目次
2025年に急増している3つの脅威
1. ランサムウェア攻撃の激化
企業のデータを暗号化し、身代金を要求するランサムウェア攻撃が急増しています。2025年第1四半期のランサムウェア攻撃が前年同期比126%増、リークサイトで公開された被害者数は2,289件、攻撃を行うグループ数が74に達し、四半期としては過去最多を記録しました。
2. AI技術を悪用した攻撃
生成AIの普及により、攻撃者が高度なフィッシングメールやマルウェアを簡単に作成できるようになりました。技術的な知識がない犯罪者でも、AIを使って精巧な攻撃を仕掛けられる時代になっています。AIを悪用したサイバー攻撃により、組織はこれまでにないレベルでサイバーリスクにさらされていると言えます。
3. サプライチェーン攻撃
直接的な攻撃ではなく、取引先や委託業者を経由した攻撃が増加しています。2024年のインシデント公表件数増加の最も大きな理由が二次被害の増加であり、そのほとんどが顧客(委託元)が預けたデータを保管している業務委託先がサイバー攻撃による侵害を受けた結果、委託元において情報漏洩被害を公表する責任が生じたケースであることが指摘されています。
自社が直接狙われなくても、取引先を通じて被害を受けるリスクが高まっているため、その可能性を踏まえたリスクコントロールが求められます。
今すぐやるべき5つの対策
では、これらの脅威から会社を守るために、私たちは何をすべきなのでしょうか。
対策1:【防御の基本】ソフトウェアは常に最新の状態に!
基本中の基本ですが、最も重要な対策です。お使いのOS(Windows, Macなど)、ブラウザ、ウイルス対策ソフト、そしてSharePointのような業務で使うアプリケーションは、必ず最新のバージョンにアップデートしてください。ソフトウェアメーカーは、脆弱性が発見されるたびに修正プログラム(パッチ)を配布しています。これを適用するだけで、多くの攻撃を防ぐことができます。
対策2:【人の壁】「これは怪しい?」全従業員のセキュリティ意識を向上させる
巧妙なフィッシングメールは、システムの防御だけでは防ぎきれません。最終的にクリックするのは「人」だからです。不審なファイルやリンクに関する教育の場を設け、 「少しでも怪しいと思ったら、IT部門に相談する」というルールを徹底しましょう。また、定期的な注意喚起を行うことが有効です。
対策3:【侵入経路の防御】ネットワークセキュリティの強化
外部専門家との連携をしながら、ファイアウォールの適切な設定、不要なポートの閉鎖、海外からの不審なアクセスの制限など、攻撃の入口から強化をしましょう。
対策4: 【未来への備え】自社の重要なデータのバックアップ体制の構築する
あなたの会社の「重要データ」(顧客情報、技術情報、財務情報など)が、どこに、どのように保管されているか、正確に把握していますか? まずは資産の棚卸しを行い、どこにリスクが潜んでいるかを可視化することが、未来の脅威に備える第一歩となります。
そして、そのデータの適切なバックアップがあれば、 ランサムウェア攻撃を受けても身代金を支払わずに復旧が可能です。実際に、ランサムウェア攻撃の身代金支払総額が約35%減少し、被害者が支払いを拒否するケースが増えています。
定期的なデータバックアップの実施、バックアップデータの隔離保存、復旧手順の定期的な検証など、自社のデータを守るために体制を構築しましょう。
対策5:【事後の対応】「もしもの時に!」インシデント対応計画の策定
迅速な初期対応により、被害の拡大を最小限に抑えることができます。サイバー攻撃が起きた時に慌てて対応できないということを防ぐために、サイバー攻撃発生時の対応フローの作成、重要システムの優先順位付け、外部専門家との連携体制の構築などが有効です。
まとめ
今回ご紹介した5つの対策は、会社の未来を守るために、すぐに行動を開始してしていただきたい内容です。今後、AI技術を悪用したサイバー攻撃が増え、24時間365日休むことなく攻撃される可能性があります。多層防御が必要になり、フィッシング攻撃では今より本物との見分けがつかなくなっていくでしょう。
サイバー攻撃は「いつか起こるかもしれない」リスクではなく、「いつ起こってもおかしくない」現実の脅威です。もはやIT部門だけの仕事ではありません。関わる全ての人が意識を持って取り組むべき、最重要課題です。
参考・出典
本記事は、以下の資料を基に作成しました。
- GEN(https://www.gendigital.com/) :2025年第1四半期の脅威レポート(アクセス日:2025年07月28日):
https://www.gendigital.com/blog/insights/reports/threat-report-q1-2025 - チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(https://www.boj.or.jp/) :チェック・ポイント・リサーチ、2025年第1四半期のランサムウェアレポートを発表 被害者の情報公開を伴う攻撃が前年比126%増で過去最高に(アクセス日:2025年07月28日):
https://prtimes.jp/main/html/rd/p/000000396.000021207.html - トレンドマイクロ株式会社(https://www.trendmicro.com/ja_jp/business.html) :2024年年間セキュリティインシデントを振り返る(アクセス日:2025年07月28日):
https://www.trendmicro.com/ja_jp/jp-security/24/l/expertview-20241223-01.html - アクセンチュア株式会社(https://www.accenture.com/us-en) :アクセンチュア最新調査――AIで拡大するサイバー脅威に対して防御態勢が整っている組織は世界で10社に1社にとどまる(アクセス日:2025年07月28日):
https://newsroom.accenture.jp/jp/news/2025/release-20250728 - CISA(https://www.cisa.gov/) :既知の悪用された脆弱性カタログ(アクセス日:2025年07月28日):
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
AI利用について
本記事はAIツールの支援を受けて作成されております。 内容は人間によって確認および編集しておりますが、詳細につきましてはこちらをご確認ください。