ランサムウェア、中小企業の被害増加
2025/03/21 情報セキュリティ, プロバイダ責任制限法

はじめに
2024年にランサムウェア(身代金要求型ウイルス)の被害に遭った中小企業の被害件数が約4割増加したことが、3月13日に発表された警察庁の調査で明らかとなりました。
ランサムウェアとは?
ランサムウェアとは、身代金という意味の英語「Ransom(ランサム)」と「Software(ソフトウェア)」を組み合わせた造語です。
ランサムウェアは、感染した端末などに保存されているデータを暗号化して使用できない状態にした上で、そのデータを復元するために金銭や暗号資産を要求する不正プログラムです。
昨今はデータを盗み、金銭などを支払わない場合には盗んだデータを公開するなどの要求を行う犯罪組織もいます。
警察庁によりますと、ランサムウェア被害に遭い、流出したとみられる事業者の財務情報や個人情報等が、ダークウェブ上のリークサイトに掲載されていたケースも確認されているということです。
復旧に1ヶ月超の企業も BCP策定が鍵
大企業においては、むしろ、前年比(2023年比)で被害件数の減少が見られるランサムウェア被害。
一方で中小企業の被害件数は前年比37%増と大幅に増加しています。対策が比較的手薄な中小企業がターゲットになっていると考えられます。
ランサムウェア被害に遭った企業・団体などへのアンケートの結果によると、ランサムウェアの被害による事業影響は長期化・高額化していることが明らかとなっています。調査・復旧に1ヶ月以上を要した組織は、44%から49%に増加。また、1,000万円以上の費用を要した組織は37%から50%に増加しました。
調査・復旧に「1,000万円以上」かつ「1か月以上」を要した組織のうち、サイバー攻撃を想定したBCP(事業継続計画)を策定済みの組織は11.8%にとどまった一方、1週間未満で復旧した組織の23.1%が同種のBCPを策定していたことも分かっています。
BCPは地震などの自然災害が発生しても事業を継続できるようにする対策という印象があります。しかし、昨今では頻発するランサムウェア攻撃もその対象に含まれるようになっています。
ニコニコ動画利用停止に
2024年6月前後はサイバー攻撃が相次ぎました。中でも、KADOKAWAグループの株式会社ドワンゴが運営する動画配信サイト「ニコニコ動画」が攻撃を受けて利用できなくなった事件は大きく報じられました。
ドワンゴ側は「障害が発生した理由はランサムウェアを含む大規模なサイバー攻撃によるものである」と発表しています。
また、この攻撃の数日後、「ブラックスーツ」と名乗るロシア系ハッカー犯罪集団がダークウェブ上の闇サイトに犯行声明を出したとされています。
盗み出したデータには、契約情報に加え、利用者・従業員の個人情報などが含まれていました。
ブラックスーツは、KADOKAWA側に金銭の支払いを要求し、応じなければ7月1日に盗んだデータを公開するとしていました。その後、KADOKAWAグループが出資している通信制高校の在校生や卒業生らの氏名や住所、学歴などが外部に流出したことが確認されています。
KADOKAWAは同年8月5日、一連のサイバー攻撃で約25万人の個人情報の漏洩を確認したと発表しました。
ハッカー集団が犯行声明 KADOKAWAへのサイバー攻撃で「ニコ動」利用停止に(企業法務ナビ)
コメント
昨年は大企業に対するサイバー攻撃が相次ぎ、世間を賑わせましたが、大企業のみならず中小企業への攻撃も増えていることが分かりました。
近年、災害などの緊急事態発生時に、企業が損害を最小限に抑え、事業の継続・復旧を図るための計画、「BCP(事業継続計画)」の策定に対する関心が高まっていますが、今後はサイバー攻撃も視野に計画を策定する必要があります。
例えば、定期的にシステムやデータをバックアップすることで、サイバー攻撃のほか、自然災害があった際にも迅速な復旧が期待できます。
平時に決めておきたい事項として、以下が挙げられます。
・データはどの時点まで遡って復旧するか
・復旧までの目標時間
・復旧レベル・程度
一方で、ランサムウェア対策としてバックアップだけでは不十分という指摘もあります。日々、手口が巧妙化し、悪質さが増しているためです。
常に情報をアップデートさせながら、対応を進化させていく必要がありそうです。
新着情報

- 解説動画
斎藤 誠(三井住友信託銀行株式会社 ガバナンスコンサルティング部 部長(法務管掌))
斉藤 航(株式会社ブイキューブ バーチャル株主総会プロダクトマーケティングマネージャー)
- 【オンライン】電子提供制度下の株主総会振返りとバーチャル株主総会の挑戦 ~インタラクティブなバーチャル株主総会とは~
- 終了
- 視聴時間1時間8分

- 解説動画
江嵜 宗利弁護士
- 【無料】新たなステージに入ったNFTビジネス ~Web3.0の最新動向と法的論点の解説~
- 終了
- 視聴時間1時間15分

- セミナー
内田 博基 氏(三菱UFJ信託銀行株式会社 執行役員 法務部長 ニューヨーク州弁護士)
藤原 総一郎 氏(長島・大野・常松法律事務所 マネージング・パートナー)
板谷 隆平(MNTSQ株式会社 代表取締役/ 長島・大野・常松法律事務所 弁護士)
- 【3/19まで配信中】CORE 8 による法務部門の革新:三菱UFJ信託銀行に学ぶ 企業内弁護士の力を最大限に活かす組織作りの秘訣
- 終了
- 2025/03/19
- 23:59~23:59
- 弁護士
- 平田 堅大弁護士
- 弁護士法人かなめ 福岡事務所
- 〒812-0027
福岡県福岡市博多区下川端町10−5 博多麹屋番ビル 401号

- 業務効率化
- 鈴与の契約書管理 公式資料ダウンロード
- 弁護士
- 目瀬 健太弁護士
- 弁護士法人かなめ
- 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号

- まとめ
- 独占禁止法で禁止される「不当な取引制限」 まとめ2024.5.8
- 企業同士が連絡を取り合い、本来それぞれの企業が決めるべき商品の価格や生産量を共同で取り決める行...

- 業務効率化
- Mercator® by Citco公式資料ダウンロード

- ニュース
- 最高裁、父親の性的虐待で賠償認めず、民法の除斥期間とは2025.4.23
- 子どもの頃に性的虐待を受けたとして40代の女性が父親に損害賠償を求めていた訴訟で16日、最高裁...