのに欠かせないサービスをまとめて提供する、民間の事業者のサービスです。 出典を開く確認 2026-09-26IPA(2026 年 3 月 12 日 初版・4 月 11 日 四版・情報セキュリティ 10 大脅威 2026 解説書[組織編])原文
中小企業に対するサイバー攻撃への対処として不可欠なサービスをワンパッケージにまとめた、民間の事業者から提供されるサービスである。
- クラウドやリモート接続の入口ごとの攻撃の経路と、提供元が勧める対策は 入口ごとの攻撃経路と推奨の 3 手 にまとめてあります
- ウェブサイトの鍵を守る順番は 鍵の置き場所と守りの順番 にまとめてあります
- IPA の 10 大脅威 2026 で「ランサム攻撃による被害」が組織向けの 1 位だったことは 公的機関は AI のリスクをどこに置いたか にあります
ここから先は調査の詳細です(約 6 分)。上のカードだけで決められます。調べた 1 件ずつの記録は IT連携マップ に、出典 URL と調査日つきで公開しています。
調査の詳細
調べた範囲は、警察庁の「サイバー空間をめぐる脅威の情勢等について」の令和 7 年版(令和 8 年 3 月公表)と令和 8 年上半期版(令和 8 年 9 月公表)、それぞれと一緒に公開されている図表のデータ(Excel)、IPA の資料 4 本(中小企業の実態調査の速報と報告書、中小企業の情報セキュリティ対策ガイドライン第 4.0 版とその案内ページ、10 大脅威 2026 の解説書[組織編])と SCS 評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)のページ、NICT(情報通信研究機構)の観測レポートの発表、被害を受けた 2 社の公表です。すべて 2026 年 9 月 26 日に取り直し、引用が原文のまま在ることを確かめています。件数と割合の多くは報告書の本文には無く、図表の画像とデータにだけ在るので、件数はデータから、割合の言い方は本文から取りました。調べていないことは、各統計の集め方の検証と、業種ごとの内訳です。
被害報告の件数(半期ごと)
| 期間 | 被害報告 |
|---|---|
| 令和 2 年下半期 | 21 件 |
| 令和 3 年上半期 | 61 件 |
| 令和 3 年下半期 | 85 件 |
| 令和 4 年上半期 | 114 件 |
| 令和 4 年下半期 | 116 件 |
| 令和 5 年上半期 | 103 件 |
| 令和 5 年下半期 | 94 件 |
| 令和 6 年上半期 | 114 件 |
| 令和 6 年下半期 | 108 件 |
| 令和 7 年上半期 | 116 件 |
| 令和 7 年下半期 | 110 件 |
| 令和 8 年上半期 | 123 件 |
出どころは、令和 8 年上半期版の本文の図表4「ランサムウェア被害報告件数」と、統計編 139 ページ「企業・団体等における被害の報告件数」のデータです。令和 7 年の年間の件数と、それが高い水準のまま推移していることは、令和 7 年版の本文に書かれています。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
令和7年におけるランサムウェアの被害報告件数は 226 件であり、依然として高水準で推移しているところ、長期にわたり企業活動が阻害され、国民生活に影響を及ぼした被害も複数発生した。
規模別の件数(年ごと)
| 年 | 中小企業 | 大企業 | 団体等 |
|---|---|---|---|
| 令和 3 年 | 79 件 | 49 件 | 18 件 |
| 令和 4 年 | 119 件 | 65 件 | 46 件 |
| 令和 5 年 | 102 件 | 71 件 | 24 件 |
| 令和 6 年 | 140 件 | 61 件 | 21 件 |
| 令和 7 年 | 143 件 | 64 件 | 19 件 |
| 令和 8 年上半期 | 79 件 | 31 件 | 13 件 |
出どころは、令和 7 年版の本文の図表7「被害企業・団体等の規模別件数」と統計編 122 ページ「被害企業・団体等の規模別報告件数」、令和 8 年上半期版の本文の図表6「ランサムウェア被害企業・団体等の規模別・業種別件数」と統計編 141 ページ「規模別報告件数」のデータです。どの年も中小企業がいちばん多くなっています。
件数を企業の数で割った「1 社あたり」の比較は載せていません。この件数は警察に届いた被害報告だけで、届け出る割合が規模によって違う可能性があり、割り算の結果をそのまま狙われやすさと読むことはできないからです。
入口(年ごと)
| 年 | VPN 機器 | リモートデスクトップ | 回答数 |
|---|---|---|---|
| 令和 3 年 | 41 件 | 15 件 | 76 件 |
| 令和 4 年 | 63 件 | 19 件 | 102 件 |
| 令和 5 年 | 73 件 | 21 件 | 115 件 |
| 令和 6 年 | 55 件 | 31 件 | 100 件 |
| 令和 7 年 | 61 件 | 19 件 | 92 件 |
| 令和 8 年上半期 | 18 件 | 9 件 | 36 件 |
出どころは、令和 7 年版の統計編 124 ページ「ランサムウェア感染経路」と、令和 8 年上半期版の統計編 143 ページ「感染経路」のデータです(回答数は、経路について有効な回答があった数)。令和 7 年版の本文は、VPN 機器が 6 割以上を占めると書いています。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について)原文
被害組織へのアンケート結果によると、侵入経路は VPN(Virtual Private Network)機器が6割以上を占める状況である。
費用と期間
| 調査・復旧費用の総額 | 令和 7 年 | 令和 8 年上半期 |
|---|---|---|
| 100 万円未満 | 16 件 | 6 件 |
| 100 万円以上 500 万円未満 | 18 件 | 5 件 |
| 500 万円以上 1,000 万円未満 | 9 件 | 3 件 |
| 1,000 万円以上 5,000 万円未満 | 32 件 | 11 件 |
| 5,000 万円以上 1 億円未満 | 9 件 | 6 件 |
| 1 億円以上 | 5 件 | 4 件 |
| 回答数 | 89 件 | 35 件 |
| 復旧等に要した期間 | 令和 7 年 | 令和 8 年上半期 |
|---|---|---|
| 即時から 1 週間未満 | 29 件 | 17 件 |
| 1 週間以上 1 か月未満 | 31 件 | 6 件 |
| 1 か月以上 2 か月未満 | 15 件 | 4 件 |
| 2 か月以上 | 7 件 | 8 件 |
| 復旧中 | 25 件 | 13 件 |
| 回答数 | 107 件 | 48 件 |
出どころは、令和 7 年版の統計編 125 ページ「復旧等に要した期間」と 126 ページ「調査・復旧費用の総額」、令和 8 年上半期版の統計編 144 ページ「復旧等に要した期間」と 145 ページ「調査・復旧費用の総額」のデータです。期間の割合は、復旧中の回答も分母に含めた数です。令和 8 年上半期の費用と期間は、令和 7 年版と同じ言い方で本文に書かれています。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 9 月・令和 8 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文
ランサムウェア被害に関する調査費用、復旧費用が高額化しており、復旧に総額 1,000 万円以上を要した組織の割合は全体の6割を占める。また、復旧に要した期間については、1か月未満で復旧した組織の割合は全体の5割弱に留まるなど、被害が長期化する傾向にある。
| サイバー攻撃を想定した BCP | 令和 7 年 | 令和 8 年上半期 |
|---|---|---|
| 想定に含む BCP を作っていた | 20 件 | 6 件 |
| 想定に含まない BCP を作っていた | 44 件 | 18 件 |
| 作っていなかった | 47 件 | 21 件 |
| 回答数 | 111 件 | 45 件 |
出どころは、令和 7 年版の本文の図表 11「被害企業・団体等における業務継続計画(BCP)の策定状況」と統計編 133 ページ「業務継続計画(BCP)の策定状況」、令和 8 年上半期版の統計編 152 ページ「業務継続計画(BCP)の策定状況」のデータです。約 18% は、サイバー攻撃を想定に含む BCP を作っていた組織の割合です。
IPA の実態調査とは、数えている相手が違う
IPA の 2024 年度の実態調査は、全国の中小企業にウェブで聞いたもので、ランサムウェアに限らないサイバーインシデントの被害を数えています。被害額の平均は 73 万円、復旧までの期間の平均は 5.8 日でした。 出典を開く確認 2026-09-26IPA(2025-02-14・2024 年度 中小企業における情報セキュリティ対策の実態調査 速報)原文
過去3期に発生したサイバーインシデントで生じた被害額の平均は73万円であり、100万円以上の被害額であった企業は9.4%(最大で1億円)、過去3期内で10回以上のサイバーインシデント被害に遭った企業が1.7%(最大で40回)、復旧までに要した期間の平均は5.8日であり、50日以上を要した企業が2.1%(最大で360日)でした。
2 社の公表の読み方
| 公表 | 書かれていること |
|---|---|
| アサヒグループ(2026 年 2 月 18 日) | 侵入はシステム障害の約 10 日前で、拠点のネットワーク機器を経由した。アサヒグループホールディングス(2026-02-18・サイバー攻撃被害の再発防止策とガバナンス体制の強化について)原文その後の調査の結果、具体的な日時は特定できないものの、システム障害発生の約10日前に、外部の攻撃者がアサヒグループ内の拠点にあるネットワーク機器を経由し、アサヒグループのネットワークに侵入したことが判明いたしました。出典を開く確認 2026-09-26 アサヒグループホールディングス(2026-02-18・サイバー攻撃被害の再発防止策とガバナンス体制の強化について)原文お客様への商品供給に直接関係する、受注および出荷に関するシステムにつきましては、システム障害発生以降、停止を余儀なくされ、手作業による対応を続けてまいりました。出典を開く確認 2026-09-26 アサヒグループホールディングス(2026-02-18・サイバー攻撃被害の再発防止策とガバナンス体制の強化について)原文ネットワーク機器からの再侵入を防ぐためのリモートアクセスVPN装置の全面廃止出典を開く確認 2026-09-26 |
| アスクル(2025 年 12 月 12 日・第 13 報) | VPN 機器のベンダーが脆弱性を公表していたが、それを使った侵入の痕跡は見つからなかった アスクル(2025-12-12・ランサムウェア攻撃によるシステム障害関連 第 13 報)原文VPN 機器ベンダが、2025 年 9 月末頃に脆弱性を公表しておりましたが、脆弱性を悪用した侵入の痕跡は確認されませんでした。出典を開く確認 2026-09-26 |
アサヒグループの公表は、入口のネットワーク機器の種類までは書いていません。アスクルは、当時のログが消されていて原因を完全には突き止められないとしています。確認できたのは、例外的に多要素認証を外していた業務委託先の管理者アカウントでの不正アクセスで、VPN 機器の脆弱性を使った痕跡は見つかっていません。
探索の数の読み方
警察庁のセンサーの数は、警察庁が置いたセンサーに届いた不審なアクセスです。NICT も、2025 年の観測で探索活動が高い水準で常態化していると書いています。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26NICT(2026-02-05・NICTER 観測レポート 2025 の公開)原文
1 IPアドレス当たりの年間総観測パケット数は、前年の2024年から微増し、インターネット上を飛び交う探索活動が高い水準で常態化していることが数字から読み取れます。
NICT(2026-02-05・NICTER 観測レポート 2025 の公開)原文
なお、総観測パケット数は、あくまでNICTERで観測しているダークネットの範囲に届いたパケットの個数を示すものであり、日本全体や政府機関に対する攻撃件数ではありません。
情報セキュリティ 6 か条と SCS 評価制度
| No | IPA の 6 か条(第 4.0 版) |
|---|---|
| 1 | OS やソフトウェアは常に最新の状態にしよう |
| 2 | ウイルス対策ソフトを導入しよう |
| 3 | パスワードを強化しよう |
| 4 | 共有設定を見直そう |
| 5 | バックアップを取ろう |
| 6 | 脅威や攻撃の手口を知ろう |
SCS 評価制度は、マークの取得を通じて委託先の対策を促し、サプライチェーン全体の対策の水準を上げるための制度です。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26IPA(2026-04-21 公開・サプライチェーン強化に向けたセキュリティ対策評価制度(SCS 評価制度))原文
本制度に基づくマークの取得を通じて、ビジネス・ITサービスサプライチェーンにおける、委託先へのサイバー攻撃等を起因とした自社事業・サービスの提供途絶/機密情報の漏えい、改ざんや委託先等を踏み台とした不正侵入等のリスクに対する適切なセキュリティ対策の実施を促し、サプライチェーン全体でのセキュリティ対策水準の向上を図ることを目的としています。
IPA(2026-04-21 公開・サプライチェーン強化に向けたセキュリティ対策評価制度(SCS 評価制度))原文
特にサプライチェーンを構成する中小企業は、セキュリティ対策におけるリソースが限られていること、また自社のリスクを踏まえてセキュリティ対策を行うことはハードルが高いことから、活用による効果が大きいと想定しています。