情報セキュリティ10大脅威 2026
皆さん、こんにちは。
(株)マネジメント総研の小山です。
2026年1月29日にIPA(独立行政法人情報処理推進機構)より、「情報セキュリティ10大脅威 2026」が公表されました。
これは、2025年に社会的影響が大きかった情報セキュリティ事案から、IPAが脅威候補を選出し、10大脅威選考会(情報セキュリティ分野の研究者、企業の実務担当者等で構成)の投票により決定したものです。
『個人』と『組織』の各視点で10大脅威が選出されていますが、ここでは、『組織』の10大脅威について紹介します。
| 順位 | 脅威 | 前年順位 |
|---|---|---|
| 1位 | ランサム攻撃による被害 | 1位(→) |
| 2位 | サプライチェーンや委託先を狙った攻撃 | 2位(→) |
| 3位 | AIの利用をめぐるサイバーリスク | New |
| 4位 | システムの脆弱性を悪用した攻撃 | 3位(↓) |
| 5位 | 機密情報を狙った標的型攻撃 | 5位(→) |
| 6位 | 地政学的リスクに起因するサイバー攻撃(情報戦を含む) | 7位(↑) |
| 7位 | 内部不正による情報漏えい等 | 4位(↓) |
| 8位 | リモートワーク等の環境や仕組みを狙った攻撃 | 6位(↓) |
| 9位 | DDoS攻撃(分散型サービス妨害攻撃) | 8位(↓) |
| 10位 | ビジネスメール詐欺 | 9位(↓) |
昨年同様、1位は「ランサム攻撃による被害」、2位は「サプライチェーンや委託先を狙った攻撃」が選ばれました。
また、トップ10のうち、実に9つが前年と同内容でした。
そのような中、3位に「AI の利用をめぐるサイバーリスク」が初選出されました。
AI は有用なツールであり、活用する場面が広がっていますが、新しい技術であることから、そのリスクを理解した上で活用することが重要です。
「解説書」には以下の「リスク」「事例または傾向」について解説されています。
<リスク>
・職場に許可なくAIを業務利用し、情報漏えいにつながる可能性
・実在しない情報を対話型AIが生成する可能性(ハルシネーション)
・AIを助力に得たサイバー脅威の増長
<事例または傾向>
・生成AIの業務利用による情報漏えい
・生成AIを使い作成した資料に、実在しない判例が含まれていた事例
・生成AIを悪用したプログラムの作成
・AIの脆弱性
そして、対策と対応についても記載されています。
脅威・手口を理解することは、情報セキュリティ対策の基本の1つです。
IPAのサイトでは、より詳しい情報が掲載されていますので、ぜひご確認ください。
▼情報セキュリティ10大脅威 2026
https://www.ipa.go.jp/security/10threats/10threats2026.html