ITセキュリティ

ランサムウェア2026年最新動向|急増するRaaS・多重恐喝と企業の対策

· 5分で読めます · 26 views
ランサムウェア2026年最新動向|急増するRaaS・多重恐喝と企業の対策

2026年のランサムウェア被害:数字で見る脅威の実態

ランサムウェアの脅威は2026年も衰える気配がありません。2026年版Verizon Data Breach Investigations Report(DBIR)によると、ランサムウェアは全データ侵害の約48%に関与しており、もはや「特定の大企業だけの問題」ではなくなっています。

2025年4月から2026年3月の間に61もの新たなランサムウェアグループが登場し、2026年6月時点でアクティブな脅威グループ数は146に達しています。国内でも2025年上半期の被害件数は116件と半期として過去最多水準で推移しており、被害の約3分の2が中小企業となっています。

さらに深刻なのが経営へのダメージです。国内企業がランサムウェア攻撃の影響で純利益が大幅減少した決算を発表するなど、被害が株主総会レベルの経営問題に発展するケースも出ています。サイバー攻撃はもはやIT部門だけの課題ではなく、経営リスクとして捉える視点が不可欠です。

2026年における主な攻撃手口の変化

①RaaS(Ransomware-as-a-Service)の急拡大

感染経路はVPNやリモートアクセス経由が中心で、RaaS(サービスとしてのランサムウェア)の拡大により攻撃の裾野が広がっています。RaaSとは、攻撃ツールや基盤をサービスとして提供するビジネスモデルで、技術力の低い攻撃者でも容易に攻撃を実行できる環境を生み出しています。一部のグループはフランチャイズ型のRaaSモデルを展開し、短期間で被害者数を急増させています。

②多重恐喝(マルチエクストーション)の深化

攻撃者はデータの暗号化に加え、データ窃取・DDoS攻撃・被害者の顧客への直接嫌がらせなど多層的な手口で支払いを強要するようになっています。バックアップが存在していても身代金支払いを迫られるケースが増えており、従来の「バックアップさえあれば安心」という考え方は通用しなくなっています。

③暗号化なし・データ漏洩のみの脅迫

SentinelOneの予測では、今後はデータを暗号化せず、窃取したデータの公開をちらつかせるだけで恐喝するランサムウェアグループが増加するとされています。Kasperskyのレポートも2026年の主なトレンドとして「データ漏洩への移行」を挙げており、バックアップによる復旧だけでは被害を防ぎきれない状況が進んでいます。

④AIを活用した攻撃の高速化・自動化

AIの活用により攻撃タイムラインは劇的に圧縮されており、2025年の調査では上位25%の侵入事案においてデータ窃取に要した時間はわずか72分と、前年の285分から大幅に短縮されています。Trend MicroはAIを活用したランサムウェア攻撃の高速化・自動化がさらに進むと警告しており、検知・対応の迅速化が急務です。

特に狙われやすい業種・組織

直近12か月では製造業が全攻撃の約27%を占めてトップとなっています。国内でも医療機関・教育機関への攻撃が相次いでおり、保守用VPNの脆弱性を突いた侵入が複数確認されています。また、Verizon DBIRは中小企業が関係するデータ侵害の88%にランサムウェアが関与していると報告しており、企業規模を問わず対策が求められています。

企業が今すぐ取り組むべき対策

1. VPN・リモートアクセス環境の脆弱性管理

主要な侵入経路であるVPN機器のファームウェアを常に最新状態に保ち、不要なポートの開放を禁止します。多要素認証(MFA)の導入も必須です。定期的な脆弱性スキャンを実施し、未パッチの機器を放置しない運用体制を整えましょう。

2. バックアップの「3-2-1ルール」の徹底

データを3か所以上、2種類以上のメディアに保存し、うち1か所はオフライン(ネットワーク非接続)とします。ランサムウェア被害後の復旧費用が数千万円規模に達するケースが国内外で多数報告されており、早期の予防投資が経営上も合理的な選択です。定期的な復旧テストも必ず実施しましょう。

3. EDR/XDRの導入とログ監視

2026年のトレンドとして、EDR(エンドポイント検知・対応)を無効化するツールの増加も報告されています。EDRの設定強化とともに、SIEMによるログの集中監視体制を整備することで、異常な動作を早期に検知することが重要です。XDR(Extended Detection and Response)の導入により、ネットワーク・クラウドを含む横断的な脅威検知も検討してください。

4. インシデント対応計画(IRP)の整備と訓練

身代金を支払わずに復旧するためには、事前のIRP(インシデント対応計画)策定と定期的な訓練が不可欠です。経営層を含めたシミュレーション(机上演習)を年1回以上実施し、発生時の意思決定フローを明確にしておきましょう。対応の初動が遅れるほど被害範囲が拡大するため、フローの事前共有が重要です。

5. 従業員へのセキュリティ教育

ランサムウェアを可能にするソーシャルエンジニアリングの手口として、音声を使ったビッシング(電話詐欺)攻撃の増加が予測されています。フィッシングメールへの対応訓練だけでなく、電話を使った詐欺についても教育対象に含めることが重要です。定期的な訓練と啓発で、人的リスクを最小化しましょう。

まとめ

2026年のランサムウェアは、RaaSによる攻撃者の裾野拡大・AIを活用した攻撃の高速化・多重恐喝の深化という三重の脅威が重なっています。被害件数・開示件数はともに増加傾向にあり、今後も拡大する見通しです。「自社は大丈夫」という過信を捨て、バックアップ・脆弱性管理・インシデント対応計画の三本柱を今すぐ見直すことが、企業を守る最初の一歩となります。