警察庁が注意喚起するノーウェアランサムとは

公開日:2023年12月8日

サイバーリスク

警察庁は2023年9月21日、「令和5年上半期におけるサイバー空間をめぐる脅威の情勢等について」を公開しました。2014年上半期から半期に1回、サイバー犯罪やサイバー攻撃等のサイバー空間の脅威について、事例や統計データ等とともに警察の施策等を警察庁が取りまとめ、掲載しています。2023年上半期の脅威情勢のうち、ランサムウェア被害が依然高水準であること等を挙げています。

ランサムウェア被害

企業・団体等におけるランサムウェア被害として、2023年上半期に都道府県警察から警察庁に報告のあった件数は103件あり、警察庁は被害にあった企業・団体等にアンケート調査を行いました。アンケート調査の結果、ランサムウェアの感染経路は、VPN機器からの侵入が71%、リモートデスクトップからの侵入が10%を占め、これらテレワーク等に利用される機器等の脆弱性や強度の弱い認証情報等を利用して侵入したと考えられるものが82%だったことが判明しました。

最近の事例として、企業・団体等のネットワークに侵入し、データを暗号化する(ランサムウェアを用いる)ことなくデータを窃取した上で、企業・団体等に対価を要求する手口(「ノーウェアランサム(No-ware Ransom)」)による被害が、新たに6件確認されたことが示されています。

これまでのランサムウェア攻撃ではマルウェアによる暗号化スクリプト実行時にEPP*やEDR**によって検知されるケースもありましたが、ノーウェアランサムはその名のとおり、マルウェアを使わないため、検知されにくいです。さらに本手法は、攻撃者にとって比較的容易で、ローコスト・ローリスクであり、今後、本手法による被害が増加していくことが予想されます。

近年、事業継続に大きな影響をおよぼす、深刻なランサムウェア攻撃被害が日本国内でも多数発生しており、「バックアップの取得」の重要性がうたわれていますが、データの暗号化をしないノーウェアランサムにおいてはこの対策は無力です。攻撃者の手法は多様化しているため、もちろんバックアップの取得とデータリストアの訓練実施は引き続き必要ですが、データ窃取の防止には「組織内に侵入させない」、「侵入された後の不審な挙動を検知・ブロックする」などの多層的な対策が必須となります。

  • * Endpoint Protection Platformの略。ウイルス対策ソフトなどマルウェア感染を防止することに特化した製品。
  • ** Endpoint Detection and Responseの略。ウイルス対策ソフトで検知できず侵入された脅威(不審な挙動)を検知した
  •   り、当該製品が収集するログを元にマルウェアの侵入経路を特定する調査に活用する。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年11月(第8号)を基に作成したものです。

関連記事

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

おすすめ記事

外国人雇用を進める時のポイントを解説!特定技能制度や助成金についても紹介

2026年2月16日

人手不足

【2026年】中小企業省力化投資補助事業(補助金)の仕組みと申請方法、活用事例を解説

2026年2月9日

助成金・補助金

【企業側】退職代行を使われたら?トラブルを避けるためにとるべき対応

2026年2月2日

人事労務・働き方改革

点呼問題とは?不適切点呼や未実施を防ぐためのポイントを解説

2026年1月19日

事故防止

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

職場における感染症対策 ~従業員の感染症に企業はどう対応すべきか~

2025年8月22日

健康経営・メンタルヘルス