技術と未来
サイバーセキュリティとは? 止まる会社、盗まれる情報
サイバー攻撃とは、インターネットを通じてコンピューターに入り込み、データを盗んだり、使えなくしたりする行為です。会社や病院のシステムが止まると、商品が届かない、診察が受けられないといった形で、暮らしに直接ひびきます。2026年上半期には、身代金を要求する攻撃の被害報告が半期として最も多くなりました。
データ確認日:
-
ランサムウェアの被害報告件数
123件
2026年上半期 (警察庁への報告件数)
-
ランサムウェアの被害報告件数
226件
2025年 (警察庁への報告件数)
-
フィッシングの報告件数
245万4,297件
2025年 (フィッシング対策協議会の集計)
原因から影響までの流れ
- 暮らしと仕事のデジタル化
- 攻撃の分業化・手口の高度化
- サイバー攻撃の被害
- 業務の停止・情報の流出
矢印は、統計的に証明された因果関係ではなく、主な伝わり方を示しています。
いま何が起きている?
データを暗号化して使えなくし、元に戻す見返りにお金を要求する不正プログラムをランサムウェアといいます。企業や団体から警察への被害報告は、2026年上半期に123件ありました。統計を取り始めた2020年下半期以降、半期として最も多い件数です。[1]
2025年には、飲料メーカー大手が攻撃を受けて製品の受注と出荷が止まり、約191万件の個人情報が漏れた、またはそのおそれがあると公表しました。通販大手でも受注や出荷に影響が出ました。[2]
本物そっくりの偽サイトに誘導して、パスワードやカード番号を盗む手口をフィッシングといいます。2025年の報告件数は245万4,297件でした。同じ年、インターネットバンキングの不正送金は4,747件、被害総額は約103億9,700万円にのぼりました。[2]
数字で見る
- 2023年上半期 103件
- 2023年下半期 94件
- 2024年上半期 114件
- 2024年下半期 108件
- 2025年上半期 116件
- 2025年下半期 110件
- 2026年上半期 123件
| 区分 | 件数 |
|---|---|
| 中小企業 | 79件 |
| 大企業 | 31件 |
| 団体など | 13件 |
| 合計 | 123件 |
被害を受けた組織へのアンケートでは、調査や復旧に合わせて1,000万円以上かかった組織が6割を占めました。1か月未満で復旧できた組織は5割弱にとどまっています (2026年上半期)。[1]
これらは警察に報告があった件数です。報告されていない被害は含まれないため、実際の被害の全体を表す数字ではありません。
なぜ起きる?
主な伝わり方は3つあると考えられています。1つ目は、攻撃が分業化していることです。ランサムウェアをつくるグループが、攻撃に必要な道具を実行役に貸し出し、身代金の一部を受け取る仕組みが確認されています。高い技術がなくても攻撃に加われるようになりました。[1]
2つ目は、インターネットにつながる機器の弱点が狙われることです。被害組織へのアンケートでは、侵入経路のおよそ5割が、社外から社内につなぐためのVPN機器でした。修正されていない弱点や、流出したパスワードが使われます。[1]
3つ目は、取引先や委託先を通じて被害が広がることです。情報処理推進機構 (IPA) が専門家の投票でまとめた2026年版の「10大脅威」では、組織向けの1位が「ランサム攻撃による被害」、2位が「サプライチェーンや委託先を狙った攻撃」でした。[4]
このほか、対策にあてる人やお金の不足、国家の関与が疑われる攻撃、AIの悪用なども指摘されています。警察庁は、攻撃の前ぶれとなる不審なアクセスの大部分が海外からだとしていますが、発信元をたどっても実際の攻撃者を特定するのは簡単ではありません。[2]
よくある誤解
よくある誤解
「狙われるのは有名な大企業だけ」
実際は
2026年上半期にランサムウェアの被害を報告した123件のうち、79件は中小企業でした。業種では製造業が37件で最も多く、医療・福祉や教育でも被害が報告されています。[3]
よくある誤解
「あやしいメールを開かなければ防げる」
実際は
近年のランサムウェアは、インターネットに面した機器から攻撃者が遠隔操作で入り込む手口が多くを占めます。メールの添付ファイルによる感染は少なくなっています。機器の更新やパスワードの管理も欠かせません。[1]
よくある誤解
「被害にあっても、数日あれば元どおりになる」
実際は
2026年上半期のアンケートでは、1か月未満で復旧できた組織は5割弱でした。調査と復旧の費用が1,000万円以上になった組織が6割を占めています。[1]
どんな選択肢がある?
どれかひとつが正解というわけではありません。それぞれに、期待できることと、負担や副作用があります。
企業や団体に求める対策や報告の基準を引き上げる
- 期待できること
- 最低限の備えがそろい、被害の情報が早く共有されやすくなります。2025年5月に成立した法律は、基幹インフラの事業者に攻撃を受けたときの報告を義務づけています。[5]
- 負担・副作用
- 対策や報告には人手と費用がかかります。体力の小さい中小企業ほど負担が重くなります。
国が攻撃を早くつかみ、被害が出る前に止める仕組みを整える
中小企業や病院、自治体の対策を公費や共同の仕組みで支える
- 期待できること
- 自力では対策しにくい組織の底上げにつながり、取引先を通じた被害の広がりを抑えやすくなります。
- 負担・副作用
- 財源が必要です。支援に頼りきりになると、それぞれの組織が自分で備える力が育ちにくい面もあります。
セキュリティを担う人材を育てる
- 期待できること
- 守る側の人が増えれば、弱点に早く気づき、被害からの復旧も早めやすくなります。
- 負担・副作用
- 育成には年単位の時間がかかります。人材は待遇のよい大企業や都市部に集まりやすく、地方や小さな組織には行き渡りにくいことがあります。
これから見るべき指標
- ランサムウェアの被害報告件数
- 警察庁が半年ごとにまとめています。2026年上半期分は2026年9月に公表されました。
- 被害からの復旧にかかった期間と費用
- 被害を受けた組織へのアンケート結果です。被害の重さを知る手がかりになります。
- フィッシングの報告件数と不正送金の被害額
- 個人をねらう手口の広がりを示します。年間の数字は翌年3月ごろに公表されます。
- 不審なアクセスの検知件数
- 弱点を探す通信の量です。2025年は、警察庁のセンサーで1日・1IPアドレスあたり9,605.7件でした。
- 情報セキュリティ10大脅威
- 前の年に社会的な影響が大きかった脅威を、IPAが専門家の投票で毎年まとめています。
ほかの問題とのつながり
この課題は、次の課題の原因や結果になっています。つながりは「主な伝わり方」であり、統計的に証明された因果関係とは限りません。
-
技術と未来
技術革新・DX・AI導入の遅れ
記事ありデジタル化を進めるほど、守るべきシステムとデータが増えます。古いシステムを使い続けることも、攻撃の入り口になります。
-
世界と安全保障
半導体・重要物資の供給網依存
記事あり部品や業務を外に頼る供給網は、1社が攻撃で止まると、取引先の生産や出荷まで止まることがあります。
-
政治・制度
行政DX・制度の断片化
記事あり行政の手続きがオンラインになるほど、役所のシステムや住民の情報を守ることが重要になります。
-
暮らしと経済
犯罪・治安の変化
記事あり偽サイトや不正送金など、インターネットを使った犯罪は身近な治安の問題になっています。
-
世界と安全保障
地政学リスク
記事あり国どうしの緊張が高まると、政府機関や重要なインフラを狙う攻撃への懸念も高まります。
-
政治・制度
偽情報・情報空間の分断
記事あり盗まれた情報や偽の情報が広められると、何が本当かを見分けにくくなります。
出典・更新日
データ確認日:
- [1] 警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」 公表: 2026年9月 / 確認: 2026年10月11日
- [2] 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」 公表: 2026年3月 / 確認: 2026年10月11日
- [3] 警察庁「サイバー空間をめぐる脅威の情勢等 (令和8年上半期の統計データ)」 公表: 2026年9月 / 確認: 2026年10月11日
- [4] 独立行政法人情報処理推進機構 (IPA)「情報セキュリティ10大脅威 2026」 公表: 2026年1月 / 確認: 2026年10月11日
- [5] 内閣官房「サイバー安全保障に関する取組 (サイバー対処能力強化法及び同整備法)」 公表: 2025年 / 確認: 2026年10月11日
誤りや古い数字を見つけたら、GitHub でこの記事のデータを直して Pull Request を出すか、Issue で教えてください。