警察庁がまとめた令和8年版警察白書によると、2025年(令和7年)中のサイバー犯罪の検挙件数は1万5108件で、過去最多を記録した。前年の1万3164件を1944件(14.8%)上回っている。白書は、サイバー犯罪の検挙件数が増加傾向にあるとしたうえで、サイバー空間をめぐる脅威は「引き続き極めて深刻な情勢にある」と記した。
5年で2899件増えた検挙件数
白書が載せた過去5年の推移では、検挙件数は2021年(令和3年)が1万2209件、2022年が1万2369件、2023年が1万2479件、2024年が1万3164件、2025年が1万5108件だった。2021年からの4年間で2899件増えた計算になる。2023年までは1万2000件台でほぼ横ばいだったが、2024年に1万3000件台へ乗り、2025年に1万5000件台まで一段と伸びている。
白書がいう「サイバー犯罪」は、不正アクセス禁止法違反、コンピュータや電磁的記録を対象とした刑法上の犯罪、インターネットを使ったその他の犯罪をまとめたものを指す。このうちコンピュータ・電磁的記録対象犯罪の検挙件数は1253件で、前年より98件(8.5%)増えた。情報技術を用いた不正な行為などを幅広く含む「サイバー事案」の検挙件数は4154件だった。
不正アクセスで検挙された3人に1人が10代
全体が増えるなかで、不正アクセス禁止法違反だけは減っている。2025年中の検挙件数は431件で、前年の563件から132件(23.4%)減った。検挙人員も259人から248人へ11人(4.2%)減っている。手口の内訳では、他人のIDやパスワードを無断で入力する「識別符号窃用型」が399件で、全体の92.6%を占めた。
目を引くのは検挙された人の年齢である。白書は、248人のうち14歳から19歳までの者が81人(32.7%)にのぼるとして、少年が実行するサイバー犯罪が目立つと指摘した。検挙された3人に1人が10代という計算になる。白書は具体例として、19歳の大学生がオンラインカジノを利用したうえ、内閣総理大臣の登録を受けずに利用者の電子マネーなどを暗号資産に交換していたとして、常習賭博罪と資金決済に関する法律違反で検挙された事例を挙げている。
不正アクセス行為の認知件数は7190件だった。不正アクセスの後に何が行われたかを見ると、「インターネットバンキングでの不正送金等」が4747件で66.0%を占め、最も多い。認知件数は、被害の届け出を受けた場合のほか、捜査の過程で新たな事実を確認した場合なども含めて数えている。金銭を直接抜き取る目的の侵入が、認知された不正アクセスの3分の2を占めている構図である。
侵入口の3分の2はVPN機器
企業・団体を狙うランサムウェアの被害報告件数は226件で、上半期が116件、下半期が110件だった。白書は「引き続き高い水準で推移している」としている。被害企業・団体の規模別では、中小企業が143件(63.3%)、大企業が64件(28.3%)、団体などが19件(8.4%)で、規模を問わず被害が出ている。勢いは2026年に入っても衰えていない。警察庁が別にまとめた令和8年上半期の情勢報告によると、2026年上半期の被害報告は123件で、統計を取り始めた2020年(令和2年)下半期以降、半期の件数としては過去最多となった(ランサムウェア被害の報告、今年上半期は123件で集計開始以来最多 中小企業が79件 13件はまだ復旧できず)。
手口では、対価の要求を警察が確認できた153件のうち136件(88.9%)が、データを暗号化するだけでなく盗み出したうえで「支払わなければ公開する」と脅すダブルエクストーション(二重恐喝)型だった。暗号化をせずにデータを盗むだけで対価を求める「ノーウェアランサム」の被害も17件確認されている。バックアップを備えていても、盗まれた情報を公開されるという圧力までは防げないため、復旧できれば済むという前提が崩れつつある。
侵入口も偏っている。警察庁が被害企業・団体に感染経路を尋ねたアンケートでは、有効回答92件のうちVPN機器を利用されて侵入された事例が61件(66.3%)、リモートデスクトップサービスを利用された事例が19件(20.7%)だった。あわせて8割超が、テレワーク向けの接続機器やサービスを経由している。VPN機器の欠陥が突かれた被害は行政でも起きており、デジタル庁の政府共通システムに不正アクセス 職員ら24万6000件の個人情報が漏えいの可能性 VPNの欠陥突かれるで伝えた事案も同じ経路をたどっている。機器の修正プログラムを当て、推測されにくい認証情報に切り替えるという基本的な対策が、いまだに被害の大半を左右している。
