メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査 | ScanNetSecurity
2026.02.24(火)

メール28.3% VPN等脆弱性20.8% RDP悪用19.9%:3大ランサム侵入経路 ~ JIPDEC / ITR 調査

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)3月14日、「企業IT利活用動向調査2025」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ランサムウェアの侵入経路
ランサムウェアの侵入経路 全 1 枚 拡大写真

 一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アール(ITR)は3月14日、「企業IT利活用動向調査2025」の結果を発表した。

 同調査は1月17日から1月24日に、従業員数50名以上の国内企業に勤務しIT戦略策定または情報セキュリティ施策に関わる係長職相当職以上の役職者約1,110名の回答結果をまとめたもの。

 同調査で、ランサムウェア攻撃による感染被害の経験について尋ねたところ、48.0%がランサムウェア感染経験があり、そのうち約半数(全体の23.8%)が身代金を支払っていることが判明した。システムやデータを復旧できなかった企業は25.9%となり、ランサムウェア感染企業の半数以上が復旧できておらず、システムの復旧が難しいことが明らかになった。

 ランサムウェア感染企業に侵入経路を尋ねたところ、「メールやその添付ファイル」が28.3%で最多となり、「VPNやネットワーク機器の脆弱性」が20.8%、「リモートデスクトッププロトコルの悪用」が19.9%で続いた。メールを利用した攻撃が続く一方で、ネットワーク機器の脆弱性やリモートデスクトッププロトコルの悪用といった、リモートアクセス経由の脅威が高まっているとしている。

 その他の侵入経路として、「OSやソフトウェアの脆弱性」が12.2%、「Webサイトの閲覧や不正ソフトウェアのダウンロード」が10.5%と一定数あることから、ランサムウェアの侵入経路が多様化していると考察しており、企業はゼロトラストアーキテクチャなどによる技術的対策と、従業員へのセキュリティ教育などの組織的な対策の両面から、セキュリティ戦略を講じることが求められるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  2. マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

    マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

  3. 会長社長が報酬1割自主返納、元従業員が社外秘含むメールを社外に無断転送 ~ 約5年 65社 295件

    会長社長が報酬1割自主返納、元従業員が社外秘含むメールを社外に無断転送 ~ 約5年 65社 295件

  4. BECではなくサポート詐欺で2億5,000万円資金流出 ~ 同社グループ役職員が関与した事実は認められない

    BECではなくサポート詐欺で2億5,000万円資金流出 ~ 同社グループ役職員が関与した事実は認められない

  5. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

ランキングをもっと見る
PageTop