身代金ウイルス攻撃被害で日本企業が上位 AI進化で言語の壁下がり標的に、MBSD調査

公開日:2023年8月18日

サイバーリスク

三井物産セキュアディレクション(MBSD)が2023年2月20日に公表した「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」によると、2022年末に暴露型ランサムウェア(身代金ウイルス)の攻撃を受けた国別の企業・組織数で日本が上位だったことが分かりました。これまで日本語の特殊性により被害を免れていましたが、自動生成AIの進化に伴い、標的になりやくなったと考えられます。

暴露型ランサムウェア(身代金ウイルス)の攻撃被害

本レポートによると、2022年11月にリークサイトに掲載された国内企業・組織数は7(全世界で6位)、同年12月に掲載された企業・組織数は10(全世界で4位)と、いずれの月も全世界トップ10入りをしています。これまでは「特殊かつ難解な言語」のために、攻撃グループのターゲットとなる優先順位は決して高くありませんでしたが、自動生成AIの普及により、自然な日本語の文章を容易に作成できるようになったことで「言語の壁」はなくなり、「セキュリティの壁」が低い企業・組織が狙われています。ランサムウェアに感染した結果、復旧まで1か月以上要したという調査結果*もあり、ランサムウェア感染は事業継続に甚大な影響を与える可能性があります。

本レポートはダークウェブ上のリークサイト**に公開された暴露型ランサムウェアに関する以下の情報を収集、分析しています。

●攻撃グループ割合でみる被害件数(どの攻撃グループが暗躍しているか)
●被害にあった企業・組織が属する国(全世界およびアジア地域でランキング)
●被害にあった企業・組織の業種(全世界でランキング)
●月ごとの被害数推移(全世界および日本国内)
●被害にあった企業・組織の資本金別統計(日本国内)
●被害にあった企業・組織による公表と攻撃グループによる暴露に関する統計(日本国内)
●公となった被害企業・組織の一覧(日本国内。実名は公表せず、業種でマスキング)
●攻撃の端緒となった拠点の割合(日本国内/海外拠点/不明)

** 暴露型ランサムウェアの攻撃グループが運営する、ランサムウェア攻撃により暗号化した企業のデータ等を公開するサイトを指す。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年4月(第1号)を基に作成したものです。

関連記事

英国NCSCがサイバーガバナンス実施規範を公表

2025年8月8日

サイバーリスク

2024年は中小企業のランサムウェア被害が増加、警察庁報告書

2025年7月23日

サイバーリスク

医療機関におけるサイバーBCP訓練・演習実施のポイント

2025年7月11日

自然災害・事業継続

サイバーリスク

中小企業の情報セキュリティ体制、未だ不十分 IPAが調査結果公表

2025年7月4日

サイバーリスク

給与デジタル払いとは?基本的な仕組みと導入のメリット・デメリットを解説

2025年5月26日

サイバーリスク

おすすめ記事

企業の地震対策は何から始めるべき?被害を抑えるためのポイントと備蓄品リストを紹介

2025年8月18日

自然災害・事業継続

採用戦略とは?立案の流れとポイントを事例とともに解説

2025年7月28日

人手不足

トランプ関税が日本に与える影響とは?中小企業経営者が知っておくべきリスクと対応策

2025年7月14日

その他

介護手当とは?受給条件やその他の手当を解説

2025年6月23日

健康経営・メンタルヘルス

子ども・子育て拠出金とは?制度の仕組みや計算式、課題点を解説

2025年6月16日

人事労務・働き方改革

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

改正育児・介護休業法 ~令和7年10月1日施行編~

2025年3月28日

人事労務・働き方改革

帝国データバンク公表「採用時の最低時給は 1,167円人材確保を背景に最低賃金より112円高く~ 「東京」が唯一1,300円超え、都市部と地方で格差が顕著に~」

2024年11月6日

その他

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

休職中の社員の社会保険料負担

2023年7月28日

人事労務・働き方改革