日本の警察庁(NPA)は、2026年1月から6月の間に123件のランサムウェア被害を確認したと発表した。これは同庁が記録した半期別の合計として過去最多である。この数字は前年同期比で7件増加しており、うち31件は大手企業を標的としたインシデントであった。これらの攻撃に関連する詐欺関連の損失は45%急増し、約1,760億円に達したと報じられている。長らく米国や西ヨーロッパに比べて二次的な標的と見なされてきた日本にとって、この数字は明らかな転換点を示している。

統計的な偶発ではなく、意図的なシフト

セキュリティ企業Forescoutの分析によると、日本はランサムウェアの最も標的にされる国の28位から、わずか数か月で14位に上昇した。これほどの規模の急上昇が偶然起こることは稀である。ランサムウェアグループは企業のように動いており、金を追い、弱い標的に引き寄せられる。この規模で犯罪者の関心を再配分することは、通常、データ内のランダムなノイズではなく戦略的判断を反映している。

Forescoutの調査では、2026年1月から4月の期間に日本の組織に対して最も活発であったグループとして、Qilin、The Gentlemen、Everest、Night Spire、Inc Ransomが特定されている。これらは主に、他の地域でも混乱を引き起こしてきた二重恐喝を行うグループとほぼ同じであり、日本が独自の日本中心の作戦の標的になったというよりも、より広範なキャンペーンにおける最新の立ち寄り先になったことを示唆している。攻撃者がデータを暗号化すると同時に漏洩すると脅す二重恐喝の戦術は、被害者に支払いを迫る圧力を最大化したいグループにとって既定の手法となっている。

なぜ日本の組織が魅力的な標的になったのか

いくつかの構造的要因が、現在の日本企業を魅力的にしている可能性が高い。多くの組織、特にグローバルサプライチェーンに組み込まれた中小規模の製造業者やサプライヤーは、現代の脅威検知に追いついていないレガシーインフラを運用している。日本の規制およびコンプライアンスの枠組みも、歴史的に、今日最も重要とされるランサムウェア特有の防御(迅速な検知やセグメンテーションなど)とは異なるリスクカテゴリーを重視してきた。これに、一部のセクターにおける継続的なセキュリティ監視への投資に慎重な企業文化が加わると、攻撃者がより少ない抵抗で動ける環境が生まれる。

このパターンは、地域全体のより広範な傾向に当てはまる。ランサムウェア運営者は、単一の高価値標的を丹念に調査することから、最近の業界レポートが中小企業ネットワークに対する「エリア抑制」と呼ぶものへと、ますます移行している:SMEネットワーク全体に広く網を張るのであり、一度に一社を追うのではない。この戦術の変化は、なぜ日本の被害件数が単一の半期でこれほど急増したのかを説明するのに役立つ。攻撃者は必ずしも各標的により多くの労力を費やしているわけではなく、より多くの標的を一度に攻撃しているのであり、日本が持つ大規模で露出したサプライチェーンと、防御が強化されていない小規模企業の組み合わせが、生産的な狩り場にしている。

これがあなたにとって意味すること

日本と何らかの業務上のつながりがある企業で働いている、あるいは経営している場合、サプライヤー、子会社、パートナーとしてであれ、このデータはパニックではなく、自社の露出を見直すきっかけとすべきである。Forescoutの分析で名前が挙げられた同じ二重恐喝グループは、日本のはるか外の組織も標的にしてきた。したがって、重要な実践的防御は、セキュリティ専門家が長年推奨してきたものと同じであり、ただ実際に実装する必要があるだけである。

まずネットワークセグメンテーションから始め、単一の侵害されたエンドポイントが全社的な暗号化事象に連鎖しないようにする。ランサムウェアグループはバックアップインフラを直接標的にすることが増えているため、本番システムと同じネットワークからアクセスできない、オフラインでテスト済みのバックアップを維持する。境界防御だけに頼るのではなく、異常な認証活動や横方向の移動を監視する。そして、あなたの組織がアジア太平洋地域に何らかの拠点を持つ場合、Qilin、Everest、Inc Ransomのようなグループを追跡する脅威インテリジェンスフィードを、単なる背景情報ではなく業務上関連するものとして扱うべきである。

アジア太平洋セキュリティのより大きな全体像

日本の過去最多の半期は、孤立したデータ点である可能性は低い。ランサムウェア集団は、どの地域が価値あるデータ、支払い意思、弱い防御の最良の組み合わせを提供するかに基づいて関心をローテーションさせる。西側の標的がインフラを強化し、法執行機関の協力が改善するにつれて、攻撃者には準備不足の市場を試す強い動機がある。日本の標的ランキングが28位から14位への急上昇は、同様の特徴、すなわち老朽化したインフラ、密集したサプライチェーン、不均一なコンプライアンス執行を持つ他のアジア太平洋経済圏が、今後数四半期で同様の急増に見舞われる可能性があるシグナルとして読むべきである。

実践的な結論は単純である。ランサムウェア防御は一度きりのプロジェクトではなく、継続的な取り組みである。バックアップ、セグメンテーション、監視をチェックボックス的な作業ではなく継続的な優先事項として扱う組織は、この次の波に、それが次にどこで起ころうとも、はるかによく耐えることができるだろう。

実行可能なポイント:

  • バックアップシステムを監査し、単なる保存ではなく、オフラインで暗号化され、復旧のために定期的にテストされていることを確認する。
  • ネットワークセグメンテーションを見直し、初期侵害後に攻撃者がどこまで移動できるかを制限する。
  • あなたの組織がアジア太平洋のパートナーと事業を行っている、またはそこに拠点を持つ場合、Qilin、Everest、Night Spire、Inc Ransomのような活発なグループを対象とする脅威インテリジェンスを購読する。
  • 地域の標的化データの急増があれば、ただ流し読みする見出しとしてではなく、自社のリスク態勢を再評価するきっかけとして扱う。