パッチ適用が一番遅いのはヘルスケア業界「サイバーリスクレポート2025年版」 | ScanNetSecurity
2026.01.11(日)

パッチ適用が一番遅いのはヘルスケア業界「サイバーリスクレポート2025年版」

 トレンドマイクロ株式会社は4月16日、日本国内の脅威情報および海外におけるリスク動向を分析した報告書「サイバーリスクレポート2025年版」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
国内法人組織のランサムウェア被害公表件数(海外拠点のみでの被害も含む)
国内法人組織のランサムウェア被害公表件数(海外拠点のみでの被害も含む) 全 3 枚 拡大写真

 トレンドマイクロ株式会社は4月16日、日本国内の脅威情報および海外におけるリスク動向を分析した報告書「サイバーリスクレポート2025年版」を発表した。

 同レポートによると、2024年1年間に国内法人が公表したランサムウェア被害は同社で確認しただけで84件となり、過去最多件数を更新している。

国内法人組織のランサムウェア被害公表件数(海外拠点のみでの被害も含む)

 同レポートでは、2024年に注目されたランサムウェア攻撃の事例としてイセトー社の被害を挙げ、イセトー社に業務委託していた委託元50組織以上の150万件ものデータが漏えいしたという規模の大きさから、データサプライチェーンにおける大きな課題が示されたとしている。

 同社のエンタープライズサイバーセキュリティプラットフォーム「Trend Vision One」のCREM(Cyber Risk Exposure Management)ソリューションにおけるMTTP(Mean Time To Patch:パッチ適用までの平均時間)のデータを見てみると、地域別ではヨーロッパが最も迅速にパッチを適用しており、日本は2番目に速かった。

平均MTTPの業界別ランキング

 業界別で見てみると、非営利団体が最も早く19.0日でパッチを適用しており、サービス業が19.7日、テクノロジー業界が22.1日と続いた。農業が23.7日、建設が24.6日といった業界も良好なMTTPを記録する一方で、ヘルスケアのMTTPは41.5日と唯一40日を超える結果となり、業界として脆弱性対策に課題があることが見受けられると指摘している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

ランキングをもっと見る
PageTop