ランサムウェアのデータ窃取が275%増 被害者の62%は管理職以上
ランサムウェアZscaler情報漏えい調査レポートセキュリティ対策
Zscaler ThreatLabzの年次ランサムウェア調査で、窃取データ量が前年比275%超増の896.2TBに達したと報告された。被害者の62%は管理職以上。身代金の平均額は5.3%増の43万1995ドル。AI支援による攻撃が、暗号化よりデータ持ち出しへ軸足を移している。
何が発表されたか
Zscaler は 2026年9月30日、ThreatLabz による年次ランサムウェア調査レポートを公表した。対象期間は2025年4月から2026年3月。AI支援を受けた攻撃者が、大規模なデータ窃取と経営層の狙い撃ち、多額の身代金要求へ動いているとしている。
主な数値は以下の通り。
- 窃取されたデータ量は前年比 275%超の増加で、896.2テラバイトに達した
- ランサムウェアの支払いに関わるブロックチェーン取引は総額 3億2800万ドル
- 身代金の平均支払額は 5.3%増の43万1995ドル
- 被害者のうち 62%が管理職以上。権限と業務上の影響力を持つ役職が意図的に狙われている
- リークサイトに掲載された被害組織は 7,366件(前年比3%減)
- 標的が多い業種は製造業とテクノロジー。伸び率では貨物・物流が 725%増、公共インフラが 622%増
- 国別では米国が観測activityの 50.7%、カナダ4.8%、ドイツ4.3%、英国4.1%
掲載被害組織数が微減する一方で窃取データ量が急増しているのは、「件数を増やす」より「1件から多く持ち出す」方向に攻撃が変わっていることを示す。
取るべき対応
Zscaler が挙げている方針は、攻撃を早い段階で止めることに集約されている。
- 初期侵入の機会を減らす。外部公開しているサービスやアカウントの棚卸し、多要素認証の徹底
- 横方向の移動を制限する。権限の分離、共有アカウントの廃止
- データの持ち出しを防ぐ。外部への大量送信を検知・遮断する仕組み
- 攻撃のライフサイクル全体で止める。単一の防御層に依存しない
- 正規の業務ツールの悪用を監視する。レポートでは Microsoft Teams の悪用が例として挙げられている
Web制作・EC運用の受託側にとって特に重い示唆は2つある。ひとつは、62%が管理職以上という数字が示す通り、狙われるのは権限を持つ個人であること。クライアントの管理画面・サーバ・決済系にアクセスできるアカウントは、それ自体が標的になる。もうひとつは、窃取が主眼になっている以上、バックアップがあっても被害は完結しないこと。復旧計画とは別に、持ち出された場合の通知義務や顧客対応の段取りを先に決めておく必要がある。
