メインコンテンツにスキップ

サイバーセキュリティ

2026年10月1日

 

ランサムウェアが組織化されたとき

新しいビジネスモデル、変化する戦術、広がり続けるサプライチェーンのリスクが、脅威の状況を塗り替えています。

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

テクノロジーの世界で

「In Tech」は、テクノロジーの世界で話題になっているトピックにスポットライトを当てる、私たちの定期連載です。

 

人々は常に身代金のアイデアに魅了されてきました。重要なもののためなら、本当にいくら支払う用意があるのか――という厳しい問いに直面せざるを得ない状況。――は、何世代もの間、人々の想像力を掻き立ててきました。

1932年、飛行家チャールズ・リンドバーグの幼い息子の誘拐事件とそれに伴う身代金要求は、アメリカのメディアによって「世紀の犯罪」と呼ばれました。1973年、ジョン・ポール・ゲティ3世がイタリアで誘拐され、当時世界一の富豪であった祖父ジョン・ポール・ゲティ1世のもとに、現在の価値で1億2,300万ドル相当の身代金要求が送られました。家族は最終的に彼の生還と引き換えに220万ドルを支払いましたが — それはゲティの耳の片方が地元の新聞社に送りつけられた後のことでした。

近年では、最も価値が高く、かつ脆弱なターゲットの多くは、物理的なものではまったくありません。それらはデータの形態をしています。こうした新たなターゲットを狙うことは、ランサムウェア攻撃の形でサイバー犯罪者にとって非常に利益の大きい産業にBecomeしています。

ランサムウェア攻撃は何年もの間脅威となっており、最も注目を集めた攻撃の一つであるいわゆるWannaCryクリプトワームは、2017年5月に150カ国で30万台以上のコンピューターを攻撃しました。これにはイングランドおよびスコットランドの国民保健サービス(NHS)も含まれており、コンピューターがフリーズしてすべてのデータが暗号化され、ビットコインの身代金を支払わない限り非緊急の患者の受け入れを断らざるを得ない事態となりました。

Mastercardの最近の調査によると、ランサムウェアビジネスがどれほど組織化され、広範囲にBecomeかが示されています。2015年から2025年の間に公開された8,300件以上の攻撃に関する分析によると、2025年だけで活動していた102グループを含め、277の活発なランサムウェアグループが明らかになりました。医療、教育、製造業を中心に、非常に幅広い分野が標的となっています。そして、この脅威は標的となった被害者だけに孤立しているわけではありません。大規模なサプライヤーネットワークを持つ企業は、毎年、ランサムウェアに関連する複数の混乱による影響を受ける可能性があります。

テクノロジーがBecomeするにつれて攻撃もBecomeしており、犯罪者と開発者は互いの裏をかく競争を繰り広げています。AIは詐欺師にとって不可欠な武器Become、より説得力のあるフィッシング詐欺の展開や、攻撃の持続性と耐久性の向上に利用されています。Palo Alto Networksの『Global Incident Response Report 2026』(英語)によると、ランサムウェア攻撃も従来の暗号化や恐喝の戦術から移行しつつあり、現在では暗号化は「必須ではなくオプション」とみなされています。その調査結果によると、2025年には、被害者がシステムへのアクセスを維持し続けた場合でも、複数の侵入事件で恐喝が行われました。「これらのケースでは、ファイルのロックを行わなくても、データの暴露、直接的なプレッシャー、あるいはその両方が影響力を生み出すのに十分でした」

進化したのはその戦術だけではなく、組織そのものも同様です。多くのランサムウェア攻撃者は、単なる孤立した集団や偶発的なアクターではありません。彼らは、あらゆる企業業界に匹敵する階層とエコシステムを持つ複雑なネットワークの一部です。Recorded Future Newsが提供するThe Recordによると、4月にミシシッピ大学医療センターを機能停止に追い込んだMedusaランサムウェアグループは、当初単独で活動していましたが、2023年にアフィリエイトモデルへの移行を決定しました。このグループは現在、ハッカーの経験や収益に応じてさまざまなレベルのアクセス権を提供し、他のハッキンググループにランサムウェア技術へのアクセス権を販売しています。

The Record紙はFBIの報告書を引用し、Medusaの開発者がより経験の浅いグループのメンターとして機能している場合が一部にあると主張しています。「新米または経験の少ないアフィリエイトのために、身代金の交渉などの重要な業務が開発者によって一元管理されている場合がある。」

ランサムウェアグループは組織化されたビジネスのように活動している場合がありますが、だからといって常に協力し合っているとは限りません。正当な企業が競争を行うのと同様に、ランサムウェアグループもまた、公正な競争を保証する規制当局が存在しない中で、互いに競い合うことがあります。今月初め、恐喝グループのShinyHuntersがCl0pランサムウェアグループのダークウェブサイトを乗っ取り、8桁の身代金を要求して彼らのデータを人質に取りました。

「その金額はお支払いいただけるものと期待しています。要求額であり、交渉可能であるためです」とShinyHuntersは通知の中で述べたと、The Recordでも報じられています。「作戦室のホワイトボードの前に上司を集めてください。時間は刻一刻と過ぎていますよ。当社の不適切な対応についてお詫び申し上げます」

泥棒の間にもあったはずの名誉はどうなってしまったのでしょうか?