ドイツ企業へのサイバー攻撃の37%に外国の諜報機関が関与

ドイツ企業への攻撃の37%に外国の諜報機関が関与していた。企業が侵入の確認や攻撃者の特定に苦慮する中でのことだ。

Aug 27, 2026
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

ドイツ企業はサイバー攻撃やスパイ活動によって数十億ユーロの損失を被っており、その背後にいる勢力の特定も難しくなっている。企業が予測できないセキュリティ上の問題が生じている。

Bitkomの推計によると、データ窃盗や産業スパイ、妨害行為によるドイツ企業の損失は、算定方法によって2110億〜2708億ユーロ(2460億〜3157億ドル)に上る。

同時に、こうした被害を受けた企業の37%が、少なくとも1件の攻撃を外国の諜報機関によるものと特定できたと回答した。前年の28%から大幅に増加している。

調査対象企業の67%は、インシデントを確実に経験したと回答した。一方、29%は標的にされたと疑っているものの、確認できていないと答えた。

国家とつながりのある攻撃者、組織犯罪グループ、AIを利用した攻撃手法の境界がますます曖昧になり、攻撃元の特定は難しくなっている。

ドイツのハッキング問題を示す数字

Bitkomの調査では、ドイツ企業の96%が過去12カ月間にデータ窃盗、産業スパイ活動、または妨害行為を経験したか、その疑いがあると回答した。前年の97%をわずかに下回る数字だ。

しかし、この数字の裏には、より懸念すべき変化がある。攻撃の成功を確認できた企業の割合は87%から67%に低下する一方、攻撃を疑いながら証明できなかった企業は10%から29%に跳ね上がった。

同時に、サイバー攻撃への備えが十分に整っていると考える企業は43%にとどまり、前回調査の50%から低下した。

注目すべき減少もある。サイバー攻撃に関連する被害の原因として最も多かったランサムウェアの被害を受けた企業は25%で、前年の34%から減少した。

ドイツ企業への攻撃の背後にいるのは誰か

組織犯罪が、特定された攻撃元としては依然最大で、62%を占めた。外国の諜報機関は37%で2位となり、前年の28%から上昇した。企業が攻撃元を特定できたケースで、国家とつながりのある活動の割合が拡大したことを示している。

特定された外国の攻撃元としては中国とロシアが依然として上位を占めるが、新たな動きとして注目すべきなのがイランだ。

少なくとも1件の攻撃をイランによるものと特定した被害企業の割合は、4%から9%へと2倍以上に増加した。Bitkomの経済犯罪に関する評価で、イランが新たに重要な攻撃主体となった。

イランは中国やロシアには遠く及ばない。しかし、その急増は重要だ。ドイツ企業がサイバーインシデントと結び付ける外国の攻撃元の中で、イランの存在感が増していることを示しているためだ。

攻撃者のハッキング arsenal にAIが登場

Bitkomの調査結果からは、AIの利用が広がっていることも明らかになった。ただし、自社への攻撃にAIが使われたと確信している企業は31%にとどまり、51%はその疑いがあると回答した。

自動音声電話やディープフェイクが使われたことを示す証拠があった。現時点で最も明確な証拠は従来型の攻撃と比べればまだ少ないものの、増加している。

ドイツのハッキング事例が他国に示す教訓

ドイツの経験が示すのは、企業にとって最も難しいサイバーセキュリティ上の課題は、あらゆる攻撃を阻止することではないかもしれないということだ。攻撃が起きたことを把握し、背後にいる勢力を特定し、侵入がより大きな問題に発展する前に被害を抑えることが重要になる。

この教訓は、ドイツが直面する当面の脅威リストにとどまらない。目標は、あらゆる攻撃対象領域に強固な境界防御を導入することだ。そのためにはまず、企業が自社の攻撃対象領域を把握する必要がある。

Bitkomの調査結果は、企業と政府機関の協力の重要性も示している。攻撃者や発生国を特定できた企業の半数は、当局の支援があったと回答した。前年は35%だった。

サイバー犯罪、スパイ活動、AIを利用した攻撃の境界がますます曖昧になる中、単独で全体像を把握できる組織はないかもしれない。兆候や証拠を共有すれば、別々のインシデントに見える活動を防御側が関連付けられるようになる。

Advertisement

その他のニュース:医療機器メーカーBoston Scientificへのサイバー攻撃が同社のITシステムと世界各地の注文処理業務を混乱させた。

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。