なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

統計

掲載 103 件の集計。件数が少ないうちは傾向として読まないでください。

侵入経路の内訳

原因非公表
57
既知の脆弱性
12
自社実装の不備
7
認証情報の漏えい・悪用
7
従業員端末の侵害
5
設定不備
4
委託先・サプライチェーン
4
ゼロデイ
3
リスト型攻撃
2
ソーシャルエンジニアリング
1
内部不正
1

判定の比率

基本的な対策の不備に該当
8
標準的な対策で防げた条件に該当
0
回避が難しい条件に該当
3
判定に必要な事実が非公表
92

年ごとの推移

公表年件数基本的な対策の不備に該当標準的な対策で防げた条件に該当回避が難しい条件に該当判定に必要な事実が非公表
2025244(17%)0(0%)2(8%)18(75%)
2026794(5%)0(0%)1(1%)74(94%)

原因の公表度

原因が公表されない事案の多さそのものを指標として追います。

公表あり
17
一部のみ公表
43
非公表
43

放置日数(パッチ公開から侵入まで)

放置日数を計算できる事案(CVE・パッチ公開日・侵入日がそろったもの)はまだありません。

業種別

情報通信業
37
製造業
28
卸売業,小売業
10
運輸業,郵便業
5
不動産業,物品賃貸業
5
教育,学習支援業
5
サービス業(他に分類されないもの)
3
金融業,保険業
3
公務
2
医療,福祉
2
宿泊業,飲食サービス業
2
電気・ガス・熱供給・水道業
1