ベライゾン「2025 DBIR」日本語版公開 | ScanNetSecurity
2026.06.12(金)

ベライゾン「2025 DBIR」日本語版公開

 ベライゾンジャパン合同会社は6月30日、18年目となるサイバーセキュリティに関する報告書「2025年度 データ漏洩/侵害調査報告書(DBIR)」のエグゼクティブサマリー日本語版を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ランサムウェアの動向
ランサムウェアの動向 全 1 枚 拡大写真

 ベライゾンジャパン合同会社は6月30日、18年目となるサイバーセキュリティに関する報告書「2025年度 データ漏洩/侵害調査報告書(DBIR)」のエグゼクティブサマリー日本語版を公開した。

 同報告書では、2023年11月1日から2024年10月31日の期間に、数ヶ国の法執行機関、法医学組織、法律事務所、CERTおよびISAC、政府機関など国内外の87箇所のデータ寄与協力組織から収集された139ヶ国で発生した22,000件を超えるセキュリティインシデントを分析し、そのうち12,195件のデータ漏えい/侵害を確認している。

 同報告書によると、データ漏えいでの第三者の関与は2倍の30%に増加、脆弱性の悪用は34%急増し、世界中の企業が懸念する脅威の動向が浮き彫りとなった。依然として資格情報濫用(22%)と脆弱性の悪用(20%)が主要な初期攻撃ベクターであることが判明している。

 アジア太平洋地域におけるデータ漏えいの5件中4件がシステム侵入攻撃に起因し、前年の38%から増加している。マルウェアの割合は前年の58%から83%に増加し、ランサムウェアが漏えい事件の51%を占める結果となった。日本特有の状況として、グループ企業や長期パートナーシップ重視の文化が強みである一方、情報共有や外部連携の広がりが第三者リスクの顕在化を招き、レガシーシステムと最新IoT/クラウドの共存、人的リソース不足などが「経営としてのサイバー対策成熟度」が問われる要素であると指摘している。

 暗号化の有無にかかわらずランサムウェアの存在が昨年から37%増加と大幅に成長し、レビューしたすべての侵害の44%にランサムウェアが存在していた。大企業ではランサムウェアは39%の侵害の構成要素だが、中小企業(SMB)ではランサムウェア関連の侵害が全体で88%に達しており、中小企業に不均衡な影響を与えていることが明らかになった。サイバー犯罪者へのランサムウェア支払いの額は$115,000に達し、多くの中小企業にとって重大な金額となっている。

 ベライゾン・ビジネスグループ アジア太平洋地域バイスプレジデントのRobert Le Busque氏は「今年の報告書は、世界中の組織が直面するサイバー脅威の複雑さと持続性の高まりを再確認しています。特にアジア太平洋地域では、外部アクターが重要なインフラを標的とし、第三者の脆弱性を悪用しています。データ漏洩の増加は、企業がリスク管理フレームワークを見直す必要性を浮き彫りにしています」とコメントしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop