*マルウェア種別: ランサムウェア / Ransomware
【ランサムウェア】 ◆Check Point マルウェアランキング (まとめ) https://tanigawa.hatenablog.com/entry/Malware_Ranking ◆CoveWare Ransomware Report (まとめ) https://tanigawa.hatenablog.com/entry/CoveWare_Ransomware_Report ◆S2W (まとめ) https:/…
【要点】 ◎警察庁によると、2026年上半期のランサムウェア被害は123件で半期最多を更新。確認できた被害の92%がデータ暗号化と情報流出で脅す二重恐喝で、中小企業が被害の6割を占めた
【要点】 ◎トレンドマイクロ調査では、ランサムウェア被害による平均業務停止期間が約36日に長期化し、経営層の関与と高いセキュリティ成熟度が被害軽減に直結することが示された (ZDNet)
【要点】 ◎Black Kiteの調査では、ランサムウェア被害の73%が中堅企業に集中。限られたセキュリティ人員や既知脆弱性への対応不足、サプライチェーン上の重要性が攻撃者に狙われる要因となっている (ITmedia)
【要点】 ◎2026年7月のランサムウェア攻撃は前月比20%増の799件となり、金融やIT分野で増加する一方、公共部門への攻撃は減少した (Codebook)
【要点】 ◎ランサムウェア攻撃はCEOではなく、業務権限を持つ40代のIT管理職ら中間管理職を狙う標的型恐喝へ移行しつつある (Codebook)
【要点】 ◎2026年上半期の政府機関へのランサムウェア攻撃は187件と13%増加し、「The Gentlemen」が最も活発な攻撃グループとして台頭した (Industrial Cyber)
【要点】 ◎Check Pointは、2026年5月のランサムウェア攻撃が前年比48%増加したと報告した。Qilin、The Gentlemen、DragonForceが活動を主導している (Industrial Cyber)
【要点】 ◎2026年5月のランサムウェア攻撃は661件で前月比3%増加した。Qilin、The Gentlemen、DragonForceが活動を主導し、教育機関への攻撃が大幅に増加した (Industrial Cyber)
【要点】 ◎2026年5月のランサムウェア攻撃は661件で前月比3%増加した。Qilin、The Gentlemen、DragonForceが活発に活動し、教育分野への攻撃が急増した (Comparitech)
【図表】 2026年 2025年 2024年 No 組織名 3月 2月 1月 12月 11月 10月 9月 8月 7月 6月 5月 4月 3月 2月 1月 12月 11月 10月 備考 1 Qilin 143 108 110 176 107 191 85 89 62 84 55 73 44 40 24 19 32 5 2 Akira 79 49 72 73 88 75 51 42 40 36 38 80 62 82…
【要点】 ◎2026年3月のランサム被害は減少も高水準を維持。DragonForceはRaaS拡張と他グループ連携で影響力を拡大している。
【要点】 ◎2026年4月のランサム被害は880件と減少も高水準。Coinbase Cartelが台頭し、暗号化せずデータ窃取と恐喝に特化した攻撃を展開 (日経XTECH)
【要点】 ◎ランサムウェアは再統合が進み、少数の大規模グループが市場を支配 (Industrial Cyber)
【要点】 ◎ランサムウェアは再統合が進み、少数の高度なグループが支配しつつある (Check Point)
【要点】 ◎ランサムウェアは件数横ばいもデータ窃取重視へ転換し、96%で情報流出が発生する深刻な状況 (Industrial Cyber)
【要点】 ◎2026年4月のランサムウェア攻撃は減少した一方、医療分野への攻撃は増加した。Qilinが最多だったが、DragonForceなど新興勢力も拡大している
【要点】 ◎ 2026年2月の世界のランサム被害は1092件と初めて1000件を超え、日本も19件で8位に上昇した。最活発グループは0APTで、「The Gentlemen」は二重脅迫型で攻撃を拡大している
【要点】 ◎JIPDEC調査で、ランサムウェア被害時に身代金を支払わない日本企業が増加傾向にあることが判明した。一方で情報漏えいや高額被害は依然深刻化している (ITmedia)
【要点】 ◎GuidePointは、ランサムウェアが急増段階を終え、高水準で定着した「新たな常態」に入ったと分析した。QilinやThe Gentlemenが活動を主導している (Industrial Cyber)
【要点】 ◎2026年3月のランサムウェア攻撃は780件と年内最多となり、特に公益事業、製造業、政府機関への攻撃が増加し、重要インフラへの脅威拡大が目立った (Comparitech)
【要点】 ◎2026年1月のランサム被害は世界で886件と高止まりし、Qilinが最多だった。一方、新興の0APTは活動が目立つものの、主張の信頼性には疑問がある
【要点】 ◎Arcserve調査でランサム被害企業の89%がバックアップも暗号化と判明。復旧には時間と高コストを要し、イミュータブルバックアップの重要性が浮上 (ZDNet)
【資料】 ◆暴露型ランサムウェア 攻撃統計CIGマンスリーレポート 2026年2月号 (MBSD, 2026/03/06) https://www.mbsd.jp/report/files/MBSD_Ransomware_Statistics_CIG_MonthlyReport_2026_02_JPN_Rev.1.00.pdf 【関連まとめ記事】◆全体まとめ ◆資料・報告書 …
【要点】 ◎2025年12月の世界のランサム被害は869件で年最多となり、Qilinが首位を維持した。活動再開したLockBitは5.0への更新で攻撃力を強め、被害件数96件で2位に浮上した (日経XTECH))
【要点】 ◎2026年2月のランサムウェア攻撃は高水準を維持し、医療と運輸分野への攻撃が増加した。Qilinに加えThe Gentlemenの存在感も急速に高まった (Comparitech)
【要点】 ◎2025年はランサムウェア被害が増加する一方、支払い率は28.8%と過去最低に低下した。しかし1件当たりの支払い額は前年比368%増と急増。被害は米国を中心に先進国へ集中し、初期アクセスブローカーの活動が攻撃増加の先行指標となる可能性が指摘さ…
【要点】 ◎2025年11月の世界のランサム被害は711件で前月比70件減少したが、Qilinは大幅減でも首位を維持した。Everestは標的地域と業種を広げ、認証情報窃取も伴う攻撃を続けている (日経XTECH))
【要点】 ◎2025年の世界的ランサムウェア攻撃は前年比32%増の7,419件に達し、製造業が最大の標的となった。米国が被害の半数超を占める。 (Industrial Cyber)
【要点】 ◎2025年のランサムウェア攻撃は7,419件で前年比32%増。製造業が最大の標的となり、被害規模と要求額の高額化が進んだ (Comparitech)