メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査 | ScanNetSecurity
2026.07.27(月)

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ランサムウェアの侵入経路
ランサムウェアの侵入経路 全 1 枚 拡大写真

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月14日、「企業IT利活用動向調査2025」の結果を発表した。

 同調査は1月17日から1月24日に、従業員数50名以上の国内企業に勤務しIT戦略策定または情報セキュリティ施策に関わる係長職相当職以上の役職者約1,110名の回答結果をまとめたもの。

 同調査で、ランサムウェア攻撃による感染被害の経験について尋ねたところ、48.0%がランサムウェア感染経験があり、そのうち約半数(全体の23.8%)が身代金を支払っていることが判明した。システムやデータを復旧できなかった企業は25.9%となり、ランサムウェア感染企業の半数以上が復旧できておらず、システムの復旧が難しいことが明らかになった。

 ランサムウェア感染企業に侵入経路を尋ねたところ、「メールやその添付ファイル」が28.3%で最多となり、「VPNやネットワーク機器の脆弱性」が20.8%、「リモートデスクトッププロトコルの悪用」が19.9%で続いた。メールを利用した攻撃が続く一方で、ネットワーク機器の脆弱性やリモートデスクトッププロトコルの悪用といった、リモートアクセス経由の脅威が高まっているとしている。

 その他の侵入経路として、「OSやソフトウェアの脆弱性」が12.2%、「Webサイトの閲覧や不正ソフトウェアのダウンロード」が10.5%と一定数あることから、ランサムウェアの侵入経路が多様化していると考察しており、企業はゼロトラストアーキテクチャなどによる技術的対策と、従業員へのセキュリティ教育などの組織的な対策の両面から、セキュリティ戦略を講じることが求められるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

    日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

  2. ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止

    ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止

  3. リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

    リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

  4. 圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

    圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

  5. 福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

    福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

ランキングをもっと見る
PageTop