ランサムウェア、中小企業の被害増加
2025/03/21 情報セキュリティ, プロバイダ責任制限法

はじめに
2024年にランサムウェア(身代金要求型ウイルス)の被害に遭った中小企業の被害件数が約4割増加したことが、3月13日に発表された警察庁の調査で明らかとなりました。
ランサムウェアとは?
ランサムウェアとは、身代金という意味の英語「Ransom(ランサム)」と「Software(ソフトウェア)」を組み合わせた造語です。
ランサムウェアは、感染した端末などに保存されているデータを暗号化して使用できない状態にした上で、そのデータを復元するために金銭や暗号資産を要求する不正プログラムです。
昨今はデータを盗み、金銭などを支払わない場合には盗んだデータを公開するなどの要求を行う犯罪組織もいます。
警察庁によりますと、ランサムウェア被害に遭い、流出したとみられる事業者の財務情報や個人情報等が、ダークウェブ上のリークサイトに掲載されていたケースも確認されているということです。
復旧に1ヶ月超の企業も BCP策定が鍵
大企業においては、むしろ、前年比(2023年比)で被害件数の減少が見られるランサムウェア被害。
一方で中小企業の被害件数は前年比37%増と大幅に増加しています。対策が比較的手薄な中小企業がターゲットになっていると考えられます。
ランサムウェア被害に遭った企業・団体などへのアンケートの結果によると、ランサムウェアの被害による事業影響は長期化・高額化していることが明らかとなっています。調査・復旧に1ヶ月以上を要した組織は、44%から49%に増加。また、1,000万円以上の費用を要した組織は37%から50%に増加しました。
調査・復旧に「1,000万円以上」かつ「1か月以上」を要した組織のうち、サイバー攻撃を想定したBCP(事業継続計画)を策定済みの組織は11.8%にとどまった一方、1週間未満で復旧した組織の23.1%が同種のBCPを策定していたことも分かっています。
BCPは地震などの自然災害が発生しても事業を継続できるようにする対策という印象があります。しかし、昨今では頻発するランサムウェア攻撃もその対象に含まれるようになっています。
ニコニコ動画利用停止に
2024年6月前後はサイバー攻撃が相次ぎました。中でも、KADOKAWAグループの株式会社ドワンゴが運営する動画配信サイト「ニコニコ動画」が攻撃を受けて利用できなくなった事件は大きく報じられました。
ドワンゴ側は「障害が発生した理由はランサムウェアを含む大規模なサイバー攻撃によるものである」と発表しています。
また、この攻撃の数日後、「ブラックスーツ」と名乗るロシア系ハッカー犯罪集団がダークウェブ上の闇サイトに犯行声明を出したとされています。
盗み出したデータには、契約情報に加え、利用者・従業員の個人情報などが含まれていました。
ブラックスーツは、KADOKAWA側に金銭の支払いを要求し、応じなければ7月1日に盗んだデータを公開するとしていました。その後、KADOKAWAグループが出資している通信制高校の在校生や卒業生らの氏名や住所、学歴などが外部に流出したことが確認されています。
KADOKAWAは同年8月5日、一連のサイバー攻撃で約25万人の個人情報の漏洩を確認したと発表しました。
ハッカー集団が犯行声明 KADOKAWAへのサイバー攻撃で「ニコ動」利用停止に(企業法務ナビ)
コメント
昨年は大企業に対するサイバー攻撃が相次ぎ、世間を賑わせましたが、大企業のみならず中小企業への攻撃も増えていることが分かりました。
近年、災害などの緊急事態発生時に、企業が損害を最小限に抑え、事業の継続・復旧を図るための計画、「BCP(事業継続計画)」の策定に対する関心が高まっていますが、今後はサイバー攻撃も視野に計画を策定する必要があります。
例えば、定期的にシステムやデータをバックアップすることで、サイバー攻撃のほか、自然災害があった際にも迅速な復旧が期待できます。
平時に決めておきたい事項として、以下が挙げられます。
・データはどの時点まで遡って復旧するか
・復旧までの目標時間
・復旧レベル・程度
一方で、ランサムウェア対策としてバックアップだけでは不十分という指摘もあります。日々、手口が巧妙化し、悪質さが増しているためです。
常に情報をアップデートさせながら、対応を進化させていく必要がありそうです。
関連コンテンツ

- まとめ
- QAで学ぶ契約書作成・審査の基礎第55回 共同研究開発契約:~実績報告書の作成2023.9.1
- 今回は, 共同研究開発の実施/情報交換/全体詳細スケジュールの作成/報告・協議及び内容変更/研...

- まとめ
- 中国「データ越境移転規範化・促進規定(意見募集稿)」による規制緩和の可能性2023.10.11
- 本年(2023年)9月28日, 中国国家ネットワーク情報弁公室(CAC)は, 越境移転に関する...
新着情報

- ニュース
- 最高裁、父親の性的虐待で賠償認めず、民法の除斥期間とは2025.4.23
- 子どもの頃に性的虐待を受けたとして40代の女性が父親に損害賠償を求めていた訴訟で16日、最高裁...

- セミナー
登島和弘 氏(新企業法務倶楽部 代表取締役…企業法務歴33年)
- 登島さんとぶっちゃけトーク!法務懇談会 ~第15回~
- 終了
- 2025/04/23
- 19:00~21:00
- 弁護士
- 目瀬 健太弁護士
- 弁護士法人かなめ
- 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号
- 弁護士
- 大谷 拓己弁護士
- 弁護士法人 咲くやこの花法律事務所
- 〒550-0011
大阪府大阪市西区阿波座1丁目6−1 JMFビル西本町01 9階

- 解説動画
岡 伸夫弁護士
- 【無料】監査等委員会設置会社への移行手続きの検討 (最近の法令・他社動向等を踏まえて)
- 終了
- 視聴時間57分

- 業務効率化
- 法務の業務効率化

- まとめ
- 今年秋施行予定、改正景品表示法の概要2024.4.25
- 昨年5月に成立した改正景表法が今年秋に施行される見通しです。確約手続きの導入や罰則規定の拡大...

- 業務効率化
- ContractS CLM公式資料ダウンロード

- 解説動画
奥村友宏 氏(LegalOn Technologies 執行役員、法務開発責任者、弁護士)
登島和弘 氏(新企業法務倶楽部 代表取締役…企業法務歴33年)
潮崎明憲 氏(株式会社パソナ 法務専門キャリアアドバイザー)
- [アーカイブ]”法務キャリア”の明暗を分ける!5年後に向けて必要なスキル・マインド・経験
- 終了
- 視聴時間1時間27分