なぜ、ランサムウェア被害は増え続けるのか 技術視点では見えない「犯罪エコシステム」

執筆者:齋藤孝道 2026年1月6日
エリア: グローバル
近年、ランサムウェア犯罪の「エコシステム」が確立し産業化が進む[ランサムウェア被害を受け記者会見するアサヒグループホールディングスの勝木敦志社長(中央)=2025年11月27日](C)時事
ランサムウェア被害が拡大する背景には、三つの重要な論点がある。一つ目は国家レベルで育成された高度IT人材が犯罪市場に流れ込んでしまうエコシステム、次に犯罪グループの摘発が組織再編と新興勢力の台頭を招いてしまう厄介な構造、三つ目は被害企業が身代金支払いに応じざるを得ないデジタル依存の脆弱性だ。ランサムウェアの問題は個々の企業の防御努力や技術的対策だけで解決するのは困難であり、社会構造の問題として捉える必要がある。

 KADOKAWAやアサヒビール、アスクルのシステム障害で話題になったランサムウェア被害は、2024年に国内で222件(警察庁、2025年3月発表)発生しており、いまや企業規模や業種に関係なく、事業そのものを止めかねない大きな経営リスクになっている。

 ランサムウェア攻撃とは、攻撃者がネットワークシステムに入り込み、データを暗号化し、その復旧と引き換えに身代金を求めるサイバー犯罪(データを「人質」に取るビジネスモデルのサイバー攻撃)である。

 近年は、犯罪グループが役割を分担し、サイバー攻撃の手口が組織化・効率化されているため、攻撃の精度が高まり、被害が深刻化するケースも多くなっている。さらに、データを盗み出した上で、それを公開すると脅す「二重恐喝(Double Extortion:侵入したシステムを暗号化して復号鍵を買い取らせることに加え、システムから窃取した情報の暴露もネタにする脅迫手口)」が一般化している。攻撃されると基幹システム停止によって事業が数週間から数カ月止まってしまうことも珍しくない。加えて、たとえシステムが復旧した後であっても、漏洩した情報が後日流出・悪用されるリスクや、取引先・顧客からの信頼の低下、法的・社会的責任の追及といった情報漏洩問題が長期にわたり付きまとう点も、深刻な影響として無視できない。2021年に徳島県のつるぎ町立半田病院で電子カルテが長期間使えなくなった事例は、ランサムウェアが現場のIT(情報技術)システムだけでなく、組織の継続そのものに影響を及ぼすことを示している。

 本稿では、サイバー安全保障の観点から、ランサムウェアの被害がなくならない理由の分析を試みる。

悪質なハッカーを生む「エコシステム」の確立

 サイバーセキュリティの風景は、2010年を境に大きく姿を変えた。

この記事だけをYahoo!ニュースで読む>>
カテゴリ: テック
フォーサイト最新記事のお知らせを受け取れます。
執筆者プロフィール
齋藤孝道(さいとうたかみち) 明治大学サイバーセキュリティ研究所所長・理工学部教授、新領域安全保障研究所代表。東京理科大大学院修了(工学博士)。同大学助手、東京工科大学講師などを経て、明治大学理工学部情報科学科に着任。2016年に教授、2020年にサイバーセキュリティ研究所所長に就任。専門は情報セキュリティ。著書に『マスタリングTCP/IP情報セキュリティ編』(オーム社)、共著に『ネット世論操作とデジタル影響工作 「見えざる手」を可視化する』(原書房)などがある。
  • 24時間
  • 1週間
  • f
back to top