「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
情報処理推進機構(IPA)は、2026年1月に発表した「情報セキュリティ10大脅威2026」の組織編の解説書を公開した。
「情報セキュリティ10大脅威」は、前年に発生したセキュリティ関連の事故やサイバー攻撃の状況から同機構が候補を選定。研究者や実務者による選考会を経て、社会的影響が大きかったセキュリティ関連のトピックスを毎年発表している。
2026年版は前年に引き続き、ランサムウェア被害やサプライチェーンおよび委託先を狙う攻撃などが大きな脅威として挙げられているほか、AI利用にともなうサイバーリスクも注目されており、今回はじめて上位に入った。
1月のランキング公開に続き、「組織」向けの脅威に関する解説書を用意し、公開した。同機構ウェブサイトで資料の利活用状況に関するアンケートへ回答することで無償でダウンロードできる。
2025年の組織における10大脅威(カッコ内は前回順位)
1位:ランサム攻撃による被害(1)
2位:サプライチェーンや委託先を狙った攻撃(2)
3位:AIの利用をめぐるサイバーリスク(初)
4位:システムの脆弱性を悪用した攻撃(3)
5位:機密情報を狙った標的型攻撃(5)
6位:地政学的リスクに起因するサイバー攻撃(7)
7位:内部不正による情報漏洩など(4)
8位:リモートワークなどの環境やしくみを狙った攻撃(6)
9位:分散型サービス妨害攻撃(DDoS攻撃)(8)
10位:ビジネスメール詐欺(9)
(Security NEXT - 2026/03/17 )
ツイート
PR
関連記事
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
先週注目された記事(2025年3月2日〜2025年3月8日)
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
先週注目された記事(2025年2月2日〜2025年2月8日)
先週注目された記事(2025年1月26日〜2025年2月1日)
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
先週注目された記事(2024年3月31日〜2024年4月6日)
「情報セキュリティ10大脅威2024」簡易資料が公開 - 新年度の研修にも
