SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

「情報セキュリティ10大脅威 2025」発表 “地政学的リスク”が初ラインクイン、第1位の脅威は?

 情報処理推進機構(IPA)は、情報セキュリティにおける脅威のうち、2024年に社会的影響が大きかったトピックを「情報セキュリティ10大脅威 2025」として公表した。

情報セキュリティ10大脅威 2025(組織)

  1. ランサム攻撃による被害
  2. サプライチェーンや委託先を狙った攻撃
  3. システムの脆弱性を突いた攻撃
  4. 内部不正による情報漏えい等
  5. 機密情報等を狙った標的型攻撃
  6. リモートワーク等の環境や仕組みを狙った攻撃
  7. 地政学的リスクに起因するサイバー攻撃
  8. 分散型サービス妨害攻撃(DDoS攻撃)
  9. ビジネスメール詐欺
  10. 不注意による情報漏えい等

情報セキュリティ10大脅威 2025(個人)

  1. インターネット上のサービスからの個人情報の窃取
  2. インターネット上のサービスへの不正ログイン
  3. クレジットカード情報の不正利用
  4. スマホ決済の不正利用
  5. 偽警告によるインターネット詐欺
  6. ネット上の誹謗・中傷・デマ
  7. フィッシングによる個人情報等の詐取
  8. 不正アプリによるスマートフォン利用者への被害
  9. メールやSMS等を使った脅迫・詐欺の手口による金銭要求
  10. ワンクリック請求等の不当請求による金銭被害

 「組織」向け脅威について、1位の「ランサム攻撃による被害」と2位の「サプライチェーンや委託先を狙った攻撃」は昨年と順位が変わらない一方、昨年7位の「システムの脆弱性を突いた攻撃」が3位に順位を上げている。これは、昨年5位の「修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃)」を今回「システムの脆弱性を突いた攻撃」に統合した影響が一因として考えられるとしている。また、今回新設した「地政学的リスクに起因するサイバー攻撃」が7位に選出。具体例として、国家の関与が疑われるとされるサイバー攻撃が挙げられるという。また、年末年始にも見られた「分散型サービス妨害攻撃(DDoS攻撃)」が2020年以来再びランクインしている。

 「組織」向け脅威への対策について、IPAはセキュリティ対策情報を継続的に収集し、使用している機器やサービスに適切なセキュリティ対策を講じつつ、各脅威が自組織の事業や体制にどのようなリスクがあるのか洗い出すことが重要だという。

 「個人」向け脅威は、すべて前年と同じラインアップになっている。しかし、前年と同じ脅威であっても取り巻く環境も同じというわけではないとしてIPAは注意を呼び掛ける。

 情報セキュリティ10大脅威 2025の詳しい解説は、2月下旬以降、順次IPAのウェブサイトで公開する予定だとしている。

【関連記事】
防衛省・経産省・IPAが日本のサイバー安全保障強化に向け連携協定を締結
IPA「データ利活用・データスペースガイドブック第1.0版」公開 戦略策定から運用までを8段階で提示
Windows 10のサポートが終了、IPAがセキュリティリスクを注意喚起

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/21338 2025/01/30 17:27

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング