TT Security Trend

セキュリティ関係のトレンド / 統計情報

マルウェア分析市場、2035年までに1138億米ドルを超える見込み

【要点】 ◎マルウェア分析市場は年22.8%で急成長し、2035年に約1,138億ドルへ拡大見込み。AI活用やクラウド分析需要が市場拡大を牽引している (NewsCast)

Global ransomware attacks rose 32% in 2025, as manufacturers emerged as top target

【要点】 ◎2025年の世界的ランサムウェア攻撃は前年比32%増の7,419件に達し、製造業が最大の標的となった。米国が被害の半数超を占める。 (Industrial Cyber)

Ransomware Payments Surpassed $4.5 Billion: US Treasury

【要点】 ◎米財務省によると、ランサムウェア支払額は2024年末までに累計45億ドル超に達し、2023年は被害1512件・支払11億ドルで過去最悪となった。 (SecurityWeek)

2025年12月のフィッシングメール [独自データ] (まとめ)

筆者が受信したフィッシングメールの通数をプロットしました。 【一日当たりの受信数】■月平均グラフ ■週平均グラフ ■日毎グラフ

NECスレットランドスケープ (まとめ)

malware-log.hatenablog.com 【ニュース】■2025年◇2025年12月 ◆NEC、2025年のサイバー脅威の振り返りと2026年予測レポートを公開 (ZDNet, 2025/12/26 12:03) https://japan.zdnet.com/article/35242136/ ⇒ https://tanigawa.hatenablog.com/entry/2025/12/26…

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン

【要点】 ◎11月のフィッシング報告は約12.7%減少したが、悪用URLは9%増加。独自ドメイン利用が約77.5%を占めた。 (Security NEXT)

2025年3Qのネット銀不正送金被害 - 件数、金額ベースともに7割減

【要点】 ◎2025年3Qのネット銀行不正送金は件数・被害額ともに約7割減少。ただし1件あたり被害額は高止まりした。 (Security NEXT)

2025年3Qクレカ番号盗用被害、3年ぶりに100億円を割り込む

【要点】 ◎2025年3Qのクレカ不正利用は約102億円に減少。番号盗用は約93億円と3年ぶりに100億円を下回った。 (Security NEXT)

NEC、2025年のサイバー脅威の振り返りと2026年予測レポートを公開

【要点】 ◎NECは2025年の脅威動向と2026年予測をまとめたレポートを公開した。AI悪用やサプライチェーン侵害を振り返り、LLM型マルウェアやSaaSリスク拡大に警鐘を鳴らしている。

wizSafe Security Signal 観測レポート (まとめ)

【図表】 【ブログ】■2025年 ◆wizSafe Security Signal 2025年11月 観測レポート (wizSafe(IIJ), 2025/12/25) https://wizsafe.iij.ad.jp/2025/12/2061/ ◆wizSafe Security Signal 2025年8月 観測レポート (wizSafe, 2025/09/29) https://wizsafe.iij.ad.jp/…

約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25

【要点】 ◎MITRE系機関が約4万件の脆弱性を分析し、2025年の危険な脆弱性タイプ上位25を公表。XSSが首位で、SQLインジェクションや認可不備など実務的リスクが浮き彫りとなった。 (Security NEXT)

wizSafe Security Signal 2025年11月 観測レポート

【図表】 出典: https://wizsafe.iij.ad.jp/2025/12/2061/ 【ブログ】 ◆wizSafe Security Signal 2025年11月 観測レポート (wizSafe(IIJ), 2025/12/25) https://wizsafe.iij.ad.jp/2025/12/2061/

北朝鮮ハッカーは2025年に3000億円相当の仮想通貨を窃取、前年比51%増

【要点】 ◎Chainalysisによると、2025年に北朝鮮ハッカーが窃取した仮想通貨は約3000億円相当で前年比51%増となり、依然として最大の脅威である。 (Gigazine)

NECスレットランドスケープ 2025 ~サイバー脅威の振り返り、2026年予測~

【要点】 ◎NECは2025年のサイバー脅威を整理し、AI悪用、サプライチェーン侵害、偽情報拡散が深刻化したと分析。2026年はLLM活用攻撃やSaaS連携リスクの拡大を予測している。

Zscaler (まとめ)

【要点】 ◎米国のクラウド型セキュリティサービス企業。ファイアウォールやURLフィルタリング、ウイルス対策などを統合し、場所やデバイスを問わず安全なインターネットアクセスと社内システムへの接続を実現している

ゼットスケーラーが最新の調査結果を発表、Androidマルウェアが67%増加し、IoT攻撃の40%が重要インフラとハイブリッド ワーク環境を標的

【要点】 ◎Androidマルウェアが67%増加し、Play上の不正アプリ239件が4,200万超DL。IoT攻撃の40%が重要インフラを標的にし、エネルギー分野は387%急増。Mirai系が主流で、攻撃はインド・米国に集中。Zscalerはゼロトラスト強化を推奨。

10月のDDoS攻撃は減少、攻撃規模も縮小 - IIJレポート

【要点】 ◎10月のDDoS攻撃は283件で前月比1割減、最大規模も11.5Gbpsと縮小。最長は複数プロトコルを使った増幅攻撃で49分継続。全体として件数・規模とも低下した。 (Security NEXT)

セキュリティ運用サービス月次レポート 2025年9月

【ブログ】 ◆セキュリティ運用サービス月次レポート 2025年9月 (NESIC, 2025/11/21) https://symphonict.nesic.co.jp/security/column/column-34/column-34.pdf

2025/10 フィッシング報告状況

【図表】 出典: https://www.antiphishing.jp/report/monthly/202510.html 【公開情報】 ◆2025/10 フィッシング報告状況 (フィッシング対策協議会, 2025/11/21) https://www.antiphishing.jp/report/monthly/202510.html 【関連情報】 ◆2025/10 フィッシング…

「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的

【要点】 ◎IPAのQ3相談は2824件で減少したが、不正ログインは387件と1.5倍に急増。SNS乗っ取りが多発。偽警告は一時減少も再び増加傾向。詐欺メール相談も増えつつある。

Ransomware payments hit record low: only 23% Pay in Q3 2025

【訳】ransomwareの支払いが過去最低を記録:2025年第3四半期の支払いはわずか23%【要点】 ◎2025年第3四半期の身代金支払い率は過去最低の23%。平均支払額も急減し、企業の拒否姿勢が定着。攻撃は依然リモート侵入や脆弱性経由が主流。

インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告

【要点】 ◎2025年第3四半期のインシデントは24%増。フィッシングが急増し、EC-CUBE改ざんによるカード情報窃取被害も複数確認。

Insider Threats Loom while Ransom Payment Rates Plummet

【訳】内部脅威が迫る一方で身代金支払い率は急落 【要点】 ◎RaaS量産型と大企業狙いに分化。内部者買収も出現。Q3支払い率23%・額減少。侵入はリモート/フィッシング/脆弱性が主軸。

セキュリティ運用サービス月次レポート2025年8月

【ブログ】 ◆セキュリティ運用サービス月次レポート2025年8月 (NECネッツエスアイ, 2025/10/21) https://symphonict.nesic.co.jp/security/column/column-33/column-33.pdf

Ransomware hits record highs: Healthcare, government, tech sectors top targets in BlackFog Q3 2025 analysis

【訳】ランサムウェア被害が過去最高を記録:医療・政府・技術分野が標的トップに(BlackFog 2025年第3四半期分析) 【要点】 ◎2025年Q3の被害は過去最多で公開270件、非公開1,510件。医療・政府・技術が主要標的でQilinが最活発、データ窃取が主流。

被害件数の増加傾向が続く 新たなグループ「D4RK 4RMY」に要注意

【図表】 出典: https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041600214/091600007/ 【要約】 2025年7月のランサムウェア被害は世界で527件と微増し、依然として拡大傾向が続いている。米国が最多だが減少し、日本は6件で東アジア最多となった。被害産業で…

不正送金 (まとめ)

【要点】 ◎ハッキング/詐欺等の不正な手法を用いて、他人の銀行口座やクレジットカードから資金を不正に引き出したり、移動させたりすること

wizSafe Security Signal 2025年8月 観測レポート

【図表】 DDoS攻撃の検出件数(2025年8月) 出典: https://wizsafe.iij.ad.jp/2025/09/1974/ 【ブログ】 ◆wizSafe Security Signal 2025年8月 観測レポート (wizSafe, 2025/09/29) https://wizsafe.iij.ad.jp/2025/09/1974/

ネットバンク不正送金被害が大幅減 - 平均被害額は高水準

【図表】 不正送金被害の件数、金額推移(グラフ:全銀協の発表をもとに Security NEXT が独自に作成) 不正送金1件あたりの被害額推移(グラフ:全銀協の発表をもとに Security NEXT 独自に作成) 出典: https://www.security-next.com/174956 【ニュース】…

若者がサイバー犯罪に遭う可能性は他の年代より高い、その要因は?

【要約】 F-Secureの調査によると、若年層は他の年代に比べ2倍以上サイバー犯罪被害に遭いやすいという。69%が「詐欺を見抜ける」と自信を持つ一方、43%が実際に被害を経験しており、誤った自信とオンラインでの露出の高さが要因とされる。若者は感情的行…