サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 % | ScanNetSecurity
2026.04.12(日)

サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 %

 デジタルデータソリューション株式会社は12月18日、「2025年サイバー攻撃による情報漏えいの被害実態調査」の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
サイバー攻撃で漏えいした情報
サイバー攻撃で漏えいした情報 全 1 枚 拡大写真

 デジタルデータソリューション株式会社は12月18日、「2025年サイバー攻撃による情報漏えいの被害実態調査」の結果を発表した。

 同調査は、2025年にサイバー攻撃の被害を受けた企業180社を対象に、企業がどのようなインシデント対応を行ったのか、実際にどのような情報が外部に漏えいしたのかを調査した結果をまとめたもの。

 同調査の結果、(1)サイバー攻撃の被害原因や被害範囲を特定するフォレンジック調査を実施した結果、(2)情報漏えいの可能性が示唆された後に、「情報がネットに公開されていないかどうかをダークウェブも調査対象に含めたOSINT調査」を実施したかどうかを尋ねたところ、実施率は約52%だった。

 「調査を実施した」と回答した企業に実際にネットへの情報漏えいが確認されたか尋ねたところ、約75%の企業で、実際に社内情報が外部に漏えいしていたことが判明している。​

 「情報漏えいが確認された」と回答した企業にどのような情報が漏えいしたか尋ねたところ、取引先・顧客情報(顧客台帳、発注書、製品デザインデータ、共同開発の機密情報)や企業内部情報(会計データ、決算資料、取締役会資料、従業員名簿、給与明細)など、広範囲にわたる機密データが流出している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  3. 確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

    確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

  4. サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

    サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

  5. (株)ネットワールド主催・情報漏洩対策セミナー 6月25日開催

    (株)ネットワールド主催・情報漏洩対策セミナー 6月25日開催

ランキングをもっと見る
PageTop