記録的低水準となったランサム代金支払い、恐喝戦術が物理的へと移行
ランサムウェア集団は報酬を得ることが難しくなっている。新たな報道によると、身代金の支払いに同意する被害者の割合は記録的な最低水準にまで低下しており、この傾向が犯罪集団の標的への圧力のかけ方を変えつつある。後退するどころか、残された大口支払いの多くは、法律分野を積極的に標的とする単一の集団に関連しており、他の事業者は、デジタル上の強要から物理的な世界に波及する脅威へとエスカレートすることで、支払い率の低下を補っているようだ。
この変化は、組織のデータを保護する責任を持つすべての人にとって重要である。なぜなら、ランサムウェア防御の従来の計算(バックアップ、パッチ適用、エンドポイント保護)だけではもはや全体像を捉えられないことを意味するからだ。恐喝は、技術的な問題であると同時に、人的な問題になりつつある。
ランサム代金支払い率が記録的な最低水準に達している理由
長年にわたり、ランサムウェア集団は、データを取り戻すため、または漏えいを防ぐために支払う被害者の割合が一定であることを当てにできた。その計算は崩れつつある。最新の報道によると、支払い率は現在、記録的な最低水準にまで低下しており、組織は背後にいる犯罪者に資金を提供するよりも、攻撃による運用上の痛みを吸収することをますます選択していることを示唆している。
これは、ランサムウェア環境全体の広範な変化と軌を一にしている。vpn.socialがランサムウェアエコシステムの分裂について考察したように、犯罪の地下世界自体が、調整の緩い多数の小規模グループへと分裂しつつある。断片化により、かつて被害者に迅速な支払いを促していたような評判や交渉上の優位性を、単一の事業者が築くことが難しくなっている。同時に、23andMeの1800万ドルの和解金のような注目を集める和解は、組織が攻撃者に直接報酬を与えるのではなく、法的・規制上の解決に資金を振り向ける傾向が強まっていることを示している。
興味深いことに、支払う被害者が減っている一方で、実際に行われる支払いは巨額になり得る。vpn.socialの別のレポート2026年第2四半期のランサム代金支払いによると、支払う被害者の全体的な割合が減少しているにもかかわらず、平均支払額は四半期だけで176%増加し、188万ドルに達した。支払う人は少なくなっているが、支払う人ははるかに多くを支払っており、その背後には、異常に激しい圧力をかけている攻撃者がいることが多い。
恐喝が物理的に変化する方法:ネットワークを超えた脅威
データ漏えいを避けるためだけに支払う被害者が減るにつれ、一部の恐喝集団はネットワーク自体を超えた賭け金を上げているようだ。暗号化されたファイルや盗んだデータの公開の脅しだけに頼るのではなく、これらの集団は、標的組織のシステムだけでなく、関係する人々を狙った、より直接的な形の威嚇に訴えていると報じられている。
これは重大なエスカレーションである。ランサムウェアの交渉は、かつては本質的に技術的かつ金銭的な決定だった。バックアップからの復元、身代金の支払い、またはデータ損失の受け入れ。脅威が物理的な領域に移ると、意思決定は組織のセキュリティチームや法務チーム、そして場合によっては法執行機関にも移り、ファイアウォールやVPNでは決して対処できるように設計されていなかった方法で行われることになる。これは、サイバー犯罪集団が金銭的に有効なものに基づいて戦術を適応させており、デジタル上のレバレッジが支払いを生まなくなったとき、一部の集団は他の圧力ポイントを探す用意があることを思い出させる。
法律分野における標的型支払いへの過大なエクスポージャー
全体的な支払い率は低下しているものの、報告によると、依然として行われている大口支払いの不均衡な割合は、法律分野に特化した1つのグループに遡ることができる。法律事務所が標的として魅力的なのには理由がある。機密の顧客情報、秘匿特権のある通信、訴訟資料を保有しており、これらが暴露されると職業上および法律上壊滅的な打撃となり得る。高いリスクと時間的制約のある義務の組み合わせにより、法務組織は、全体的な傾向が反対方向に進んでいても、支払う可能性が高くなる。
この集中は、ランサムウェアが日和見的で「ばらまき」的な攻撃から、ノーと言うことのコストが特に高い業界をより慎重に標的とする方向へ移行したことも示している。
これがあなたにとって意味すること
ほとんどの個人にとって、この傾向は直接的な脅威にはならないだろうが、ランサムウェアの活動がどれほど洗練され、標的を絞ったものになったかを浮き彫りにしている。法律事務所、医療提供者、または機密の顧客データや患者データを保有する組織で働いているなら、リスクの計算は変わっている。ファイルが暗号化されるかどうかだけの問題ではなくなり、恐喝の試みの一環として、誰が脅かされ、連絡を受け、威嚇される可能性があるかが問題になっているのだ。
サイバーと物理が混在する脅威環境におけるリスク軽減
技術的な防御は依然として重要だが、それだけではもはや十分ではない。組織は、テスト済みのオフラインバックアップを維持し、多要素認証を適用し、ソフトウェアのパッチを適用し続けるべきである。同様に重要なのは、サーバーだけでなく、従業員、経営幹部、またはクライアントへの脅威を考慮した明確なインシデント対応計画を策定することだ。vpn.socialが以前報じたように、二重恐喝の戦術は、データが盗まれた後はバックアップだけでは安全性を保証できないことをすでに示していた。物理的な威嚇戦術の出現は、その教訓をさらに拡張している。従業員は不審な連絡を認識して報告するよう訓練されるべきであり、法務チームとセキュリティチームは、身代金要求のメモを超える脅威への対処方法について事前に調整すべきである。
重要なポイント
- ランサム代金の支払い率は記録的な最低水準にまで低下し、日和見的な攻撃の金銭的インセンティブを減らしている。
- 一部の集団は、物理的な脅威へのエスカレーションで補っており、これはVPNやエンドポイントツールだけでは対処できない戦術である。
- 法律分野は、大口の標的型支払いに対して不均衡なほど高いエクスポージャーを抱え続けている。
- 強力なバックアップとネットワークセキュリティは依然として不可欠だが、組織はデータだけでなく人を対象とした強要を考慮したインシデント対応計画も必要としている。
ランサムウェアの経済が変化する中、恐喝戦術がどのように進化するかについて情報を得続けることは、組織が準備のために取れる最も実践的なステップの一つである。




