ランサムウェア被害額算出ツール「RaDaCa(ラダカ)」を公開!あなたの会社のランサムウェア被害額を無料診断できます。
USEN ICT Solutionsのロゴ
サイバーセキュリティラボの画像
  1. トップ
  2. セキュリティ記事
  3. 【セミナーレポート】国内シェアNo.1のEDRメーカー代表とサイバーセキュリティラボ責任者が語る!近年のインシデント事例から予測する2026~2027年のセキュリティトレンド
2026.10.02

【セミナーレポート】国内シェアNo.1のEDRメーカー代表とサイバーセキュリティラボ責任者が語る!近年のインシデント事例から予測する2026~2027年のセキュリティトレンド

image

サイバーセキュリティラボでは、中堅・中小企業向けに、サイバーセキュリティに関する情報発信の場としてセミナーを不定期開催しています。

2026年8月3日(月)には「インシデント事例から予測するこれからのセキュリティトレンド」をテーマにセミナーを実施いたしました。

本セミナーでは、サイバーリーズン合同会社 代表執行役員社長の桜田 仁隆 氏と、株式会社USEN ICT Solutions 取締役副社長の長幡 開介による特別対談が行われ、直近のインシデント事例を踏まえながら、2026〜2027年にかけて企業が注視すべき最新のセキュリティトレンドと、自社を守るための具体的な支援策を解説しました。

本記事では、セミナーの内容を一部抜粋してお届けします。アーカイブ配信も行っておりますので、あわせてご確認ください。

※ 本記事の内容は、セミナー開催時点の情報です。
※ セミナーの内容を一部抜粋する形でまとめているため、アーカイブ配信の内容と異なる場合がございます。
※ 本記事はサイバーセキュリティに関する啓発や考察を目的としています。特定の企業・団体を批判する意図は一切ありません。

【緊急対談】国内シェアNo.1のEDRメーカー代表とサイバーセキュリティラボ責任者が語る!近年のインシデント事例から予測する2026~2027年のセキュリティトレンド
image

登壇者

桜田 仁隆 氏

桜田 仁隆 氏

サイバーリーズン合同会社
代表執行役員社長

外資系IT・セキュリティ業界で30年以上の実績を持つ。シスコシステムズやデル等を経て、エフセキュア(現ウィズセキュア)日本法人社長を歴任。2022年にサイバーリーズン入社後、事業開発や営業本部長として国内ビジネスを牽引。2025年5月に現職に就任。豊富な経営経験と知見を活かし、AIを活用したサイバー攻撃対策を通じ企業のDXと安全を支援している。

長幡 開介

長幡 開介

株式会社USEN ICT Solutions
取締役執行役員
サイバーセキュリティラボ 運営責任者
AI-Clutch 編集長

2002年、株式会社USEN(現:株式会社USEN ICT Solutions)入社。法人向けICTソリューション営業で経験を積み、2013年より全サービスの企画開発責任者を務める。2025年には、安全な事業運営を支援したいという想いから、USEN ICT Solutions内にサイバーセキュリティの情報発信組織「サイバーセキュリティラボ」を設立。現在は、約4万社へのICTサービス提供実績を背景に、AIと現場を繋ぐ「クラッチ」の役割を担うべく、AIの情報発信メディア「AI-Clutch」の編集長に就任。セキュリティとAI実装の両面から、中堅・中小企業のDXを力強く牽引している。

トークテーマ①:近年のインシデント事例から見える2026〜2027年のセキュリティトレンド

トークテーマ①では、直近2〜3年で猛威を振るったインシデント事例をピックアップし、攻撃の手口や組織が直面した課題について鋭く切り込んでいきました。

サイバー攻撃の現状

近年のサイバー攻撃による被害について桜田 氏は、「被害件数は確実に増えている。特にここ数年は、従来型のランサムウェアに並ぶ勢いでスパイウェア被害が増えているのが特徴的」と指摘します。中小企業向けにIT・セキュリティ支援を行っている長幡も、「以前はセキュリティ意識が低かったお客様からも、最近は『感染してしまったかもしれない』と直接ご相談をいただくケースが増えている」と、企業の現場レベルでも被害が身近になっている実態を明かしました。

某建設会社におけるランサムウェア感染被害

対談中には、桜田 氏から実際に発生したランサムウェアの被害事例が紹介されました。

body
ランサムウェア被害事例

ある日の朝、約200名規模の建設会社のオフィスで、複合機から脅迫文が印刷され続けるという事態が発生し、社内サーバーに含まれている多くのファイルがランサムウェアによって暗号化されました。

この企業では保守期限が切れたネットワーク機器を1年以上更新せずに使用し続けており、その脆弱性を突かれて初期侵入を許す結果となりました。攻撃者は内部ネットワークへ侵入後、中核であるActive Directory サーバーにアクセスして管理者権限を奪取し、全社的な暗号化被害を引き起こしました。

被害後の対応として、ネットワークを分離したうえで対外的な支払いや社員の給与支給など優先度の高い業務の復旧に約1ヶ月、資材管理を含めたシステム全体の完全復旧には4ヶ月を要しました。また、専門家による初動調査や各種システムの入れ替え費用だけで、実質2,000万円超の直接的な支出が発生しました。

ゲートウェイ機器のファームウェア管理と脆弱性対策の現実

当社が情報システム担当者1,932名を対象に実施した独自調査「サプライチェーン強化に向けたセキュリティ対策評価制度スタート直前!セキュリティ対策の実態調査レポート」によると、ゲートウェイ機器(UTMやファイアウォール)のファームウェアを適切にアップデートしている企業は55%にとどまり「分からない(業者任せなど)」と回答した企業は32%という結果になりました。

「分からない」と回答した企業の多くは管理を外部業者に任せきりにしているか、自社の状態を把握できていないのが実態です。脆弱性を放置することは、攻撃者に対して自社のネットワークに侵入できる隙をそのまま晒している状態を意味します。まずはバージョンを最新に保ち、外から見て隙がない状態を作ることで、攻撃者のターゲットから外れる予防策をとることがセキュリティの基本となります。

サプライチェーン強化に向けたセキュリティ対策評価制度スタート直前!情シス1,932名に聞いた セキュリティ対策の実態調査レポート
image

トークテーマ②:これからのトレンドを予測する

トークテーマ②では、AIの進化によるサイバー情勢への影響や今後予測される攻撃のトレンドについて語っていただきました。

安全なAI活用を支援するオウンドメディア「AI-Clutch」

最新のAI動向に話題が及ぶ中で、USEN GATE 02 が新しく立ちあげたオウンドメディア「AI-Clutch」が紹介されました。近年、Google Workspace の Gemini や Microsoft の Copilot をはじめ、業務環境へのAI実装が急速に進んでいます。企業にとって業務効率化につながる一方で、情報システム担当者から以下のような困惑の声が寄せられているといいます。

  • 社内ルールやガバナンスが整備されていない状態で使われてしまう不安
  • AI機能が標準搭載されたものの、使いこなせていない・放置されている実態

「AI-Clutch」の編集長も務める長幡は「AIが提供されているのに使えていない、あるいはリスクを恐れて止められてしまう現状に課題を感じている。AIを正しく、安全に、ルールを守って活用するための情報発信の場として開設した」と語りました。

「生成AIの活用状況に関する実態調査」を公開 27.1%が企業未導入でも個人判断で生成AIを利用~AIを現場の動力に変える実践型メディア「AI-Clutch」をリリース~
USEN&U-NEXT GROUPの株式会社USEN ICT Solutionsは、株式会社USEN Smart Worksとともに、中小企業がすぐに実践できるAI活用ノウハウの発信に特化したオウンドメディア「AI-Clutch(エーアイクラッチ)」を、本日6月8日にリリースしました。
image
AI-Clutch(エーアイクラッチ)powered by USEN GATE 02|AIの「現場活用」推進を目的としたメディアサイト
ai.gate02.ne.jp
AI-Clutch(エーアイクラッチ)powered by USEN GATE 02|AIの「現場活用」推進を目的としたメディアサイト

フロンティアAIの台頭によるサイバー攻撃

続いて、フロンティアAIの台頭によるセキュリティリスクについて両氏から意見が交わされました。桜田 氏は、「AIを用いることで情報収集や脆弱性の探索、攻撃コードのシミュレーションが格段にスピードアップしている。AIは24時間365日休むことなく攻撃を試行し続けるため、今後は攻撃の件数が圧倒的に増える」と予測しています。

AI攻撃には「AI×人の判断」で立ち向かう

攻撃側がAIを駆使する時代において、防御側もデータの分析や対策案の導出にAIを活用していきます。しかし、桜田 氏は「最後の判断」における人間の役割を強調しました。

AIは推測や導出は得意であっても、意思決定の根拠や説明責任を自ら果たすことはできません。どのような基準で対策を適用したのか、最終的な判断や実装には必ず人間の介在が必要となります。そのため、セキュリティ対策においてはソフトウェアの売り切りではなく、伴走型の運用支援体制が不可欠です。

AI時代におけるセキュリティとの付き合い方

こうした進化していくAIと今後どう付き合っていくのかという点について、長幡は「Anthropic の Mythos に代表されるような最先端のセキュリティAIは、現時点では一部の大企業など利用者が限られています。しかし、まずはそうした大企業で実績や知見が蓄積され、やがて中小企業向けのサービスへと展開していくことで、最終的に一般ユーザーの手にも届く技術として普及していく」と予想しました。

一方で、桜田 氏は「米国政府による規制などの制限を受ける技術がある一方で、中国をはじめとする諸外国には同等性能を持ちながらそうした制約を受けないAIもすでに存在している。制限のない高精度なAIが先行して広がる可能性を考慮すると、セキュリティ上のリスクや脅威は、一般的な普及スピードの予想を上回る速さで急激に増大していく」と懸念を示しました。

トークテーマ③:サイバーリーズンやUSEN ICT Solutionsができること

トークテーマ③では、サイバー攻撃の脅威や情シス部門のリソース不足といった課題に対して、サイバーリーズンやUSEN ICT Solutionsの取り組みについて両氏にお話しいただきました。

多忙な情シスを支える「マルチサービスベンダー」の役割

USEN ICT Solutionsについて

USEN ICT Solutionsはもともとインターネット回線事業からスタートしました。しかし、中小企業の現場では情シス担当者が非常に多忙で、次々と登場するITサービスを自力で選定・運用するのが困難な状況にありました。そこで、代理店として最適な選択肢を包括的に提供することで、探す手間を省ける環境を作ってきた背景があります。

かつてはインターネットの出口を守れば十分でしたが、コロナ以降はリモートワークが急速に普及し、アクセス元の脆弱性対策や端末の個別管理など、対応領域が急拡大しました。こうした課題を1〜2名の情シス体制で自力解決するのは現実的に不可能です。そのためUSEN ICT Solutionsでは、出口対策から端末監視(EDRなど)まで必要な仕組みをワンストップで提供し、EDR領域においてサイバーリーズンとの強力な協業体制を組んでいます。

USEN ICT Solutionsのサイバーセキュリティラボ

利便性を向上させるSaaS等のITツールとは異なり、セキュリティ対策には適切な「制御」と「ガバナンス」が不可欠です。単なるツールの導入にとどまらず、現状のアセスメントやルール策定を並行して推進することが求められます。USEN ICT Solutionsでは、セキュリティツールの提供に加え、「サイバーセキュリティラボ」を通じて自社運用に必要なノウハウを継続的に提供。お客様の組織的なセキュリティ対策を、伴走型で一体となって支援します。

なぜサイバーリーズンが選ばれるのか?

EDR・MDRの重要性とXDRへの進化

EDR国内シェアNo.1※1を誇るサイバーリーズンの進化について桜田 氏は「単に端末やサーバーにエンドポイントソフトを入れるだけでなく、24時間365日の監視サービスであるMDR※2を付与したことで急速に導入が進んだ」と振り返りました。

EDRが膨大な情報を検知する中で、MDRによって即座に端末の隔離対処を行えるようになり、万が一事故が発生した際のインシデントレスポンスサービスまでを一連の流れとして提供してきました。さらに、近年ではエンドポイント単体にとどまらず、ネットワークへの執拗な攻撃、アクティブディレクトリの不審なIPからのアクセスなど、単体では「黒」と断定できないグレーな情報を蓄積・分析することで、巧妙な侵入の手口や被害状況を特定可能なXDR※3ソリューションへと進化しています。

※1 ITR Market View:エンドポイント・セキュリティ対策型/情報漏洩対策型SOCサービス市場2025|株式会社アイ・ティ・アール
※2 MDR(Managed Detection and Response):EDRなどのセキュリティツールを用いて、専門のセキュリティアナリストが24時間365日体制で監視・分析・対応を代行するサービス
※3 XDR(Extended Detection and Response):PCなどの端末だけでなく、ネットワーク、クラウド、メール等のログを統合・分析し、サイバー脅威の検知と対応を一元化するセキュリティソリューション

セキュリティガバナンスの見直し

24時間365日の監視サービス委託は理想的ですが、相応の費用を要します。即座の外部委託や高度なツールの運用が難しい場合は、まず基本となるセキュリティガバナンスの見直しやエンドポイント端末への防御ソリューションの導入を推奨しています。以下の基本的な対策を講じるだけでも、企業の防衛力は大きく向上します。

  • パスワード管理の厳格化
  • 多要素認証の導入
  • 脆弱性管理の見直し
  • EDR導入
  • MDR監視
body

経営陣・IT担当者へ求められる心構え

セミナーの締めくくりとして、両氏よりセミナー参加者へメッセージが送られました。

桜田 氏:今後は取引先からSCS評価制度のレベル2〜3の取得を求められるなど、「マークや評価=会社の信頼」となる時代が来ると予想されます。ぜひその視点を持ってご検討ください。また視点を変え、ご自身が自治体の首長になったと考えてみてください。町作りに不可欠なセキュリティとは、治安を守る警察や消防です。サイバーセキュリティをまさにその「警察・消防」と捉え、誰もが安心して暮らし働ける町(企業)をどう作るか、改めて考えていただければ幸いです。

長幡:経営者にとって事業拡大や利益確保は重要ですが、セキュリティは単なる「費用」ではなく「企業価値を高める投資」です。今後始まるSCS評価制度を見据えても、セキュリティガバナンスの強化は取引先への大きな安心と信頼につながります。ぜひ未来への投資として、最低限以上の対策に取り組んでいただければと思います。

Cybereason(サイバーリーズン)
エンドポイントのログを収集し、侵入したマルウェアのサイバー攻撃の兆候をリアルタイムに検知するクラウド型のデータ解析プラットフォームです。
image

まとめ

  • 急増するランサムウェアやスパイウェアの被害は、企業や個人に対して致命的な経済的損失、業務・サービスの全面停止、そして深刻な信用失墜を招く可能性がある。
  • 攻撃者が無規制の高度AIを駆使して24時間体制で攻撃を高速化させる中、防御側にはAIの活用に加えて、最終判断とガバナンスを担う「人の介在」が欠かせない。
  • 経営者はセキュリティをコストではなく企業価値を保護・向上させる「投資」と認識し、サプライチェーン全体での信頼性を確保するためのガバナンス強化を急ぐべきである。
【緊急対談】国内シェアNo.1のEDRメーカー代表とサイバーセキュリティラボ責任者が語る!近年のインシデント事例から予測する2026~2027年のセキュリティトレンド
image

本セミナーに登壇いただいた桜田 氏は、サイバーセキュリティラボのアドバイザーに就任されました。本就任を記念し、桜田 氏への特別インタビューを実施しました。サイバーリーズン合同会社の設立背景から、日本市場におけるEDR・MDR・IRサービスの発展、同社の歩みと今後の展望について語っていただいたインタビュー記事は下記リンクからご覧いただけます。

【特別インタビュー】サイバーリーズン桜田社長に聞く、LevelBlue 統合の裏側とサイバーリーズンが描く未来
サイバーリーズン合同会社 代表執行役社長の桜田 仁隆 氏への特別インタビュー。米国 LevelBlue との統合背景や、世界7拠点に拡大した24時間監視体制の強みを解説。さらに、他社ログも統合・AI解析する「Indigo」が実現する最新のセキュリティ戦略に迫ります。
image

執筆者

サイバーセキュリティラボ 編集部

サイバーセキュリティラボ 編集部

サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
このページをシェアする
Xで共有Facebookで共有LINEで共有

Google 検索でサイバーセキュリティラボ(gate02.ne.jp)を優先的に表示しませんか?

Google で優先するソースとして追加

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)