データ窃取が暗号化に代わり主な脅威となる中、ランサムウェア支払額が176%急増

VeeamによるCovewareの新しい2026年第2四半期レポートによると、平均ランサムウェア支払額は前期比176%増加し、188万ドルに達しました。これは劇的な跳躍ですが、その背後にある理由は数字自体よりも重要です。機密情報の宝庫を抱える法律事務所やその他の組織を巻き込んだ、少数の大規模なデータ外部流出事件が平均値を急激に押し上げました。

これは、企業が復号キーの支払いを行うまでコンピュータシステムをロックするという従来のランサムウェアの物語ではありません。攻撃者はますます暗号化のステップを完全にスキップし、データを盗み、支払いが行われない限り公開または販売すると脅迫しています。機密のクライアントファイル、医療記録、または財務文書を保有する組織にとって、その脅威は単なるダウンタイムとは異なる重みを持ちます。この変化の背後にある幅広い数字については、Q2 2026年のランサムウェア支払額が暗号化とデータ窃取のケースでどのように分かれたかについての考察で取り上げましたが、トレンドラインは一貫しています。全体的に支払う被害者は減少しているものの、支払う人々ははるかに高額を支払っています。

なぜ法律事務所とデータ豊富な組織が主な標的となるのか

Covewareのレポートは、四半期の最大の支払額の原動力として法律事務所を具体的に指摘しています。法律事務所が実際に何を保管しているかを考えれば、これは理にかなっています。秘匿特権のあるクライアントとの通信、訴訟戦略、合併・買収の詳細、人身傷害記録、家庭法関連文書、財務開示情報などです。これらはまさに漏洩した場合に壊滅的な影響をもたらす種類の情報であり、クライアントの機密保持義務がかかっている場合、事務所が身代金要求から簡単に手を引くためのレバレッジは限られていることが多いのです。

同じ論理は、Covewareが「高度に機密性の高い」データと表現するものを保有するあらゆる組織にも当てはまります。医療提供者、金融サービス企業、人事プラットフォーム、個人識別情報を収集する消費者向けビジネスなどです。攻撃者は、ダウンタイムの脅威よりも露出の脅威の方が効果的なレバレッジになることが多いと理解しています。暗号化はバックアップから回復できます。しかし、漏洩したクライアントリストやダークウェブフォーラムに投稿された医療履歴の束は、公開を取り消すことはできません。

この変化はまた、全体的な支払い被害者数が減少しているにもかかわらず、平均支払額が急増する理由も説明しています。少数の高リスク・高感度のケースが平均値を劇的に押し上げる一方で、より一般的な攻撃に直面する中央値の組織は、より良いバックアップとインシデント対応計画により他の選択肢があるため、全額支払いを拒否する傾向が高まっています。

これがあなたにとって意味すること

消費者であるあなたはおそらく自分で身代金を支払うことはないでしょうが、あなたのデータは攻撃対象となる可能性のある組織のシステム内に存在している可能性が非常に高いです。法律事務所、医療機関、保険会社、そして数え切れないほどのサービスプロバイダーがあなたの個人記録を保有しており、それらのいずれかに対するデータ外部流出攻撃は、彼らが支払うかどうかに関係なく、あなたの情報を露出させる可能性があります。

これは、データ侵害によって引き起こされるプライバシー侵食のより広範なパターンの一部です。あなたが直接攻撃者と共有したことのない情報が、あなたが信頼した第三者が侵害されたためにリスクにさらされます。法律事務所やクリニックが侵害されるかどうかをコントロールすることはできませんが、露出をどの程度限定するか、通知を受けた場合にどれだけ迅速に対応するかはコントロールできます。機密文書を誰と共有するかについて慎重になること、サービスプロバイダーにデータ保持とセキュリティ慣行について尋ねること、あなたの情報が侵害にさらされた兆候を監視することは、すべて偏執的な過剰反応ではなく、合理的で実践的なステップです。

データが侵害に巻き込まれた場合の実践的なステップ

ランサムウェアやデータ外部流出インシデントに関連する侵害通知を受け取った場合は、金銭的な口座番号が関与していなくても、真剣に受け止めてください。氏名、住所、ケースの詳細、健康情報は、最初のインシデントがヘッドラインから消えた後も長い間、標的型フィッシングや個人情報窃取に使用される可能性があります。

金融情報や本人確認情報が関与していた場合は、まず信用調査機関への凍結またはモニタリングを開始してください。侵害された組織に関連するすべてのアカウントのパスワードを変更し、多要素認証が提供されている場所では有効にしてください。侵害の詳細に言及する予期しない電話やメールには懐疑的になってください。攻撃者は盗んだ情報を使って後続の詐欺を説得力のあるものに見せることが多いからです。そして、法的、医療的、金銭的な専門サービスを評価する際には、クライアントデータをどのように保護しているか、過去のインシデントがあったかどうかを尋ねることは合理的です。

結論

平均ランサムウェア支払額の176%増加は、単なる見出しの数字ではありません。これは、攻撃者が侵害から価値を引き出す方法の実際の変化を反映しており、破壊から敏感な個人データやクライアントデータの露出へと移行しています。この種の情報を保有する組織、そしてそのデータの委託を受けている人々は、どちらも単なるシステム障害よりも高いリスクに直面しています。これらの攻撃がどのように機能するかについて情報を得続け、データが侵害に関与した場合に基本的な予防措置を講じることが、次のインシデントがヘッドラインを飾る際に被害を限定する最も効果的な方法であり続けます。