IPA「情報セキュリティ10大脅威 2022」公表、組織への脅威は引き続きランサムウェアが1位に | ScanNetSecurity
2026.09.19(土)

IPA「情報セキュリティ10大脅威 2022」公表、組織への脅威は引き続きランサムウェアが1位に

  独立行政法人情報処理推進機構(IPA)は1月27日、「情報セキュリティ10大脅威 2022」として公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

  独立行政法人情報処理推進機構(IPA)は1月27日、「情報セキュリティ10大脅威 2022」として公表した。

 「情報セキュリティ10大脅威 2022」は、IPAが2021年発生の情報セキュリティ事故や攻撃の状況等から脅威を選出し、情報セキュリティ分野の研究者、企業の実務担当者など約150名のメンバーからなる「10大脅威選考会」の投票を経て決定したもの。

 「組織」のランキングは下記の通り。

1位:ランサムウェアによる被害
2位:標的型攻撃による機密情報の窃取
3位:サプライチェーンの弱点を悪用した攻撃
4位:テレワーク等のニューノーマルな働き方を狙った攻撃
5位:内部不正による情報漏えい
6位:脆弱性対策情報の公開に伴う悪用増加
7位:修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃)
8位:ビジネスメール詐欺による金銭被害
9位:予期せぬIT基盤の障害に伴う業務停止
10位:不注意による情報漏えい等の被害

 「組織」のランキングでは、10の脅威のうち9個が昨年と同じだった。「サプライチェーンの弱点を悪用した攻撃」「内部不正による情報漏えい」「脆弱性対策情報の公開に伴う悪用増加」が昨年より順位を上げているが、その一方で「テレワーク等のニューノーマルな働き方を狙った攻撃」「ビジネスメール詐欺による金銭被害」「予期せぬIT基盤の障害に伴う業務停止」「不注意による情報漏えい等の被害」が順位を下げている。また新規で「修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃)」がランクインしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  5. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

ランキングをもっと見る
PageTop