デジタルアーツは、セキュリティレポート「セキュリティインシデント年間表2025」を公開した。2025年1月から11月までに公表された、国内外の主要インシデントのなかから、同社のリサーチャーが特に注目した事案を月ごとに整理した内容となっている。
「人」を起点とした攻撃が拡大
2025年の日本は、高市早苗氏の首相就任、日経平均株価の高騰、関西万博、トランプ関税の発動など、大きな経済状況の変化があった。こうした背景から、セキュリティ領域では企業情報や決済情報などを狙う攻撃が拡大。さらに被害が発生したことで社会インフラやサプライチェーンまで揺るがす事態が発生した。
同レポートでは、おもな事例として「2月:テーマパーク運営会社がランサムウェア被害 最大約200万件の情報漏えい可能性」「6月:保険会社が不正アクセス受け約1748万件の情報漏えい可能性」「9月:酒類事業を展開する企業がランサムウェア被害EDRも検知できず」といったトピックを取り上げている。
デジタルアーツは「システムのわずかな隙を突かれる現実」「人を起点とした攻撃の拡大」「サプライチェーン全体に波及するリスク」という3つの観点からセキュリティ対策を見直すことを呼びかけている。
