平均と中央値の広がるギャップ
2026年第2四半期のランサムウェア身代金支払動向に関する新たな報告書が、数字の著しい矛盾を明らかにしている。Coveware by Veeamが公表したデータによると、平均身代金支払額は前期比176%増の1,880,612ドルに急騰した。同時に、実際に被害者が支払う典型的な金額を示す中央値は、半減して150,000ドルとなった。
この乖離は、どちらか一方の数字よりも重要だ。平均が急上昇する一方で中央値が下落する場合、通常は少数の極端な外れ値が全体像を歪めていることを示す。報告書によれば、まさにそれが起きた。盗難データが絡む恐喝事件に関連する、異常に高額な「一括」支払いがごく一部で発生し、平均を大きく押し上げた。一方で、大多数の被害者は前四半期よりもはるかに少ない額しか支払っていなかったのである。
ランサムウェア身代金の傾向を追っている者にとって、このパターンは、見出しになる平均値がミスリードになりうることを再認識させるものだ。2026年第2四半期にランサムウェア攻撃を受けた典型的な組織は、目を引く平均値が示唆する金額よりはるかに少額に交渉で抑えていたが、ごく一部の被害者(大規模組織か、特に甚大なデータ流出に直面した組織)は、劇的に高い金額を支払った。
データ持ち出しが最高額の支払いを駆り立てる理由
報告書は、この四半期で最も高額かつ破壊的な支払いを引き起こした主因として、データ持ち出しを挙げている。多くのランサムウェア運営者は、ファイルを暗号化して復号キーと引き換えに支払いを要求するだけにとどまらず、暗号化を実行する前に機密データを窃取し、被害者が支払いを拒めばその情報を漏洩または売却すると脅迫するようになっている。
この「暗号化と持ち出し」の二重脅迫モデルは、攻撃者により大きな交渉力を与える。被害者が万全のバックアップを保有し、暗号化されたシステムを支払いなしで復旧できたとしても、公開データ漏洩の脅威は、しばしばより緊急を要する別の重圧となる。規制上のリスク、顧客通知義務、風評被害――いずれも、盗難データが交渉のテーブルに載った時点で被害者の計算に織り込まれる。まさにこれが、2026年第2四半期に特定の支払いが7桁の領域に膨れ上がった理由のようだ。
これは、最近の他の分析が記録してきた、より広範なパターンに合致する。Ransomware 2026: More Gangs, More Victims, No Slowdown で取り上げたように、ランサムウェアのエコシステムは細分化が進み、少数の支配的なギャングが市場を牛耳るのではなく、多数の小規模な運営者が被害者を奪い合う構図になっている。この細分化は、2026年第2四半期に被害者が倍増し恐喝が増加したことを示す別のレポート と合わせて考えると、攻撃者たちはより広く網を投げかけつつ、報酬を最大化できる標的に対しては、最も攻撃的なデータ窃取型の手口を温存していることを示唆している。
これが意味すること
事業を運営している方、組織のITを管理している方、あるいはランサムウェア身代金の動向が自身のリスクにどう影響するかを理解したい方にとって、2026年第2四半期のデータからいくつかのポイントが浮かび上がる。
第一に、中央値が150,000ドルに低下したことは、ほとんどの組織にとって、身代金要求額(および被害者が最終的に支払う額)が上昇傾向ではなく、むしろ低下傾向にある可能性を示唆している。これは控えめながら明るい兆候であり、おそらくバックアップ習慣の改善、インシデント対応の迅速化、そして暗号化だけが脅威である場合に支払いを拒否する被害者の増加を反映している。
第二に、平均支払額の急騰は、データ持ち出しが絡んだ場合に何が起きるかについての警告である。攻撃者が、機密の顧客記録、財務データ、知的財産などを窃取した証拠を示せる場合、暗号化されたシステムがバックアップから復旧可能かどうかにかかわらず、支払いへの圧力は大幅に高まる。これは、データ保護戦略をもはや復旧だけに集中させることはできないことを意味する。不正なデータアクセスを防ぎ、異常な外部データ転送を監視することは、クリーンなバックアップの維持と同じくらい重要だ。
第三に、一般個人にとって、この傾向は、あなたが取引している企業(病院、小売店、サービスプロバイダー)へのランサムウェア攻撃が、たとえ攻撃者と直接やり取りしなくても、プライバシーリスクを伴うことを再認識させる。窃取されたデータが交渉材料となる場合、その組織に保管されているあなたの個人情報も、人質に取られているものの一部なのだ。
実践可能な対策
組織は、ランサムウェアの暗号化だけでなく、データ持ち出しの試みを検知することを優先すべきだ。高額な恐喝の交渉材料がますますそこから生まれているためである。データアクセス制御の見直し、機密情報の区分け、大規模または異常なデータ転送の監視は、2026年第2四半期の平均額を押し上げたような一括の高額支払いのリスクを減らすことができる。
個人にとってのポイントは、取引のある企業からの侵害通知に注意を怠らないことだ。データ持ち出し型の恐喝は、暗号化だけではニュースの見出しにならないようなランサムウェア攻撃であっても、あなたのデータが露出する可能性を意味するからだ。ランサムウェア身代金の動向を注視することは、もはや単なるITの懸念ではない。それはますます、個人のプライバシー問題として注目に値するものとなっている。




