2026年第1四半期、インドの中小企業を標的としたランサムウェアの検出数が増加したことが、ETCISOが報じたKasperskyの新たな調査結果から明らかになった。同セキュリティ企業は、データの暗号化と窃取を組み合わせる「二重恐喝」と呼ばれる手口が増えているという憂慮すべき傾向を指摘した。これは、反撃に割けるリソースが限られている小規模組織にさらなる圧力をかけるものだ。
大企業がランサムウェア被害に遭うと大きく報じられることが多いが、Kasperskyの調査は、インド全国の中小企業で進行する、より静かだが同様に深刻な傾向を浮き彫りにしている。IT予算が少なく、セキュリティ体制も手薄なこれらの企業は、より侵入しやすい経路を探すサイバー犯罪者にとって、格好の標的になりつつある。
インドの中小企業がランサムウェアの主要標的となっている理由
Kasperskyの2026年第1四半期のデータは、中小企業がランサムウェア運用者にとって引き続き魅力的な標的であり、その理由は複雑ではないことを示唆している。大企業はここ数年、専任のインシデント対応チーム、ネットワーク分割、継続的な監視など、より成熟したセキュリティプログラムに概して投資してきた。対照的に、中小企業は同じレベルの防御を維持するための人員や予算が不足していることが多い。
このギャップを攻撃者は見逃さない。ランサムウェアグループは最も抵抗の少ない経路を探す傾向があり、古いソフトウェアを使い、脆弱なパスワード運用をし、基本的なネットワーク監視が欠如している中小企業は、まさにその条件に当てはまる。2026年第1四半期にインドの中小企業で検出が増加したことは、世界的に見られるより広範なパターンと一致する。つまり、攻撃者は知名度の高い企業だけを狙うのではなく、可能な限り多くの脆弱な標的を攻撃するよう手口を拡大しているのだ。
二重恐喝の仕組み:暗号化とデータ窃取
Kasperskyの報告書はまた、現代のランサムウェア攻撃がいかに二重恐喝に依存しつつあるかを強調している。このモデルでは、攻撃者は単に被害者のファイルを暗号化して復号キーと引き換えに身代金を要求するだけではない。まず機密データを窃取し、自分たちが管理するサーバーにコピーしてから、暗号化プロセスを開始する。被害者が支払いを拒否した場合、攻撃者は盗んだ情報を公開するか、他の犯罪者に売却すると脅す。
この二段構えの手法は、リスクを著しく高める。信頼できるバックアップを持つ企業は、かつては身代金を支払わずとも、クリーンなコピーからシステムを復元するだけでランサムウェア攻撃から復旧できたかもしれない。二重恐喝はその安全網を取り除く。たとえ堅固なバックアップがあっても、企業は顧客記録、財務詳細、または専有情報が流出するという深刻なデータ漏洩の脅威に直面し続ける。侵害開示に対処するための法務や広報のリソースが少ない状況で機密性の高い顧客データを扱う中小企業にとって、この脅威は特に飲み込みがたいものとなりうる。
この戦術は、システムの停止時間だけでなく、データの公開期限を攻撃者が設定できるため、迅速な支払いを迫る圧力も高める。その緊急性と、データ漏洩による評判リスクが相まって、二重恐喝は、長期の業務停止や世間の厳しい目に耐えられない小規模組織に対して特に有効な手段となっている。
リモートワークと中小企業のセキュリティギャップ
中小企業が脆弱である理由の一端は、その日々の業務運営のあり方にある。インド内外の中小企業に共通するリモートワークやハイブリッドワークの形態は、多くの場合、従業員が一貫したセキュリティ管理なしに自宅ネットワーク、共有デバイス、公衆Wi-Fiから接続することに依存している。暗号化接続を強制する全社的なポリシーがなければ、これらのアクセスポイントは、ネットワーク内を横移動しようとする攻撃者にとって格好の侵入口となり得る。
これは、この地域ですでに文書化されているより広範な傾向によってさらに悪化している。別の業界レポートでは、インド企業の62%が、AIがランサムウェアを悪化させたと回答しており、ランサムウェア攻撃を経験した組織からは、AIツールによって攻撃がより効果的になったとの報告が上がっている。偵察の迅速化、より説得力のあるフィッシングルアー、自動化された脆弱性スキャンは、公に露出の少ない企業であっても、迅速に特定され弱点を探られる可能性を意味する。依然として基本的なアンチウイルスソフトウェアに依存し、正式なインシデント対応計画を持たない中小企業にとって、攻撃者の能力の加速は、すでに大きなギャップをさらに広げる。
実践的な対策:VPN、バックアップ、データ最小化
良いニュースは、二重恐喝型を含むランサムウェアに対する最も効果的な防御策の多くは、大企業並みの予算を必要としないことだ。いくつかの基本的な慣行により、リソースに制約のある企業でもリスクを有意に低減できる。
リモート従業員の接続にVPNを使用することで、デバイスと会社システムの間に暗号化の層が追加され、攻撃者が保護されていないネットワーク上で資格情報やセッションデータを傍受しにくくなる。定期的にテストされたオフラインの暗号化バックアップを維持することで、データ漏洩の脅威を無力化できないまでも、攻撃者と交渉することなくシステムを復旧できる。保存する機密データの量を制限し、アクセス制御を厳格に範囲設定することで、そもそも攻撃者が窃取できるものを減らし、二重恐喝が依存するレバレッジを縮小できる。
定期的なソフトウェアパッチ適用、すべてのビジネスアカウントでの多要素認証、フィッシング認識に関する基本的な従業員トレーニングを組み合わせれば、比較的低コストでありながら、ランサムウェアグループが悪用する隙の多くを塞ぐ、ベースラインとなるセキュリティ体制が完成する。
これがあなたにとって意味すること
インドで中小企業を経営している、あるいは勤務している場合、2026年第1四半期のランサムウェア検出増加は、パニックに陥る理由ではなく、真剣に受け止めるべきシグナルだ。攻撃者が必ずしもあなたのビジネスを特に狙っているわけではない。彼らは弱点を広くスキャンしており、二重恐喝の手口は、十分にバックアップされたシステムであっても、痛みのない復旧を保証しないことを意味する。こうした攻撃を最もうまく乗り切れる企業は、インシデントが発生した後ではなく、その前にすでに基本的な保護策を講じている企業だ。
実践可能な重要ポイント
- リモートおよびハイブリッド勤務の全従業員に対し、特に個人用または公衆ネットワーク上で会社システムにアクセスする際のVPN使用を義務付ける。
- 復旧が攻撃者への支払いに依存しないよう、定期的なスケジュールでテストされたオフラインの暗号化バックアップを維持する。
- インターネットに接続されたシステムに保存する機密性の高い顧客データや財務データの量を最小限に抑える。
- すべてのビジネスアカウントで多要素認証を有効にし、定期的なソフトウェアパッチ適用を徹底する。
- いまだにランサムウェア攻撃の最も一般的な侵入口の一つであるフィッシングの手口を認識できるよう、従業員をトレーニングする。
中小企業を標的とするランサムウェアはなくならず、二重恐喝の手口は、暗号化単体よりも攻撃の結果を深刻にしている。しかし、実践的で手頃な防御策をいくつか導入することで、中小企業は意味のある形でエクスポージャーを減らし、次の四半期統計の一部となることを避けられる。




