ランサムウェア攻撃と公開情報の間に広がるギャップ
ランサムウェア対策企業BlackFogが、世界のランサムウェア活動に関するQ2レポートを発表しました。その主要な数字は衝撃的で、非公開のランサムウェア攻撃が前年比40%増加したというものです。言い換えれば、一般市民や規制当局、さらには影響を受けた顧客でさえ、公式の経路を通じて知ることがないまま発生しているランサムウェア事件の割合が、ますます増えているのです。
この区別は重要です。ニュースの見出しを飾るランサムウェア攻撃は、たいていの場合、攻撃者が公に犯行を主張したり、盗んだデータを流出させたり、顧客やパートナー、メディアがシステム障害に気づいたために組織が情報開示を余儀なくされたりするケースです。非公開の攻撃はそれとは異なります。被害組織が、データへアクセスされ、暗号化され、あるいは外部に持ち出された可能性があるにもかかわらず、公の報告を伴わずに、静かに問題を解決したり、身代金を支払ったり、他の手段で対処したりするインシデントを指します。
BlackFogのデータは、このより静かなカテゴリーの攻撃が、目に見える形で公表されるものよりも、今や速いペースで増加していることを示唆しています。侵害の透明性向上に何年も取り組んできた業界にとって、これは注目すべき変化であり、自分の個人情報が企業のシステム内に眠っているかもしれないすべての人にとって、現実的な影響を及ぼすものです。
「非公開」が「封じ込め済み」を意味しない理由
ニュースにならない攻撃は、軽微か、うまく封じ込められたに違いないと考えたくなるものです。BlackFogの調査結果は、その前提に異を唱えています。ランサムウェアのインシデントには、重大なデータの持ち出しが含まれる場合があります。つまり、組織が公式に発生を認めることなく、攻撃者がシステムを暗号化する前、あるいは暗号化の代わりに機密ファイルをコピーすることです。
企業が公表を避ける理由はいくつかあります。侵害が法的な報告基準を満たすかどうかの不確実性、風評被害を避けたいという意向、あるいは規制当局が関与する前に、静かに交渉と支払いを行い状況を収拾してしまうことなどです。こうした理由のいずれも、根本にあるプライバシーリスクを消し去るものではありません。非公開の攻撃によって顧客記録、従業員データ、健康情報や金融情報が流出した場合、データを取られた人々は、プレスリリースが出されたかどうかに関わらず、なりすまし詐欺、不正行為、標的型フィッシングといった同じ二次的リスクに直面し続けるのです。
ここに、ランサムウェアをめぐる議論と脆弱性管理の議論がますます重なり合う理由があります。ランサムウェアの攻撃者の多くは、パッチ未適用または活発に悪用されているソフトウェアの欠陥を通じて最初の足がかりを得ています。CISAのような機関は、攻撃者がシステムへの昇格アクセスを得るために活発に利用している脆弱性について注意喚起を続けており、例えば CVE-2026-31431(Linuxのrootアクセス脆弱性が悪用されている) などが含まれます。組織が既知の悪用されている脆弱性に迅速にパッチを適用できない場合、BlackFogが追跡している、開示・非開示を問わずランサムウェアのインシデントにつながる、まさにその侵入口を作り出しているのです。
まだ発見されていない問題の規模
非公開の攻撃がより一般的になりつつある理由の一つは、単純に、現代のソフトウェア全体にわたる悪用可能な弱点の総量にあるのかもしれません。AI支援分析ツールを用いた研究者たちは、その攻撃対象領域がいかに大きくなりうるかを最近実証しました。例えばAnthropicのProject Glasswingでは、そのClaude Mythosモデルが主要なソフトウェアインフラ全体で 高深刻度または緊急の脆弱性を10,000件以上特定 できることを示しました。そこまで多くの潜在的な侵入口が存在するとなると、ランサムウェアグループが標的とする新しい組織を見つけ続けている理由や、そうした侵入の多くが決して公に表面化しない理由が、はるかに理解しやすくなります。
BlackFogのレポートは、プライバシーとセキュリティの研究者たちが何年も警告してきたパターンを裏付けています。すなわち、ランサムウェア活動の公的記録は、おそらく部分的な姿に過ぎないということです。ニュースで取り上げられる目に見える攻撃の裏には、バックアップからの復旧、交渉による和解、あるいは公の目に触れずに活動するインシデント対応チームなどを通じて、非公開で解決された同等の事例がおそらく存在しているのです。
これがあなたにとって意味すること
一般消費者にとって、非公開ランサムウェア攻撃の増加は、侵害通知が完全な早期警戒システムではないことを改めて示すものです。自分のデータがインシデントに巻き込まれたことを、たとえ実際に巻き込まれていても、公式の通知として受け取ることは決してないかもしれません。だからといって、自分の情報が自動的に安全であるわけではなく、侵害通知メールやニュース報道といった、人々が頼りにしている通常のシグナルが、実際のリスクを示す指標としては信頼性を失いつつあるということです。
企業やITチームにとって、このレポートは、既知の脆弱性とパッチ適用スケジュールの間のギャップを埋めることへの強力な論拠となります。なぜなら、パッチ適用の遅れは、決して見出しを飾ることのない、こうした静かな侵入の侵入口となることがしばしばだからです。さらに、攻撃者がシステムをロックしなくてもデータを窃取するケースが増えているため、ランサムウェアによる暗号化だけではなく、特にデータの持ち出しを監視するための投資を行う理由にもなります。
決して耳にしないかもしれないランサムウェアの一歩先を行くために
BlackFogのQ2の調査結果は、多くの攻撃が非公開であることを考えれば、ランサムウェアの報告統計が問題の本当の範囲を過小評価している可能性が高いことを明らかにしています。見出しや通知の手紙を待つのではなく、日常的なプライバシー衛生を、ニュースへの反応ではなく継続的な習慣として扱うことが価値を持ちます。
いますぐ取るべきいくつかの実用的なステップ:パスワードマネージャーで一意で強力なパスワードを使用し、ある企業での漏洩が他のアカウントを危険にさらさないようにする;提供されているところではどこでも多要素認証を有効にする;金融口座やクレジット口座に見慣れない動きがないか定期的に監視する;開示の有無を問わず、何らかのインシデントで自分の情報が流出した可能性があると思われる場合は、信用情報の凍結を検討する。組織にとっては、活発に悪用されている脆弱性に対するパッチ管理を優先し、暗号化だけでなくデータの持ち出しを検知するツールに投資することが、現在非公開ランサムウェア攻撃が付け込んでいるギャップを埋める助けとなります。




