2025年のサイバー脅威動向 & 2026年の展望レポート
アンラボは「2025年のサイバー脅威動向 & 2026年の展望」レポートを発刊した。本レポートは、アンラボの脅威インテリジェンスプラットフォーム 「AhnLab TIP」 を通じて提供されるセキュリティコンテンツに基づき、2024年第4四半期から2025年第3四半期までの様々なセキュリティ課題とトレンドを紹介し、2026年のサイバーセキュリティ脅威を展望する。
本レポートの構成は以下の通りである。
Part 1. 2025年のサイバー脅威動向
2025年のサイバー脅威動向では、国内外主要事件、攻撃グループの動向、ランサムウェアの動向、主要脅威の動向、攻撃総計の内容を紹介する。
1. 国内外主要セキュリティ侵害事件
今年、国内で問題となった通信会社のハッキング、金融会社のランサムウェア感染などの主要事件と、米国通信会社‐政府連携攻撃、日本アサヒグループへのランサムウェア攻撃など海外で発生したセキュリティ事件を時系列で分析する。
2. 攻撃グループの動向
ダークウェブで確認された攻撃グループの動向 Top 9と、北朝鮮、中国、ロシアなど6か国の主要APTグループの詳細な攻撃動向を紹介する。
3. ランサムウェアの動向
まず、過去1年間にランサムウェア生態系で現れた特徴を把握する。そして、ランサムウェアグループ活動 Top 10と主要被害産業群および国に関する分析内容を統計資料とともに紹介する。
4. 主要脅威の動向
マルウェア、攻撃手法、脆弱性、モバイル脅威など主要脅威の中で注目すべきトレンドをテーマ別に分析する。
5. 攻撃統計
流行した攻撃タイプと産業別攻撃動向を統計資料とともに紹介する。
Part 2. 2026年の展望
2026年に予想される脅威動向Top 5と分析内容を紹介する。2026年の展望内容は以下の通りである。
1. AI を活用したサイバー攻撃の急速な拡大
AI を活用したカスタマイズ攻撃や AI モデルを狙った攻撃手法が高度化すると予想される。
2. ランサムウェア攻撃の増加と被害の深刻化
小規模ランサムウェア組織が多数運営される断片化およびカルテル化が継続し、特に中小企業を狙った攻撃が増加すると見込まれる。
3. オープンソースを悪用したサプライチェーン攻撃
攻撃者はオープンソース生態系を継続的に攻略し、ソフトウェア、クラウド、ハードウェアなどドメインを問わずサプライチェーン攻撃を仕掛けると予想される。
4. 国家重要インフラへの脅威が拡大
地政学的緊張の激化により国家重要インフラへの打撃が増えると見られ、IT と OT を包括する CPS(Cyber-Physical System)セキュリティ がさらに重要になる。
5. Linux 関連の脅威が増加
主要なビジネスデータが保存されているLinuxサーバーは、2026年も攻撃者の標的となっている。特に国家重要インフラへの攻撃増加が予測される状況において、Linux脅威もその一環として位置づけられる。