ランサムウェア被害、2025年は226件で過去2番目の高水準 — 警察庁が最新動向公表

その他・雑談

【JGQ編集部より】
本記事は、警察庁の公式発表資料をもとに、AIが情報を整理・要約したものです。個別のセキュリティ対策については、必ず専門家またはIPA(情報処理推進機構)等の公式情報をご確認ください。

■結論
2025年のランサムウェア被害は226件で過去2番目の高水準。侵入経路の多くはVPN機器の脆弱性。

■今日の話題

【1】令和7年のランサムウェア被害は226件
警察庁は2026年3月、「令和7年におけるサイバー空間をめぐる脅威の情勢等について」を公表した。2025年(令和7年)のランサムウェア被害件数は226件となり、前年比4件増加、過去2番目の水準となった。
(出典:警察庁サイバー脅威レポート、Innovatopia「警察庁サイバー脅威レポート最新版」)

【2】大手企業も被害の対象に
被害企業には、アサヒグループホールディングスやアスクルといった大手企業も含まれていたことが報告されている。ウイルス種別が特定された149件のうち、「Qilin(キリン)」が32件で最多、「LockBit(ロックビット)」が19件で続いた。
(出典:Innovatopia「警察庁サイバー脅威レポート最新版」)

【3】侵入経路の大半はVPN機器・リモートデスクトップの脆弱性
警視庁の解説によれば、ランサムウェアの侵入経路については、VPN機器やリモートデスクトップからの侵入が全体の大半を占めている。テレワーク等に利用される機器等の未修正の脆弱性、漏えいした認証情報や安易なパスワード、設定不備等を悪用して侵入したと考えられるものが大半とされる。
(出典:警視庁「マルウェア『ランサムウェア』の脅威と対策(脅威編)」)

【4】「RaaS(Ransom as a Service)」という分業化されたビジネスモデル
ランサムウェアによる犯行の特徴として、「RaaS」と呼ばれるビジネスモデルが確立していることが指摘されている。これはソフトウェアを利用する期間に応じて料金を支払うSaaS(Software as a Service)のランサムウェア版であり、RaaSの提供者に利用料を支払えば、マルウェアや不正アクセスに関する知識や技術が未熟な犯罪者でも、簡単にランサムウェアを使用できる仕組みになっている。
(出典:警視庁「マルウェア『ランサムウェア』の脅威と対策(脅威編)」)

【5】その他のサイバー犯罪も過去最多の傾向
同じ報告では、フィッシング対策協議会への報告件数が245万4,297件(前年比42.9%増)で過去最多、証券会社を装ったフィッシングによる不正インターネット取引の被害額が約7,400億円、ネットバンキング不正送金の発生件数4,677件・被害額約102億円で過去最高、サイバー犯罪の検挙件数は1万4,934件だったことも公表されている。
(出典:Innovatopia「警察庁サイバー脅威レポート最新版」)

■AIがよく間違える誤情報3選

①「ランサムウェア攻撃は高度な技術を持つ限られた犯罪者しか実行できない」という誤解
→ 誤り。「RaaS」というビジネスモデルの確立により、マルウェアや不正アクセスに関する知識や技術が未熟な犯罪者でも、利用料を支払うことでランサムウェア攻撃を実行できるようになっている。攻撃者の裾野が広がっている実態がある。

②「ランサムウェア被害は大企業だけが対象」という誤解
→ 誤り。今回の被害企業にはアサヒグループホールディングスやアスクルといった大手企業が含まれているが、警察庁の別の資料では、企業規模や業種にかかわらずランサムウェア攻撃のターゲットになりうることが指摘されている。中小企業も無関係ではない。

③「メールの添付ファイルを開かなければランサムウェアの被害には遭わない」という誤解
→ 誤り。侵入経路の大半はVPN機器やリモートデスクトップの脆弱性を悪用したものとされ、フィッシングメール等による感染はその他の経路の一つにすぎない。ネットワーク機器の脆弱性管理が、より重要な対策となる実態がある。

■本文

▼「過去2番目」が示す高止まりの状況
2025年のランサムウェア被害件数226件は過去最多ではないものの、過去2番目という高い水準にある。前年比でわずかに増加している事実は、ランサムウェア被害が一時的な流行ではなく、継続的なリスクとして定着していることを示している。

▼テレワーク普及がもたらした新たな攻撃対象
VPN機器やリモートデスクトップからの侵入が侵入経路の大半を占めているという事実は、コロナ禍を契機に普及したテレワーク環境が、新たなサイバー攻撃の標的になっていることを示している。従業員が自宅等から社内ネットワークにアクセスするための仕組みが、適切に管理されていない場合、攻撃者にとって格好の侵入口となりうる。

▼「RaaS」というビジネスモデルの脅威
RaaSの存在は、サイバー犯罪の「産業化」を象徴する現象といえる。高度な技術を持つ開発者がランサムウェアを開発し、それを利用したい犯罪者に「サービス」として提供する分業体制が確立したことで、攻撃の実行者数自体が増加しやすい構造が生まれている。この構造を理解することは、なぜランサムウェア被害が減少しないのかを考える上で重要な視点となる。

▼企業規模を問わない備えの必要性
大手企業の被害が報道で目立つ一方、警察庁の別の分析では、規模や業種にかかわらずランサムウェアの標的になりうることが指摘されている。中小企業であっても、VPN機器やリモートデスクトップの最新のセキュリティパッチ適用、多要素認証の導入、定期的なバックアップの実施といった基本的な対策を怠らないことが重要である。本サイトで以前紹介した「セキュリティ対策評価制度」のような枠組みも、こうした基本対策の底上げを図る取り組みの一つと位置づけられる。

▼今後の対策強化の方向性
サイバー犯罪の手口は日々巧妙化しており、企業・組織は継続的な対策のアップデートが求められる。警察庁やIPA(情報処理推進機構)が発信する最新の脅威情報を定期的に確認し、自組織のセキュリティ体制を見直すことが、被害を未然に防ぐための基本的な取り組みとなる。

■エビデンス評価
レベルA(警察庁の公式発表資料に基づく一次情報)

【カテゴリー】
その他・雑談

【タグ】
ランサムウェア,警察庁,サイバー犯罪,VPN脆弱性,情報セキュリティ

コメント

タイトルとURLをコピーしました