「メール」が初めてランサムウェア侵入経路の首位に——Sophos調査2026、脆弱性悪用は3年ぶりに後退、復旧費用は平均2億7000万円

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「VPNの脆弱性を塞いだら安心だと思ってたんでしゅが、もうそれだけじゃダメなんでしゅか?」
「メールが一番危ないって、フィッシングとかスパムを防げばいいってことでしゅよね?」

チップス

VPN対策してるからランサムウェアは大丈夫だと思ってたんでしゅが……メールが一番の侵入経路になったって本当でしゅか?

ボス

Sophosの最新調査で明らかになった。メールとフィッシングを合わせると全侵入の50%に達する。3年連続首位だった脆弱性の悪用は18%まで後退したな

セキュリティ企業Sophosが2026年7月に公開した「State of Ransomware 2026」で、ランサムウェアの侵入経路に大きな変化が明らかになった。
17か国2158人のIT・セキュリティリーダーへの調査で、悪意あるメール(26%)とフィッシング(24%)が合わせて50%を占め、初めて「メール経由の攻撃」が侵入経路のトップに立った。
前年まで3年連続で首位だった脆弱性の悪用は前年比14ポイント低下し18%に後退。平均復旧費用は約170万ドル(約2億7000万円)に達することも明らかになった。

  • メール+フィッシングが侵入経路の50%を占め、脆弱性悪用を初めて抜いて首位に立った
  • ランサムウェア攻撃の79%が認証情報の侵害を入口にしており、パスワード管理だけでは防げない構造
  • 平均復旧費用は約170万ドル(約2億7000万円)で前年比11%増、暗号化攻撃は全体の56%に達した

VPN脆弱性対策を進める日本企業にとっても、メール・フィッシング対策の優先度を引き上げることが急務だ。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

何が起きたのか——Sophosが明らかにした侵入経路の大転換

Sophosは2026年7月、17か国2158人のIT・セキュリティリーダーへの調査をまとめた「State of Ransomware 2026」を公開した。
前年まで3年連続で首位だった脆弱性の悪用が後退し、今回の調査で初めてその順位が覆った。

メールが首位——なぜ攻撃経路は変わったのか

侵入経路の最新の順位は以下のとおりだ。

侵入経路割合前年比
悪意あるメール26%——
フィッシング24%——
認証情報の侵害23%——
脆弱性の悪用18%前年比-14ポイント
ブルートフォース6%——

脆弱性の悪用は前年比14ポイント低下し18%となった。
一方、悪意あるメールとフィッシングを合わせた割合は半数に達しており、メールセキュリティの重要性がかつてないほど高まっている。
単純な不審メールの見分けが困難になるなか、技術的対策との組み合わせが不可欠だ。

攻撃手口と被害の実態——復旧費用は平均170万ドル

復旧費用は平均170万ドル(約2億7000万円)で前年比11%増加した。
さらに、ランサムウェア攻撃の56%でファイルの暗号化が発生し、被害を受けた組織の多くが業務停止を余儀なくされている。

認証情報の侵害が79%を占める——MFAなし環境は侵入を許す

Sophosが特に強調するのが、認証情報を起点とした攻撃の急増だ。
メールとフィッシングが増加した理由のひとつは、フィッシングによって認証情報を入手する手法がより効率的になったからだ。

  • ランサムウェア攻撃全体の79%が、アイデンティティベースのアプローチで始まっている
  • 67%の被害組織が、ランサムウェア被害を「最も重大なアイデンティティ攻撃」と同じ事象と確認している
  • MFA(多要素認証)なしの環境では、盗まれた認証情報だけで内部ネットワークに侵入される

身代金の中央値は2年間で65%低下し約70万ドルとなった一方、復旧費用は前年比11%増と上昇が続いている。
身代金を払っても払わなくても、復旧には膨大なコストがかかる構造だ。

チップス

メールとフィッシングで半分が侵入されるってことは、今まで力を入れてたVPN対策より重要ってことでしゅか?

ボス

どちらも必要だが優先順位を見直す必要がある。VPN脆弱性対策を続けつつ、メールセキュリティとMFA導入を並行して進めることが今の現場に求められていることだ

まとめ——メール対策とMFAが防衛の最優先課題

Sophosの調査が示すのは、ランサムウェア対策の優先順位を見直す必要があるということだ。
メール経由の侵入が50%を占める現状では、メールセキュリティへの投資が急務になっている。

今すぐ強化すべき対策は以下のとおりだ。

  • メールフィルタリング・サンドボックス分析の導入:添付ファイルやリンクをクリック前に検証する仕組みを整える
  • 全ユーザーへのMFA(多要素認証)必須化:認証情報が盗まれても単体では侵入できないようにする
  • フィッシング訓練と報告体制:従業員が不審メールを迅速に報告できる文化を構築する
チップス

復旧費用が平均2億7000万円って……事前に対策するほうが絶対安いでしゅよね!今日から意識を変えるでしゅ!

ボス

ふふふ、正しい判断だな。セキュリティはコストではなく、リスク管理への投資だ。それを数字で証明してくれる調査結果だな

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次