サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

公開日:2026年2月6日

サイバーリスク

警察庁サイバー警察局は、2025年9月18日に「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」を公開しました。同報告によると、政府機関や金融機関等の重要インフラ事業者等に対するDDoS攻撃(Distributed Denial of Service attack:分散型サービス妨害攻撃)とみられる被害や、情報窃取を目的としたサイバー攻撃、国家を背景とする暗号資産の獲得を目的としたサイバー攻撃事案等が相次ぎ発生しています。また、生成AI等高度な技術を悪用した事案も発生しています。

サイバー空間をめぐる脅威

2025(令和7年)上半期のランサムウェアの被害報告件数は116件となり、半期の件数としては2022年(令和4年)下半期と並び最多となりました。このようなランサムウェアの被害拡大の背景には、ランサムウェアの開発・運営者がランサムウェア等を攻撃の実行者に提供し、その見返りとして身代金の一部を受け取る態様(RaaS: Ransomware as a Service)を中心とした、攻撃者の裾野の広がりがあると指摘されています。

サイバー空間の脅威情勢と警察の取組について解説しています。

 

情報通信技術の発展は社会に便益をもたらす一方で、犯罪インフラとしても悪用されています。インターネットバンキングの不正送金、証券口座への不正アクセス、SNSを通じた詐欺や暗号資産を利用したマネーロンダリング等が発生しています。

SNS上では犯罪実行者の募集情報が氾濫し、治安上の脅威となっています。フィッシング報告件数は119万件超に達し、右肩上がりの増加が続いています。インターネットバンキング不正送金被害総額は約42億円であり、フィッシングがその手口の約9割を占めています。証券口座の不正取引額は約5,780億円に上りました。証券会社をかたるフィッシングメールの報告件数は17万8,032件となっており、フィッシングメールの増加に伴い、証券口座への不正アクセスおよび不正取引も増加したものとみられます。

上記のように、サイバー空間をめぐる脅威は極めて深刻な情勢が続いています。警察はサイバー特別捜査部を中心に検挙に向けた取組を実施するほか、関係機関との連携を通じて被害の未然防止・拡大防止に努めています。官民連携による情報発信、ボイスフィッシング(電話でメールアドレスを聞き出し、フィッシングメールを送付する手口)、証券口座不正取引等の手口周知や、サイバー防犯ボランティアとの協力も進めています。

IPAが公表した、中小企業のセキュリティ対策状況について解説しています。

 

犯罪インフラへの対策としては、サイバー犯罪者が遠隔操作・指令・情報収集のために使用するC2サーバー(注1)への対策や、フィッシングサイトの閉鎖促進、クレジットカード不正利用対策を強化しています。能動的サイバー防御(ACD:Active Cyber Defense)導入に向けた法制度整備も進み、サイバー攻撃による重大な危害を防止するための警察によるアクセス・無害化措置を可能とする規定が新設されました。

また、違法・有害情報への対処も強化され、IHC(インターネット・ホットラインセンター)(注2)による違法・有害情報の分析・削除や、犯罪実行者募集情報への警告・削除依頼が実施されています。

(注1)C2サーバー(Command and Controlサーバー、C&Cサーバーともいう)は、サイバー攻撃において攻撃の司令塔の役割を果たすサーバー。攻撃者がマルウェアに感染させた端末を遠隔操作し、命令を送信する。
(注2)IHC(インターネット・ホットラインセンター)は、日本国内でインターネット上の違法情報や有害情報の通報を受け付ける。警察庁が運営しており、通報された情報を警察に提供し、サイト管理者に対して削除依頼を行う活動を行っている。

参考情報:警察庁「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2025年11月(2025年度第8号)を基に作成したものです。

MS&ADインターリスク総研株式会社

企業や組織のリスクマネジメントをサポートするコンサルティング会社です。
サイバーリスク、防災・減災、BCM/BCP、コンプライアンス、危機管理、企業を取り巻く様々なリスクに対して、お客さま企業の実態を踏まえた最適なソリューションをご提供します。

また、サステナビリティ、人的資本経営、次世代モビリティといった最新の経営課題にも豊富な知見・ノウハウを有しています。中堅・中小企業にも利用しやすいソリューションも幅広くラインナップしています。

関連記事

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

おすすめ記事

2026年度に新設される補助金・助成金|主な種類と申請時のポイントを解説

2026年4月27日

助成金・補助金

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

二季化とは?中小企業経営に与える影響やポイントを解説

2026年3月30日

自然災害・事業継続

アトツギ支援とは?後継者不足の課題解決につながるポイントを解説

2026年3月23日

事業承継・M&A

中小企業をサポートする生産性投資支援!助成金・補助金の種類を詳しく紹介

2026年3月16日

助成金・補助金

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

自転車ユーザーの意識と運転の実態について~アンケート調査結果より(2025年版)

2025年12月17日

事故防止