このページの本文へ

ベライゾン「2025年度 データ漏洩/侵害調査報告書(DBIR)」日本語版を公開

ベライゾンジャパン合同会社
2025年06月30日

  • この記事をはてなブックマークに追加
  • 本文印刷

ベライゾンジャパン合同会社
アジア太平洋地域のデータ漏洩の80%がシステム侵入によるもの ~サードパーティ経由リスク、エッジデバイス脆弱性、業界別サイバー脅威の最新トレンドを分析~

本年度のポイント

- ソーシャルエンジニアリング:ソーシャルエンジニアリングによる侵害の絶対数は2021年から減少傾向にあり、2025年には侵害の20%を占めるに留まっています。これは、システム侵入の急増が要因の一つです。
- マルウェア:データ侵害におけるマルウェアの割合は大幅に増加し、昨年の58%から今年83%に跳ね上がりました。メールがさまざまな種類のマルウェアを配布する主要なベクターとなっています。
- ランサムウェア:この地域における総侵害件数の51%を占め、脅威アクターが侵害を公表するケースが多いため、依然として高い注目度を維持しています

ベライゾン・ビジネスグループ(日本法人:ベライゾンジャパン合同会社、所在地:東京都千代田区、代表執行役員社長:山崎隆太、以下「ベライゾン」)は、今年で18年目となるサイバーセキュリティに関する報告書、「2025年度 データ漏洩/侵害調査報告書(DBIR)」のエグゼクティブサマリー日本語版を公開しました。今回の報告書では、139カ国で発生した22,052件のセキュリティインシデントを分析し、そのうち12,195件のデータ侵害/漏洩であることを確認しました。この結果は、単一の報告書で分析した侵害件数としては過去最多となります。

「2025年度 データ漏洩/侵害調査報告書」は、専用ページhttps://www.verizon.com/business/ja-jp/resources/reports/dbir/からご確認ください。
DBIRは、サイバー攻撃の著しい増加を明らかにしています。報告書によると、データ漏洩における第三者の関与は2倍の30%に増加し、脆弱性の悪用は34%急増し、世界中の企業にとって懸念される脅威の動向が浮き彫りになりました。資格情報濫用(22%)と脆弱性の悪用(20%)が依然として主要な初期攻撃ベクターであることが判明し、強化されたセキュリティ対策の必要性を浮き彫りにしています。

アジア太平洋地域においては、同地域におけるデータ漏洩の5件中4件がシステム侵入攻撃に起因しており、前年の38%から増加しています。マルウェアの割合は、前年58%から今年83%に増加し、ランサムウェアが漏洩事件の51%を占めました。また、日本特有の状況として、グループ企業や長期パートナーシップ重視の文化が強みである一方、情報共有や外部連携の広がりが第三者リスクの顕在化を招いています。また、レガシーシステムと最新IoT/クラウドの共存、人的リソース不足なども“経営としてのサイバー対策成熟度”が問われる要素です。






ランサムウェアの動向:2024年版と比較して37%増加

当社のデータセットにおけるランサムウェアの存在(暗号化の有無にかかわらず)も大幅な成長を見せ、昨年の報告書から37%増加しました。レビューしたすべての侵害の44%にランサムウェアが存在し、32%から増加しています。また、ランサムウェアは中小企業に不均衡な影響を与えています。
大企業では、ランサムウェアは39%の侵害の構成要素ですが、中小企業(SMB)では、ランサムウェア関連の侵害が全体で88%に達しました。サイバー犯罪者へのランサムウェア支払いの額は$115,000に達しており、多くの中小企業にとってこれは重大な金額です。サイバーセキュリティに積極的かつ包括的なアプローチを採用することで、企業は資産を保護し、顧客を守り、ますますデジタル化する世界での長期的な成功を確保できます。




生成AIによる新たなリスク:企業機密データが生成AIプラットフォーム自体に漏洩する可能性

2025年初頭の時点で、生成AI(GenAI)はまだ世界を席巻しているとは言えませんが、AIプラットフォーム自体が報告しているように、脅威アクターによる利用の証拠は存在します。
従業員の15%が会社のデバイスで日常的に(少なくとも15日に一度)生成AIシステムにアクセスしているため、企業機密データがGenAIプラットフォーム自体に漏洩する可能性があります。
これらの従業員の多くは、アカウントの識別子として企業以外のメールを使用(72%)しているか、統合認証システムなしで企業メールを使用(17%)しており、ほとんどの場合、その利用が企業ポリシー外であることを示唆しています。




業界別の動向

2025年DBIRは業界別の傾向にも光を当て、製造と医療業界における諜報目的の攻撃の急増、教育、金融、小売業界への継続的な脅威を明らかにしました。報告書はまた、ランサムウェアが中小企業(SMB)に与える不均衡な影響にも言及しています。
製造業はスパイ活動目的の侵害が昨年3%から20%に急増し、ほぼ6倍に跳ね上がりました。医療業界もスパイ脅威の増加に直面しており、教育と金融業界も継続的なサイバーセキュリティ課題と闘っています。
小売業界は2024年以降、サイバーインシデントが15%増加しており、攻撃者は支払いカードデータから顧客の認証情報、事業計画、報告書など、より容易な標的へと移行しています。


IDCのセキュリティサービス部門リサーチバイスプレジデント、クレイグ・ロビンソン氏は、「今年のDBIRの調査結果は、好悪が混在した結果を示しています。楽観的な見方をする人は、ランサムウェアの支払いを拒否した被害組織の割合が64%(2年前は50%)に増加した点を歓迎するでしょう。一方、悲観的な見方をする人は、DBIRから、適切なITとサイバーセキュリティの成熟度を持たない組織(多くは中小企業)が、その規模の代償を支払っていることを指摘できます。ランサムウェアは、侵害の88%で確認されています。サイバーセキュリティ攻撃の痛みを軽減する魔法の薬はありませんが、Verizonが攻撃者の動機、戦術、技術に関する一般向けの教育でリードしていることは、グローバルな意識向上とサイバー準備態勢の強化における重要な先行優位性です。」と述べています。


今年の調査結果は、アジア太平洋地域を含む世界中の企業に対し、即時の決定的な行動を講じるよう重要な警告を発しています。企業は、これらの進化する脅威に対抗するため、サイバーセキュリティ対策を強化し、重要な資産を保護し、顧客の信頼を維持し、デジタル時代における持続可能な成功を確保する必要があります。


今年度報告書のその他のポイント

- 脆弱性の悪用:この最初の攻撃ベクトルは34%増加し、特にゼロデイ脆弱性を標的とした周辺デバイスとVPNへの攻撃が注目されました。
- ランサムウェア:ランサムウェア攻撃は前年比37%増加し、侵害の44%で確認されました。ただし、支払われた身代金額は顕著に減少しました
- 第三者関与:第三者が関与した侵害の割合は倍増し、サプライチェーンやパートナーエコシステムに関連するリスクが浮き彫りになりました。
- 人的要因:侵害における人的関与は依然高く、ソーシャルエンジニアリングと資格情報濫用の間で大きな重複が見られました

エグゼクティブコメント

ベライゾン・ビジネスグループ
グローバル・サイバーセキュリティ・ソリューションズ部門バイスプレジデント
クリス・ノバック(Chris Novak)
「DBIRの調査結果は、多層防御戦略の重要性を浮き彫りにしています。企業は、強固なパスワードポリシー、脆弱性の迅速なパッチ適用、従業員向けの包括的なセキュリティ意識向上トレーニングを含む、堅固なセキュリティ対策への投資が必要です」


ベライゾン・ビジネスグループ
アジア太平洋地域バイスプレジデント
ロバート・ル・バスク(Robert Le Busque)
「今年の報告書は、世界中の組織が直面するサイバー脅威の複雑さと持続性の高まりを再確認しています。特にアジア太平洋地域では、外部アクターが重要なインフラを標的とし、第三者の脆弱性を悪用しています。データ漏洩の増加は、企業がリスク管理フレームワークを見直す必要性を浮き彫りにしています」

DBIRについて
2025年度のDBIRは第18版であり、139カ国で発生した22,000件を超えるセキュリティインシデントを分析し、そのうち12,195件のデータ漏洩/侵害が確認されました。分析に使われたデータは、2023年11月1日~2024年10月31日の期間を対象に、数カ国の法執行機関、法医学組織、法律事務所、CERTおよびISAC、政府機関など、国内外の87カ所のデータ寄与協力組織から収集されたものです。
「2025年度 データ漏洩/侵害調査報告書」は、専用ページhttps://www.verizon.com/business/ja-jp/resources/reports/dbir/からご確認ください。


ベライゾンについて
ベライゾン・コミュニケーションズ(NYSE, Nasdaq: VZ)は、2000年6月30日に設立された、テクノロジーおよび通信サービスを提供する世界有数のプロバイダーです。ニューヨークに本社を置き、世界中に拠点を有するベライゾンは、2022年に1,368億ドルの売上高を記録しました。同社は、受賞歴を誇るネットワークとプラットフォーム上でデータ、ビデオ、音声サービス、ソリューションを提供し、モビリティ、信頼性の高いネットワーク接続、セキュリティ、コントロールに対する顧客の要望に応えています。
ベライゾンのオンラインメディアセンター: ニュースリリース、記事、メディア窓口、その他のリソースは次のサイトhttps://www.verizon.com/about/news-centerで入手可能です。また、ニュースリリースはRSSフィードから購読可能です。購読するには、以下のサイトにアクセスください:www.verizon.com/about/rss-feeds/

カテゴリートップへ

1
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
¥19,800
2
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
4
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
¥134,377
5
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、16GB ユニファイドメモリ、512GBのSSD ストレージ - スペースブラック
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、16GB ユニファイドメモリ、512GBのSSD ストレージ - スペースブラック
¥238,747

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
¥880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン