メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査 | ScanNetSecurity
2026.06.11(木)

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ランサムウェアの侵入経路
ランサムウェアの侵入経路 全 1 枚 拡大写真

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月14日、「企業IT利活用動向調査2025」の結果を発表した。

 同調査は1月17日から1月24日に、従業員数50名以上の国内企業に勤務しIT戦略策定または情報セキュリティ施策に関わる係長職相当職以上の役職者約1,110名の回答結果をまとめたもの。

 同調査で、ランサムウェア攻撃による感染被害の経験について尋ねたところ、48.0%がランサムウェア感染経験があり、そのうち約半数(全体の23.8%)が身代金を支払っていることが判明した。システムやデータを復旧できなかった企業は25.9%となり、ランサムウェア感染企業の半数以上が復旧できておらず、システムの復旧が難しいことが明らかになった。

 ランサムウェア感染企業に侵入経路を尋ねたところ、「メールやその添付ファイル」が28.3%で最多となり、「VPNやネットワーク機器の脆弱性」が20.8%、「リモートデスクトッププロトコルの悪用」が19.9%で続いた。メールを利用した攻撃が続く一方で、ネットワーク機器の脆弱性やリモートデスクトッププロトコルの悪用といった、リモートアクセス経由の脅威が高まっているとしている。

 その他の侵入経路として、「OSやソフトウェアの脆弱性」が12.2%、「Webサイトの閲覧や不正ソフトウェアのダウンロード」が10.5%と一定数あることから、ランサムウェアの侵入経路が多様化していると考察しており、企業はゼロトラストアーキテクチャなどによる技術的対策と、従業員へのセキュリティ教育などの組織的な対策の両面から、セキュリティ戦略を講じることが求められるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. 委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

    委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

  5. 「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

    「従来の防御システムでは完全に防ぎきることが困難」ミレニアムプランが利用するレンタルサーバにマルウェア攻撃

ランキングをもっと見る
PageTop