2026年上半期の国内インシデント調査、不正アクセス267件が最多でSNS経由漏洩が前年比3.7倍に

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo



「今年はどんなサイバー攻撃が多かったの?」
「SNSで情報漏洩なんて、まさかうちの会社では……」

チップス

ボスー!2026年上半期のセキュリティインシデント調査が出たでしゅ!SNS経由の漏洩が3.7倍ってどういうことでしゅか?

ボス

デジタルアーツが公表した調査だな。国内のインシデントは不正アクセスが最多で267件、マルウェアが153件だ。中でもSNSへの投稿から機密情報が漏洩するケースが急増しているのが今年の特徴だ。

サイバー攻撃は技術的に高度なものだけではありません。
業務中のSNS投稿や不正な情報持ち出しなど、内部に起因するインシデントが急増しているのが2026年の実態です。

  • 不正アクセスが267件で最多、サプライチェーン経由の連鎖被害も多発
  • SNS経由の情報漏洩が前年同期比3.7倍・前期比1.9倍に急増
  • 写真共有SNSへの機密情報の写り込みなど、新型の漏洩経路が出現

この記事では調査の主要データを解説し、自組織の対策として今すぐ取り入れられる視点を紹介します。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
目次

2026年上半期の国内インシデント概況。不正アクセスとサプライチェーン被害が深刻

デジタルアーツが公表した2026年上半期の国内セキュリティインシデント調査では、攻撃の多様化と連鎖被害の拡大が鮮明になっています。

インシデントの種別と主な被害規模

上半期のインシデント件数を種別で見ると、不正アクセスが267件と最多で、次いでマルウェア感染が153件でした。
特に目立つのがサプライチェーンを起点にした連鎖的な被害で、不動産業向けクラウドサービスへの不正アクセスでは67組織が、システムベンダーのランサムウェア被害では25組織が影響を受けています。
インシデントの種別ごとの概要は以下の通りです。

種別件数特徴
不正アクセス267件サプライチェーン経由の連鎖被害が多発
マルウェア感染153件ランサムウェアによる複数組織への波及
業務外利用・不正持出55件前年同期比3.7倍(SNS経由が14件)
サポート詐欺11件教育機関が6件、1件で1,000万円の被害
チップス

1つのクラウドサービスの被害が67組織に波及するってどういうことでしゅか?

ボス

それがサプライチェーン攻撃の怖さだ。自社のシステムは堅牢でも、使っているクラウドサービスや委託先のベンダーが侵害されれば、そこから自社のデータも危険にさらされる。攻撃者は防御が手薄な「連鎖の弱い輪」を狙ってくるんだ。

急増するSNS経由の情報漏洩。写真投稿が新たなリスクに

今回の調査で最も注目すべき変化のひとつが、SNSへの業務情報の流出が急増している点です。

写真共有SNSへの機密情報の写り込みが増加

業務外利用・不正持出による55件のインシデントのうち、14件はSNS投稿をきっかけとした情報漏洩でした。
特に増加が確認されているのは、写真共有SNSへの投稿画像に機密情報が写り込むケースです。
従来の「意図的な持ち出し」とは異なり、無意識のうちに起こる漏洩が増えていることが特徴です。
このリスクに対して組織として実施すべき対策は以下の通りです。

  • 業務スペースでのプライベートスマートフォンの使用ルールを明確化する
  • 情報セキュリティ研修でSNS投稿リスクのケーススタディを具体的に扱う
  • 機密資料や画面が映り込みやすい場所での撮影を制限する物理的対策を導入する

サポート詐欺の被害拡大も深刻

サポート詐欺は11件中6件が教育機関で発生しており、1件で1,000万円の被害が生じた事例も報告されています。
サポート詐欺とは、偽のセキュリティ警告を表示してサポート窓口へ電話させ、遠隔操作ツールや金銭を騙し取る手口です。
ITリテラシーが高くない利用者が多い組織では、特に注意が必要です。

チップス

うちの職場でもSNS使ってる人多いでしゅ……どこから手を付ければいいでしゅか?

ボス

まず実態把握だ。業務中に個人スマートフォンをどう使っているか、現場に聞いてみることから始めろ。禁止するより「こういう写真を撮ったら危険」という具体例を示すほうが効果が出やすいな。

まとめ

2026年上半期の国内インシデントは、不正アクセス267件・マルウェア153件という数字に加え、SNS経由漏洩が前年同期比3.7倍という内部リスクの急拡大が浮き彫りになりました。
技術的な攻撃だけでなく、社員の日常行動が情報漏洩の起点になるリスクへの対策が急務です。
サプライチェーンの脆弱点と内部リスクの双方を視野に入れたセキュリティ戦略を見直す契機として活用してください。

チップス

SNSの使い方、改めて気をつけるでしゅ!

ボス

ふふふ、気づいた時がスタートだ。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次