メニュー

資料ダウンロード


お問い合わせ

ホーム > ブログ > 令和7年上半期のサイバー攻撃について(セキュリティーニュースレターVol.124)

令和7年上半期のサイバー攻撃について(セキュリティーニュースレターVol.124)

2025.10.15
コラム
令和7年上半期のサイバー攻撃について(セキュリティーニュースレターVol.124)

ポイント

今回は、警察庁発表の「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」の一部を紹介します。

ランサムウェアは対策が比較的手薄な中小企業が狙われる状況が続いており、令和7年上半期の中小企業の被害報告件数77件は、全体の2/3を占めています。

ランサムウェア攻撃では、機密情報の窃取→二重の恐喝に利用、データ暗号化→業務停止につながります。

暗号化されてもバックアップがあるからといって安心できません。
バックアップも暗号化されるケースもあるため、攻撃者に狙われにくいような環境を維持することが大切です。

社内ネットワーク環境の把握と、古くなってサポートが切れているものは使用せず見直しましょう。

新しい機器やソフトでも脆弱性は見つかるため、定期的に情報確認・アップデートができるよう管理しましょう。

企業・団体等におけるランサムウェア被害の報告件数の推移

※ノーウェアランサムの被害については、令和5年上半期から集計

【企業・団体等におけるランサムウェア被害の報告件数の推移】※ノーウェアランサムの被害については、令和5年上半期から集計
令和2下21件、令和3上61件、令和3下85件、令和4上114件、令和4下116件、令和5上103件/ノーウェアランサム9件、令和5下94件/ノーウェアランサム21件、令和6上114件/ノーウェアランサム14件、令和6下108件/ノーウェアランサム8件、令和7上116件/ノーウェアランサム8件
ノーウェアランサムとは:暗号化することなくデータを詐取した上で、対価を要求する手口

ランサムウェア手口別報告件数

【ランサムウェア手口別報告件数】二重恐喝型70件、従来型5件
従来型:暗号化したデータを取り戻したくば、身代金を払えと脅迫
二重恐喝型:「データを取り戻したくば、身代金を払え」と脅迫後、さらに「身代金の支払いを拒むようなら、暗号化したデータを公開する」と脅迫

ランサムウェア手口別報告件数

【ランサムウェア被害企業・団体等の規模別報告件数】大企業35件、中小企業77件、団体等4件【ランサムウェア被害企業・団体等の業種別報告件数】製造業52件、卸売・小売業16件、建設業12件、情報通信業11件、サービス業8件、運輸・郵便業7件、その他10件

対策

  • 脆弱性対策:利用中のソフト・ネットワーク機器は古くないか、定期的にアップデート確認しているか?社内のネットワーク機器は、法人向けでアップデート情報等を適切に収集できるメーカーを選んでいるか?
  • 不要なネットワーク機器はないか?(不要な機器はネットワーク不具合のもとです)
  • 外部からのアクセスする設定は適切か?ウイルス対策ソフト未導入端末でアクセスしていないか?
  • バックアップの確認、何世代か前に戻せる仕組みがあるか?(クラウドバックアップも検討しましょう)
  • 社員全員でセキュリティに対する意識を高めているか?情報共有しているか?
  • ウイルス対策、不正アクセス対策、脆弱性対策など、基本的な対策を確実かつ多層的に適用しているか

脆弱性を放置することの危険性

【図:脆弱性を放置することの危険性】脆弱性のある製品から内部ネットワークに侵入する。ネットワーク機器の脆弱性もパソコンやサーバーへの攻撃に繋がってしまう。

Windows10、Office2019が2025年10月14日でサポート切れとなりました。利用中の場合は早急に見直しましょう。

参考:警察庁『令和7年上半期における サイバー空間をめぐる脅威の情勢等について』

(当ホームページの情報は執筆時点、もしくは更新日時点の情報に基づいております。掲載後の状況により、内容の変更が生じた際、予告なしに変更・更新する場合があります。)
【無料eBook】セキュリティハンドブック
  • 社員に知ってもらいたい対策をこの一冊で
  • 社内セキュリティ研修資料におすすめ

「セキュリティ対策の基本」をまとめた全16ページのハンドブック。セキュリティ対策において「知っておきたいこと」「やるべきこと」をわかりやすくまとめました。


おすすめの記事

コラム
そのお知らせメールは本物?(セキュリティーニュースレターVol.123)
2025.09.08
昨今被害が増えているフィッシングメール。攻撃者は有名なサービスになりすまし、巧妙な手口で情報をだまし取ろうとしてきます。今回はニフティのメールサービスになりすました最新のフィッシングメールについて、偽のログインページの実際の画面とその手口を紹介します。
コラム
フィッシングでパスワードが流出するまで(セキュリティーニュースレターVol.122)
2025.08.05
昨今被害が増えているフィッシングメール。攻撃者は有名なサービスになりすまし、巧妙な手口で情報をだまし取ろうとしてきます。今回はWindowsのファイル共有サービスになりすました最新のフィッシングメールについて、偽のWindowsサインインページのキャプチャ等を紹介します。
コラム
サポート詐欺(偽セキュリティ警告画面)の対処方法​(セキュリティーニュースレターVol.121)
2025.07.22
ウェブ閲覧時に、突然現れる不審な警告表示はサポート詐欺の可能性があります。誘導される電話番号に連絡したり、リンクをクリックしたりせず、落ち着いて対処しましょう。この記事では、「閉じる」ボタンが表示されていないサポート詐欺画面への対処方法をお伝えします。

そうだ
浅間に相談しよう!

オフィス構築・ITソリューションのことは
何でも浅間商事におまかせください
お電話の際は「Webサイトを見た」とお伝えください。受付時間外は、フォームをご利用ください。

TOP