
サイバー攻撃の被害は、日本だけで起きているわけではありません。
海外でも企業の受注が止まり、医療機関への支払いが滞り、行政サービスが攻撃対象になる事態が確認できます。
国内のニュースが続くと「なぜ日本ばかりなのか」と感じますが、私たちが日々目にするニュースと、世界で発生している被害の全体像は分けて考える必要があります。
もっとも、世界でも起きているからといって、国内の被害を軽く見てよいわけではありません。
海外の件数を並べて「日本はまだ少ない」と安心するのも早計です。
警察への報告、企業へのアンケート、セキュリティ製品が検知した通信は、それぞれ数えているものが異なります。
そこで、日本の警察庁、米国FBI、欧州連合のサイバーセキュリティ機関ENISA、国際的な侵害調査を確認しました。
調査で分かった事実と、そこから考えられることを分けながら、日本で相次ぐ被害を世界の中に置き直してみます。
企業や団体のデータを暗号化し、復旧などを理由に金銭を要求するランサムウェアは、サイバー攻撃の代表的な手口です。
ただし、情報の窃取やサービス妨害など、サイバー攻撃全体をこの一種類だけで説明することはできません。
本記事では、国内外で資料を確認しやすく、業務停止にも結びつくランサムウェアを中心に見ていきます。
警察庁への被害報告は、2022年が230件、2023年が197件、2024年が222件、2025年が226件でした。
2023年に減少しているため、「毎年増え続けている」という説明は正確ではありません。
それでも、2022年以降は年間約200件の水準から大きく下がっておらず、被害が続いていることは読み取れます。
直近の2026年上半期は123件で、前年同期の116件を上回り、統計開始以降の半期として最多となりました。
この数字は1〜6月の集計です。前年の年間226件と直接比べたり、単純に2倍して年間被害を予測したりすると、季節変動や下半期の動きを見落とします。
ここまでの資料が示すのは、国内の被害が収束していないことです。
個々のニュースの印象を確かめるには役立ちますが、この統計だけでは「日本が海外より狙われている」という結論までは導けません。
次に確認する必要があるのは、海外でも同じように被害が続いているかどうかです。
FBIのインターネット犯罪苦情センターIC3に寄せられたランサムウェア関連の申告は、2022年が2,385件、2023年が2,825件、2024年が3,156件、2025年が3,611件でした。
2022年から2025年の増加率は約51.4%です。これは公開値から計算したもので、実際の被害総数の増加率を測ったものではありません。
申告されなかった事案は、この数字には入りません。
それでも、海外でランサムウェア被害が継続しているという疑問に対しては、明確な裏付けになります。
日本の報告226件とIC3の3,611件は、受付範囲や制度が違うため、比率をそのまま国の危険度に置き換えることはできません。
ENISAが2026年に公表した脅威分析は、2025年に観測された事案・事象を対象にしています。
公開情報や加盟国からの匿名化情報などをもとにした分析では、対象分野として公共行政が32%、ビジネスサービスと交通が各8%、製造業が7%、金融・銀行が6%と報告されました。
この分析では、記録された事案に低い影響のDDoS攻撃が多い一方、ランサムウェアは短期的な影響が最も大きい種類の事案と位置づけられています。
DDoSは大量の通信などでサービスの利用を妨げる攻撃です。
多く記録される攻撃と、大きな業務損害を生む攻撃が一致するとは限らない点にも注意が必要でしょう。
Verizonの2025年版DBIRは、139カ国にまたがる22,000件超のセキュリティ事案と、12,195件の確認済みデータ侵害を分析しています。
これだけでも、被害が広い地域で発生していることは分かります。
ただし、各国から提供された調査資料などを集めたデータであり、139カ国の全企業を同じ条件で調査した国勢調査ではありません。
さらに最新の2026年版では、分析対象の侵害の48%にランサムウェアが関与するとされています。
対象事案の期間は前年11月から翌年10月という独自の区切りで、2026年版は2024年11月〜2025年10月です。
「世界の企業の48%が被害を受けた」「2026年に起きた全攻撃の48%」という意味ではありません。
ここから確認できるのは、世界でも被害が続き、地域をまたいで共通する手口が観測されていることです。
「日本だけが異常に被害を受けている」という見方を、今回の資料は裏付けていません。
米国のChange Healthcareへのサイバー攻撃では、医療の請求・支払い関連サービスに支障が出ました。
親会社UnitedHealth Groupは2024年3月の公式発表で、電子支払い基盤や薬局向けネットワークの復旧状況を説明するとともに、資金繰りが影響を受けた医療提供者への支援を報告しています。
この事例で目を向けたいのは、攻撃された会社だけで損害が完結していないことです。
病院や薬局が共同で利用する仕組みが止まれば、それぞれの医療機関が直接侵入されなくても、請求や入金に影響が及びます。
診療を支える事務処理も医療の一部であり、IT部門だけの問題として扱うと、生活への影響を捉え損ねます。
英国のMarks & Spencerは2025年のサイバー事案への対応で、倉庫管理システムを切り離し、オンライン注文や店舗受け取りなどを一時停止しました。
後の半期決算では、オンライン販売の停止、在庫管理費用の増加、手作業での在庫配分などが業績に影響したと説明しています。
店舗での買い物自体は継続できたため、「全店舗が営業停止した」という事案ではありません。
通販サイトが止まると、表面上は注文画面の不具合に見えます。
しかし、受注と倉庫、在庫、配送がつながっている場合、復旧には画面を再開する以上の作業が必要です。
日本で物流や受発注システムの停止が大きく報じられるのと同じく、海外でも暮らしに関わる企業活動へ被害が及んでいます。
国内にも、名古屋港のコンテナターミナルで搬出入などが約3日間停止した事例があります。
警察庁の白書は、管理システムのランサムウェア感染によって物流に影響が出たと記しています。
医療、小売、港湾では、扱う情報も業務も違います。
それでも、複数の利用者が依存するシステムが止まると、周囲まで影響が広がる点は共通しています。
これは事例から読み取れる編集上の分析です。攻撃の一件一件を国ごとの数字へ振り分けるだけでは、こうした被害の広がりを表現しきれません。
今回確認した海外事案は、企業の公式発表や決算資料にも掲載されています。
したがって、「海外では被害が隠され、報じられていない」と一括りにする説明は適切ではありません。
日本語で普段接するニュースでは、国内企業や自分が使うサービスの被害が目に入りやすいと考えられますが、本記事では国内外の報道量を定量調査していません。
そのため、国内ニュースを多く感じる理由については、接する言語、媒体、サービスとの距離が影響する可能性として扱います。
「日本だけに見える」という感覚を、被害の地域分布を示す証拠にしてはいけません。
一方で、海外の報道を知ったからといって、日本の報道が過剰だと結論づける根拠にもなりません。
サーバーが検知した不審通信の件数は、侵入が成功した件数とは異なります。
一つの組織へ大量に送られた通信を数える統計と、被害を受けた企業を数える統計では、桁が違っていても不思議ではありません。
防御によって遮断された攻撃まで含む数字を、企業の業務停止件数として紹介すると誤解を生みます。
日本の警察への報告とIC3への申告にも、同じ注意が必要です。
未報告の存在に加え、制度の周知、報告先、対象範囲が数字を左右します。
国別ランキングを読むなら、何を一件と数え、どの組織を観測し、どの期間を集計したのかが必要になります。
FBIは、ランサムウェアの申告損失額には、失われた事業機会、時間、賃金、機器、外部の復旧サービスなどの推計費用が通常含まれないと説明しています。
損失額を申告しない組織もあるため、数字だけを見て「意外に損害が小さい」と評価すると実態を見誤ります。
同様に、企業が発表する復旧費用、利益への影響、保険収入はそれぞれ別の項目です。
見積もりと実績も区別しなければなりません。
国際比較の難しさは数字が足りないことだけでなく、似た名前の数値に異なる内容が入っていることにあります。
ニュースを読むときは、会社名や流出人数に加え、どの業務が止まり、どの利用者へ影響し、何が復旧済みなのかを確認すると実態が見えやすくなります。
情報流出の調査中なのか、注文が再開したのか、配送の遅れが残っているのかでは、利用者に必要な判断が違うからです。
攻撃者が公表した被害企業リストも、企業側の確認済み発表とは分けて読む必要があります。
また、通信の送信元として示された国と、攻撃者の所在や国家の関与は同じものではありません。
経由したサーバーの場所だけで犯人を決めつけると、犯罪目的と安全保障上の問題を混同してしまいます。
警察庁の2026年上半期統計では、侵入経路に関する有効回答36件のうち、VPN機器経由が18件、リモートデスクトップ経由が9件でした。
残りはその他で、123件すべての経路が判明したわけではありません。
外から社内へ接続する仕組みの管理が、点検対象になることを示す材料です。
国際的な調査でも、Verizonは2026年版の分析で、ソフトウェアの脆弱性を利用した侵入が31%を占め、盗まれた認証情報を上回る最大の初期侵入経路になったと報告しています。
これは同社の分析対象についての結果ですが、不審なメールへの注意だけで企業の防御を説明できないことが分かります。
企業では、外部接続機器の更新状況、管理者権限、委託先の接続、バックアップから実際に復元できるかまで確認する必要があります。
FBIも、オフライン等のバックアップ、多要素認証、ネットワークの分割、既知の悪用されている脆弱性への対応を推奨しています。
個人なら、使い回しを避けた認証情報、端末の更新、利用サービスからの正式な案内の確認が基本になります。
海外の事例を読む価値は、国内の被害を相対的に小さく見せることにありません。
医療の請求基盤、共通の物流システム、委託先との接続など、自分の組織や暮らしが依存する仕組みを考える材料になります。
システムを守る担当者だけでなく、発注、経理、物流、利用者対応に関わる人も、停止したときの連絡先や代替手段を知っておくと判断しやすくなります。
被害企業の国籍より、自分がどのサービスに依存しているのかを確認する方が、日々の備えにつながるでしょう。
調べて分かったのは、日本のニュースで見えている被害が、世界でも起きている問題の一部だということです。
ただし、世界規模の問題と分かっても、日本の被害の程度を順位づけできるわけではありません。
次にサイバー攻撃のニュースを見たら、「どこの国か」に加えて、「何を数えた数字か」「どの業務が止まったか」「自分が利用する仕組みへの影響はあるか」を確認してみてください。
企業や公的機関の続報までたどることで、不安をあおる見出しだけでは分からない、必要な判断材料が得られます。

