このページの本文へ

ランサムウェア攻撃が3年ぶりに増加

HORNETSECURITY
2025年10月02日

  • この記事をはてなブックマークに追加
  • 本文印刷

HORNETSECURITY
~ 新たな攻撃手法の台頭が一因に ~

- 約4分の1(24%)の企業が2025年にランサムウェア攻撃の被害に(2024年は18.6%)
- 77%のCISOが、AIを悪用したフィッシング攻撃を新たな脅威と認識

グローバルなサイバーセキュリティプロバイダーであるHornetsecurityグループ傘下のHornetsecurity株式会社(本社:東京都、カントリーマネージャー:伊藤 利昭)は、Hornetsecurityの年次調査「Ransomware Impact Report(ランサムウェア攻撃レポート)」の調査結果を発表しました。

本調査では、2025年にランサムウェア攻撃の被害を受けたと回答した企業は全体の24%にのぼり、2024年の18.6%から大幅に増加したことが明らかになりました。ここ数年、この割合は下降傾向が続いていたのですが、それに終止符が打たれました。
この割合の上昇は、サイバー犯罪者が手口を多様化し、新技術を活用し続けていることを示しています。依然として攻撃全体の約半数(46%)は従来型の「フィッシング」による侵入ですが、「侵害されたエンドポイント」(26%)や「搾取された認証情報」(25%)の悪用も増加し、主要な侵入経路となりつつあります。一方で、ランラムウェア保険に加入している企業は全体の46%にとどまり、昨年の54.6%から大きく減少しました。

この結果について、Hornetsecurityの最高経営責任者(CEO)であるダニエル・ホフマン(Daniel Hofmann)は次のように述べています。「ここ数年、ランサムウェア攻撃の件数は減少傾向にありました。しかし2025年は、攻撃がより高速化・巧妙化し、AIによって自動化されるなど、新たな局面を迎えています。企業にとっては、こうした脅威に対抗するためにセキュリティを一層強化すべき重要な転換点となりました。
攻撃が増加しているにもかかわらず、ランサムウェア保険に加入する企業が減少していることは憂慮すべきことです。その一方で、保険への加入がこれまで以上に困難になっていることも事実です。ハッカーがより多様な戦術を用い続ける中で、これらの悪質な攻撃者に打ち勝つためには、企業がセキュリティ対策を強化しなければならないことは明白です。
例えば、次世代型のメールセキュリティソリューションは、脅威が受信箱に届く前に食い止めるのに有効です。さらに、従業員のセキュリティ意識の向上を促すトレーニングソリューションは、従業員がソーシャルエンジニアリングのような高度な脅威を見抜くのに役立ちます。加えて、改ざん不可能なバックアップストレージを組み合わせることで、重要なデータをランサムウェアから守る有効な戦略となります。これらの対策は、ランサムウェア保険の有無にかかわらず有効です。」

AIを悪用した攻撃の高まる脅威への企業の対応
本調査では、直近12か月でフィッシング攻撃が全体として減少(2024年に52.3%だったものが2025年には46%へ減少)したことが明らかになりました。しかし、AIによって生成されたフィッシング攻撃が新たな脅威として台頭していると、回答したCISO(最高情報セキュリティ責任者)の77%が認識しています。

こうした新たな脅威が出現している中、復旧能力の実装・拡充が効果を発揮しています。ランサムウェア被害に遭った企業のうち、身代金を支払った割合は13%にとどまり、2024年の16.3%から減少しました。この結果は、被害を想定した事前準備が企業にとって標準化しつつあることを示しています。実際、82%の企業が災害復旧計画を策定し、62%が改ざん不可能なバックアップを導入しています。

AIを悪用したフィッシングには、形式的な教育は無効
企業が特定のサイバーセキュリティ対策において前向きな取り組みを見せている一方で、セキュリティ研修は依然として不十分であることが調査から判明しました。調査対象の74%の企業がランサムウェア攻撃に備えて従業員教育を実施していると回答しましたが、セキュリティ責任者の42%は自社の研修が不十分または効果がないと認めています。

本レポートでは、中小企業(SMB)における「偽のコンプライアンス」(false compliance)の問題が浮き彫りになっています。これは、多くの場合チェックリスト形式の教育によって表面的なサイバーセキュリティ意識の基準だけを満たしている一方で、十分な進捗確認が欠如している状態を指します。その結果、フィッシングやソーシャルエンジニアリングといった高度な攻撃手法に対して、人為的なミスが引き続き発生しやすい要因となっています。

リーダーシップとガバナンス:依然として後れを取っている状況
先日、Hornetsecurityの買収計画を発表したProofpoint社の調査では、CISOの66%が、「人為的な要因が主な攻撃手法(特にデータ漏洩や内部侵害の原因)」であると指摘しています。従業員教育の質は改善傾向にあるものの、依然として表面的な場合が多く、42%が自社の研修は不十分だと考えています。これらの結果は、コンプライアンスのチェックリスト形式の教育の限界についてHornetsecurityが導き出した結論を裏付けるものです。

ホフマンは次のように述べています。「セキュリティ意識の向上を促す教育を効果的に行うには、継続的で関連性が高く、それぞれの従業員に合わせた内容でなければなりません。その実現には、HornetsecurityのSecurity Awareness ServiceのようなAIを搭載した次世代の教育ソリューションによる自動化が不可欠です。今回の調査では、身代金の支払いが減少しているという喜ばしい傾向が見られましたが、油断は禁物です。ランサムウェアとの戦いにおいて企業に求められる新たな基準は、初期の侵入を防ぐだけでなく、将来の脅威を抑止し、万一のインシデント発生時には迅速に復旧できる体制を備えることです。そのためには、強靭なシステムを可能にする包括的なサイバー防御の仕組みを整備する必要があります。」

Hornetsecurityの2025年版ランサムウェア攻撃レポート(英語版)は、ウェブサイトをご参照ください。

調査について
本調査は、2025年8月にHornetsecurityが実施したIT専門家(CISO、セキュリティ責任者など)386名を対象とするグローバルな定量調査に基づいています。

Hornetsecurityについて
Hornetsecurityは、次世代のクラウドベースのセキュリティ、コンプライアンス、バックアップ、セキュリティトレーニングなどを提供する世界的なリーディングカンパニーです。主力製品である365 Total Protectionは、Microsoft 365向けの市場で最も包括的なクラウドセキュリティソリューションです。イノベーションと卓越したサイバーセキュリティを原動力にビジネスを運営しており、受賞歴のあるポートフォリオを通して、より安全なデジタルの未来と持続可能なセキュリティ文化を構築しています。Hornetsecurityは、12,000以上のチャネルパートナーとMSPからなる国際的な販売ネットワークを通じて120カ国以上で事業を展開し、プレミアムサービスは125,000社以上のお客様に利用されています。Hornetsecurityの詳細は www.hornetsecurity.com/ja/ をご覧ください。

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,980
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,100
7
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
¥1,880
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,899
9
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥4,918
10
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥652

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン