ウクライナ侵攻8日前にサイバー攻撃千件 警察庁が分析公表
ロシアによるウクライナ侵攻の8日前にあたる2022年2月16日、同国に対するサイバー攻撃が約千件確認されていたことが、警察庁の12日の公表で明らかになった。軍事行動の直前にデジタル空間でも圧力が強まっていた構図が、捜査当局の分析から改めて浮かんだ形である。攻撃元は示されておらず、警察庁は帰属判断に踏み込まなかった。
本ページでは「サイバーセキュリティ」をテーマとした記事を一覧で掲載しています。
ロシアによるウクライナ侵攻の8日前にあたる2022年2月16日、同国に対するサイバー攻撃が約千件確認されていたことが、警察庁の12日の公表で明らかになった。軍事行動の直前にデジタル空間でも圧力が強まっていた構図が、捜査当局の分析から改めて浮かんだ形である。攻撃元は示されておらず、警察庁は帰属判断に踏み込まなかった。
電子部品大手の村田製作所で、社内IT環境への不正アクセスが確認され、取引先など社外関係者の情報と自社情報が読み出された可能性が浮上した。3月6日の公表時点では流出範囲はなお調査中だが、主力部品を世界に供給する企業だけに、被害の確定と関係先への通知をどこまで迅速に進められるかが問われる。
アドバンテストが3月4日に公表した続報で、2月に発生したサイバーセキュリティインシデントは、半導体テスト装置の供給や顧客対応に直結する中核業務へは広がっていないことが明らかになった。生産、出荷、カスタマーサポートは通常通り稼働し、影響を受けた他システムも管理下で段階的に復旧している。半導体関連企業への攻撃が供給網を揺らす懸念が強いだけに、まずは事業継続を維持できている点が市場の関心を集めている。
北大西洋条約機構(NATO)の業務用ネットワークに、生成AIの導入が近づく可能性が出てきた。OpenAIが、NATOの「非機密」ネットワークで自社のAI技術を展開する契約を視野に入れていると、ロイターが3日付(日本時間4日)で報じた。
身代金要求や情報窃取を稼ぎにする攻撃が、分業と再利用で回る「ビジネス」に近づいている。米サイバーセキュリティ企業Huntressは米東部時間2月17日(日本時間18日)、年次レポート「2026 Cyber Threat Report」を公表し、サイバー犯罪の損失が2031年に年12.2兆ドル規模へ拡大するとの見立てと、攻撃側の手口の型を示した。
国境をまたぐ技術の供給網に、共通の「信頼の物差し」を置こうという動きが出た。ミュンヘン安全保障会議に合わせて2月13日、Microsoftやエリクソンなど15社は、開発場所や提供企業の国籍に左右されずに技術を安全に使うための枠組み「Trusted Tech Alliance(トラステッド・テック・アライアンス)」を立ち上げた。
オーダーカーテン専門店のEC「ジャストカーテンオンラインショップ」が第三者の不正アクセスを受け、最大で個人情報6万663件とクレジットカード情報1万423件が漏えいした可能性がある。運営するインテリックスは1月26日、調査結果を公表し、対象顧客へ個別連絡を進めている。
国境を越えるサイバー攻撃への対応力を底上げするため、経済産業省は1月15日、令和8年度「サイバーセキュリティ経済基盤構築事業(サイバー攻撃等国際連携対応調整事業)」の公募(入札可能性調査)を始めた。国際連携の実務を担う“窓口”を置き、情報共有と共同対処を平時から回す狙いだ。
企業の対外発信を支える広報の業務委託が、情報管理の弱点として突かれた。サントリーホールディングスは2026年1月21日、広報業務の委託先が不正アクセスを受け、記者ら914人分の個人情報が漏えいした可能性があると公表した。外部委託を前提にした広報運営そのものが、リスク点検を迫られている。
EUが域内の重要インフラから中国製機器を締め出す方向に傾いた。通信網に加え、太陽光発電設備やセキュリティー関連機器にも対象が広がり、サイバー対策を名目に供給網の「依存」を減らす動きが一段と強まっている。
インドがスマートフォンの安全基準を大幅に見直し、メーカーにソースコード提出やソフト変更を求める案が浮上した。AppleやSamsungなどは水面下で反発する一方、政府は「強制の提案ではない」と否定し、規制強化と産業保護の綱引きが表に出てきた。
サイバー攻撃への備えを現場任せにしないため、政府は官民共通で使える「サイバーセキュリティ人材フレームワーク」(職務と技能の整理基準)を、2026年春までに取りまとめる方針だ。組織の人事配置や評価、採用の言葉をそろえ、専門人材の不足に歯止めをかける狙いである。1月4日に政府関係者が明らかにした。
農林中央金庫は2025年12月29日、委託先の日本社宅サービスが利用するメールシステムで不正アクセスが起き、情報漏えいの可能性が判明したと発表した。現時点では「可能性」との整理で、対象となり得る情報の範囲や、関係者への個別連絡の有無が次の焦点になる。
サイバー攻撃を事前に食い止める「能動的サイバー防御(ACD)」を巡り、政府の運用を監視する第三者機関「サイバー通信情報監理委員会」の輪郭が固まりつつある。首相が任命する専門家ら5人を中核に、事務局として約50人規模の政府職員を置き、2026年4月1日の設置を目指す。制度の実効性と、監視が行き過ぎないための歯止めが同時に問われる局面だ。
欧州当局が、海運大手MSC傘下GNVの旅客フェリーで、船内のコンピューターシステムが外部から侵入を受けた可能性を調べている。2025年12月13日、仏南部セット港でアルジェリア向け出航準備中の船は足止めされ、翌14日午前に出航した。航海の安全は機関室だけでなく、画面の裏側でも揺さぶられ始めている。
2025年12月12日、木原稔官房長官は記者会見で、首相官邸の公式サイトを装う偽サイトが確認されたと明らかにした。前日の12月11日に官邸側が公式HPやSNSで注意喚起しており、現時点で被害は把握していないという。偽情報が「入口」になる時代に、何が狙われているのかが問われている。
英国政府は12月9日、中国に拠点を置くテクノロジー企業2社「i-Soon」と「Integrity Technology Group」に制裁を科した。英国や同盟国の政府・民間を含む80件超のITシステムに対し、無差別で重大なサイバー攻撃を行ったと結論づけたためだ。翌10日、中国外務省は強い不満と断固たる反対を表明し、安全保障を口実とした「政治的操作」だと反発した。サイバー空間での攻防が、外交関係と市…
政府は、サイバー攻撃の兆候を早期に把握して無力化する「能動的サイバー防御」の本格運用に向け、その監督役となる第三者機関「サイバー通信情報監理委員会」を2026年4月1日に発足させる方針を固めた。通信情報の扱いを政府から独立して点検する組織で、運用開始を目前に控えるなか、関係者が11日までに設置時期の具体化を明らかにした。
AI研究の国際会議ICLRが利用する査読サイトで、不正アクセスにより論文著者や査読者の個人情報が外部から見られる状態だったことが明らかになった。匿名性を前提とする査読の仕組みが揺らぎ、一部の査読者は実名を晒される被害も出ている。コミュニティーの信頼と安全をどう守るのかが、緊急の課題になっている。
インド政府が国産のサイバーセキュリティーアプリ「Sanchar Saathi(サンチャル・サーティ)」を、国内で販売される全てのスマートフォンに標準搭載するよう求める命令を出した。対象にはアップルのiPhoneも含まれるが、同社はこの要請には応じられないとして、懸念を近く政府に正式に伝える構えだという。 利用者の安全を守るという名目と、端末に常駐する政府アプリへの不安。その間で、どこに線を引くべき…