夏季休暇中のランサムウェア・不正アクセス相談が7月比1.5倍——フォレンジック3年分データが明かす「VPN狙い撃ち」の実態

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo



「夏休み中に会社のVPNに不正アクセスが入ったら、誰も気づかないんじゃ……」
「担当者が不在の間に、バックドアを仕込まれても分からない」

チップス

夏休み、安心して休めないでしゅ……

ボス

そうだな。休暇中は対応が遅れやすく、攻撃者にとって絶好の”侵入タイミング”なんだ

デジタルデータソリューションが2023〜2025年の3年間のフォレンジック調査を分析した結果、8月のサイバーインシデント相談件数は7月比で1.2〜1.5倍に増加することが判明しました。
攻撃者はどこを狙い、企業は何を備えておくべきか——データが示す実態を解説します。

  • フォレンジック調査3年分データで、8月の不正アクセス・ランサムウェア相談が7月比1.2〜1.5倍と判明
  • 主な侵入経路はVPN機器の脆弱性悪用とパッチ未適用の機器で、休暇中の対応遅れを悪用される
  • 2025年にNICTERで観測されたサイバー攻撃関連通信は約7,010億パケットと過去10年最多を記録

この記事を読めば、夏季休暇前に実施すべき具体的な対策と、休暇明けに確認すべき事項が把握できます。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

3年連続データが示す夏季休暇中のサイバーインシデント急増

デジタルデータソリューション(DDS)は、国内累計58万件以上のデータインシデント対応実績をもとに、2023〜2025年の8月における相談件数の傾向を分析しました。
その結果、毎年8月は7月比で1.2〜1.5倍の相談件数増加が確認されています。

チップス

毎年同じ時期に増えてるってことは、攻撃者も分かってて狙ってるんでしゅね……

ボス

そういうことだ。夏休みは担当者が席を外すことが分かっているから、発覚・対応が遅れると見越して集中的に攻撃するんだな

背景にある国内サイバー攻撃の深刻化

増加の背景には、国内サイバー攻撃そのものの件数増加があります。
NICTの発表では、2025年にNICTERで観測されたサイバー攻撃関連通信は約7,010億パケットで、過去10年で最多を記録しています。

夏季休暇中に急増する代表的なインシデント種別は以下の通りです。

  • 不正アクセス: VPN機器・ファイアウォールの脆弱性悪用、パッチ未適用の機器を踏み台にした侵入
  • ランサムウェア攻撃: リモートアクセス経路からの侵入後に業務データを暗号化
  • フィッシング攻撃: 偽装メールによる認証情報の窃取
  • データ窃取: 侵入後に機密情報や設計データを大規模に盗難

特に深刻なのが、「侵入してから発覚・対応まで時間がかかる」点です。
担当者が長期不在だと、侵入後に内部ネットワークを横展開する時間を十分に与えてしまいます。

攻撃者が「夏休み」を狙う理由と具体的な手口

VPN・リモートアクセス機器が主要な侵入口

フォレンジック調査で繰り返し確認されるのが、VPN機器への攻撃です。
テレワーク普及以降、VPNは企業ネットワークへの入口となっており、脆弱性が公開されると世界中から自動スキャンが届きます。

休暇中に増える典型的な攻撃シナリオは以下の通りです。

  • パッチ未適用のVPNやファイアウォールを自動スキャンで探索し、認証情報を窃取する
  • 窃取した認証情報でリモートアクセスし、業務データを調査・暗号化する
  • 発覚が遅れた分だけ、攻撃者はより深部まで侵入できる
ボス

VPNはいわば企業ネットワークの正門だ。そこに鍵の壊れた扉があれば、攻撃者は堂々と入ってくる。パッチを当て忘れていることが分かれば、休暇中だろうと即座に攻撃が来るんだ

夏休み前に整えておく重要対策チェックリスト

DDSが公開したチェックリストをもとに、特に重要な項目をまとめます。
休暇前と休暇明けの二段構えで備えることが基本です。

  • 【休暇前】VPN・ファイアウォールの脆弱性確認とパッチ適用(CISA KEV掲載のものを最優先)
  • 【休暇前】不要なリモートアクセスアカウントの停止とMFA(多要素認証)の全員への強制適用
  • 【休暇前】重要データのバックアップとオフラインでの復元テストの実施
  • 【休暇前】インシデント発生時の緊急連絡先と初動対応手順の全社共有
  • 【休暇明け】ログ・アラート・利用履歴の異常確認
  • 【休暇明け】休暇中に公開された脆弱性情報の確認とパッチ適用
チップス

バックアップがオフラインにあれば、ランサムウェアに暗号化されても安心でしゅね!

ボス

正解だ。バックアップがオンライン環境だけにあると、ランサムウェアに連鎖して暗号化されることがある。オフライン保存と復元確認はセットで考えろ

まとめ

3年連続のフォレンジックデータは「夏季休暇中は国内企業へのサイバー攻撃が確実に増加する」ことを示しています。
主な侵入口はVPN・リモートアクセス機器の脆弱性であり、パッチ未適用の状態で休暇に入ることは、攻撃者に扉を開けておくのと同じです。

休暇前にVPNのパッチ適用・MFA有効化・オフラインバックアップを確認し、休暇明けにはログとアラートを必ず見直す——この二段構えが、最も費用対効果の高い対策です。

ボス

夏休みを安心して取るために、今日の1時間を使え。パッチ1本・バックアップ1本で、何百万円もの損害を防げるんだな

チップス

はいでしゅ!今すぐVPNのパッチを確認しに行くでしゅ!

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次