ランサムウェアインシデント 38 件を分析 ~ インフォスティーラー実態分析 | ScanNetSecurity
2026.08.04(火)

ランサムウェアインシデント 38 件を分析 ~ インフォスティーラー実態分析

 デジタルアーツ株式会社は6月23日、ランサムウェアの侵入原因の調査、及びメール添付ファイル、URLのマルウェア種別の調査を行い、インフォスティーラーの実態について分析した結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
国内ランサムウェアインシデントの侵入原因
国内ランサムウェアインシデントの侵入原因 全 3 枚 拡大写真

 デジタルアーツ株式会社は6月23日、ランサムウェアの侵入原因の調査、及びメール添付ファイル、URLのマルウェア種別の調査を行い、インフォスティーラーの実態について分析した結果を発表した。

 同調査では2024年1月から2025年5月に公表のあった、自組織が直接的な被害にあったランサムウェアインシデント126件を対象に、侵入原因に言及があった38件について分析を行っている。

 国内ランサムウェアインシデントの侵入原因について、ソフトウェアやネットワーク接続機器などの脆弱性をついた「脆弱性」は15件(39%)、従業員アカウントや管理者アカウントの悪用などの「認証情報」は13件(34%)、アクセス制限がなく、ブルートフォースを許して侵入されたものなどを指す「設定不備」は10件(26%)であった。

 認証情報をもとに攻撃者の侵入を許しているという事実が判明したが、同調査では認証情報が流出する要因として「フィッシングサイト経由で窃取された」「インフォスティーラーなどのマルウェアにより窃取された」の2点を挙げている。

 「インフォスティーラー(InfoStealer、情報窃取マルウェア)」は、ユーザーの個人情報や機密データを、Webブラウザやメールクライアントなどから不正に収集するマルウェアの一種で、ID・パスワードの認証情報に加え、銀行口座情報、クレジットカード番号、メールの内容などの情報が感染した端末から窃取されており、ネット証券口座などへの不正アクセスに用いられる認証情報が、インフォスティーラーにより窃取された可能性も指摘されている。

 また、デジタルアーツの提供するメールセキュリティ「m-FILTER」のユーザーが受信した、悪性ファイルが添付されたメール(メール隔離/削除数含む)をマルウェア別に分類したところ、上位3つはいずれもインフォスティーラー感染を狙うものとなっていることが判明している。デジタルアーツが様々なデータソースから収集した悪性URL(フィッシングは含まない)をマルウェア別に分類した場合も、インフォスティーラー、もしくはインフォスティーラーをダウンロードさせるためのマルウェアが上位を占めていた。

 同調査では、インフォスティーラーの多くが、メールとWebの両方でマルウェアの上位を占めるほど拡散しており、犯罪者に人気であることが裏付けられたとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  2. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  3. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  4. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  5. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

ランキングをもっと見る
PageTop