ランサムウェア
2025年11月28日

AIで「自律進化」するランサムウェア3.0の衝撃と日本企業が急ぐべきゼロトラスト防御

ニュース要約: AIの悪用によりランサムウェア攻撃が「自律進化」し、日本企業への脅威が深刻化。被害は過去最多水準でサプライチェーン攻撃が拡大している。従来の境界防御は限界を迎え、企業にはVPN機器へのMFA導入、EDR、バックアップ保護を徹底したゼロトラスト多層防御戦略の導入が喫緊の課題だ。

脅威はAIで「自律進化」:日本企業を襲うランサムウェア3.0の衝撃とゼロトラスト防御の急務

導入:過去最多水準の被害、AI悪用が質的変化を招く

2025年11月現在、サイバー空間における最大の脅威であるランサムウェア攻撃は、量的な増加に加え、人工知能(AI)の悪用によって質的な転換期を迎えている。警察庁の報告によれば、日本国内のランサムウェア被害は上半期だけで116件に達し、依然として過去最多水準で推移している。

特に警戒すべきは、攻撃者が生成AIを武器として、マルウェア開発からソーシャルエンジニアリングに至るまで、攻撃のあらゆる段階を加速させている点だ。専門家の間では、大規模言語モデル(LLM)が攻撃の計画、適応、実行を自律的に行う「ランサムウェア3.0」の時代に突入したとの認識が広がりつつある。この急速な変化に対し、クラウドストライクの調査では、世界の組織の76%が高速なAI攻撃に対応しきれていないという深刻な実態が明らかになっている。

I. AI兵器化で激化する攻撃手法:防御側の「時間」が失われる

AIの悪用は、従来のランサムウェア攻撃の効率と精度を劇的に向上させている。

ソーシャルエンジニアリングの極度な高度化 生成AIは、ディープフェイク技術やリアルな音声模倣を可能にし、より説得力のあるフィッシングメールや詐欺的な接触を生み出している。これにより、従業員を騙して組織環境へのアクセス権を窃取する手口が急増。87%の専門家が、ディープフェイクが将来のランサムウェア攻撃の主要な拡大要因となると予測している。

攻撃サイクルの自動化と高速化 AIを利用した自動化ツールは、技術的に未熟な犯罪者でも高度な攻撃を可能にし、「Ransomware as a Service(RaaS)」モデルの普及を加速させている。攻撃者は検出を回避するため、初期アクセス取得からデータ窃取、暗号化までの時間を極限まで短縮しており、従来の検知手法は太刀打ちできなくなっている。

II. 国内産業を狙う「サプライチェーン攻撃」の現実

日本国内においては、ランサムウェア被害の標的が「大企業」から「中小企業」へとシフトしている点が顕著だ。警察庁の調査では、被害に遭った組織の6割以上がセキュリティリソースの限られた中小企業であり、国内産業のサプライチェーン全体を弱体化させる狙いが見て取れる。

主要な侵入経路の固定化 侵入経路は、依然としてVPN機器やリモートデスクトップ(RDP)の脆弱性を突いたものが大多数を占める。テレワークの定着に伴い、外部接続ポイントのセキュリティ管理の不徹底が、攻撃者にとって最も容易な侵入口となっている。

甚大な被害事例 2025年上半期には、保険ショップ大手A社が約510万件の個人情報流出の可能性を発表し、地域密着型スーパーマーケットチェーンG社がランサムウェア攻撃により全23店舗が臨時休業に追い込まれるなど、事業継続に直接的な影響を及ぼす事例が相次いだ。製造業が最も狙われた業界(全体の15%)となっており、国内経済の基盤を揺るがす脅威となっている。

III. ゼロトラストと多層防御:最後の砦「バックアップ」の保護

攻撃側の進化に対抗するため、従来の「境界防御」モデルは限界を迎えている。いま、企業に求められているのは、ゼロトラスト(何も信頼しない)原則に基づいた多層防御アーキテクチャの導入だ。

特に憂慮すべきは、バックアップデータそのものが主要な攻撃対象となっている点だ。調査によると、攻撃の89%がバックアップを標的とし、66%が実際に侵害されている。従来の被害からの復旧の「最後の砦」が崩壊しつつある。

必須となる多層的防御戦略 防御側は、以下の対策を統合的に行う必要がある。

  1. 入口対策の強化: VPN機器やリモートアクセスへの**多要素認証(MFA)**を必須化し、脆弱性を突かれないようパッチ管理を迅速化する。
  2. 内部対策の徹底: エンドポイント検出・対応(EDR)を導入し、侵入後の不審な活動をリアルタイムで検知・隔離する。
  3. データ保護戦略: バックアップを物理的・論理的に隔離するエアギャップを構築し、改ざん不可能なイミュータブルストレージを利用するなど、「3-2-1ルール」を徹底する。

IV. 身代金支払いの是非:国際的な抑止力としての議論

ランサムウェア被害発生後の身代金支払いについても、国際的な議論が熱を帯びている。

日本では、身代金支払いを直接禁止する法律はないものの、経済産業省は「犯罪組織への支援」であり厳に慎むべきと注意喚起している。制裁対象の攻撃者への支払いは外為法違反のリスクも伴う。日本の企業の支払い率は18%と、国際的に見ても最低水準であり、多くの企業が復旧計画を優先している現状が伺える。

一方、英国では公的機関や重要インフラ事業者に対し、身代金支払いを禁止する法整備の動きが進んでおり、攻撃者への資金供与を断ち切ることで、攻撃意欲そのものを抑止しようとする国際的な潮流が生まれている。

結論:継続的なセキュリティ成熟度の向上が鍵

2025年のランサムウェア脅威は、AIによる高速化とターゲットの多様化により、企業経営にとって回避不可能なリスクとなった。

対策の成否は、技術的な防御策だけでなく、経営層がセキュリティを事業継続の最重要課題と位置づけ、継続的に投資と体制強化を進めるかにかかっている。特に、従業員へのセキュリティ教育の徹底と、インシデント発生時の迅速な初動対応計画の策定が、被害を最小限に抑えるための喫緊の課題となっている。進化し続ける脅威に対抗するためには、「1秒が勝敗を分ける」という認識のもと、組織全体のセキュリティ成熟度を絶えず高めていく必要がある。

参考情報源

2025年のランサムウェアに関する7つの予測:AIを悪用した脅威 ...https://www.zscaler.com/jp/blogs/security-research/7-ransomware-predictions-2025-ai-threats-new-strategies
AIを活用したランサムウェア攻撃の最初の兆候が現れるhttps://www.barracuda.co.jp/first-signs-ai-enabled-ransomware-attacks/
クラウドストライク2025年版ランサムウェアレポート:AI攻撃が ...https://www.crowdstrike.com/ja-jp/press-releases/ransomware-report-ai-attacks-outpacing-defenses/
ランサムウェア攻撃が前年比70%増、AIツールが「技術的に ...https://tenshoku.mynavi.jp/engineer/guide/articles/n0041
2025年のランサムウェアの現状:最大の脅威とトレンドhttps://www.splunk.com/ja_jp/blog/security/ransomware-trends.html
ランサムウェアとは?2025年最新事例・攻撃内容・低コスト対策 ...https://www.fsi.co.jp/techtips/quick/432/
ランサムウェア攻撃が3年ぶりに増加https://www.hornetsecurity.com/ja/blog/ransomware-impact-report-2025-press-release/
~AIからランサムウェア攻撃まで~ 2025年のインシデント ...https://prtimes.jp/main/html/rd/p/000000212.000054434.html
「言語の壁なくなり日本企業が標的に」は本当か?ランサム ...https://toyokeizai.net/articles/-/918049?display=b
サイバーセキュリティレポート 2025年10月https://jp.security.ntt/insights_resources/cyber_security_report/csr_202510/
ランサムウェア脅威の最前線:2025年、中小企業が直面する ...https://www.yubion.com/post/cyberincident-20250923-3
警察庁「2025年上半期国内サイバー犯罪レポート」で法人組織 ...https://www.trendmicro.com/ja_jp/jp-security/25/j/securitytrend-20251016-01.html
ランサムウェアとは?2025年最新事例・攻撃内容・低コスト対策 ...https://www.fsi.co.jp/techtips/quick/432/
【2025年最新】ランサムウェア対策完全ガイド|企業が今すぐ ...https://www.lrm.jp/security_magazine/ransomware_2025guide/
日本のランサムウェア対策に不可欠な中堅中小セキュリティ ...https://atmarkit.itmedia.co.jp/ait/articles/2510/28/news061.html
中小企業が狙われている!サイバー攻撃の脅威と今すぐ始める ...https://www.nttcom.co.jp/dscb/column/detail140/index.html
【令和7年度版】中小企業におけるセキュリティ脅威への対策 ...https://cybersecurity-taisaku.metro.tokyo.lg.jp/basics/kisokaramanabu7/
中小企業におけるサイバーセキュリティの脅威と対策https://security-portal.nisc.go.jp/cybersecuritymonth/2025/seminar/pdf/seminar_ejima.pdf
【2025年版】中小企業のランサムウェア対策実態調査 ...https://forms.buffalo.jp/ja/biz/ransom-taisaku-dl2025
ランサムウェア身代金の支払いを規制 英国政府が法令案 ...https://rm-navi.com/search/item/2300
ランサムウェア身代金は払っていいのか? 法令や判断基準https://unitis.jp/articles/12525/
世界で最もランサムウェア身代金を支払わない国ニッポンhttps://www.proofpoint.com/jp/blog/threat-insight/Japans-Ransomware-Payment-Result-2023
国際的な研究」に関する調査報告書https://www.jnsa.org/result/compliance/2021/2021-005.pdf
ランサムウェア対応の法律実務 | BLOGhttps://www.cybereason.co.jp/blog/ransomware/11815/
ランサムウェアに身代金を要求される場合を考える--ガートナー ...https://japan.zdnet.com/article/35222025/
金銭的影響を超えて:サイバー攻撃の真の代償https://nihoncyberdefence.co.jp/beyond-dollars-the-true-impact-of-cyber-attacks/
金融分野におけるサイバーセキュリティを 巡る国際的な議論の ...https://www.fsa.go.jp/frtc/kikou/2021/IPSJ-vol63-04-06.pdf
2025年に解説する26のランサムウェア事例https://www.sentinelone.com/ja/cybersecurity-101/cybersecurity/ransomware-examples/
ランサムウェアの事例 【2025年】https://rocket-boys.co.jp/security-measures-lab/2025-ransomware-attack-examples/
【2025年版】国内サイバー攻撃の被害事例まとめ - 城咲子https://infomation-sytem-security.hatenablog.com/entry/cyber-attack-summary-2025
2025年セキュリティインシデントランキング【上半期の最新事例 ...https://www.iij.ad.jp/global/column/column159.html
ランサムウェアとは?2025年最新事例・攻撃内容・低コスト対策 ...https://www.fsi.co.jp/techtips/quick/432/
【2025年最新】国内外のサイバー攻撃事例10選!対策方法も ...https://www.cloudbric.jp/blog/2025/10/cyberattack2025/
国内・海外のランサムウェア事例15選を紹介!業界別に被害 ...https://group.gmo/security/cybersecurity/cyberattack/blog/ransomware-case-study/
【2025年最新版】ランサムウェアの被害事例を紹介!予防策や ...https://www.fortinet.com/jp/resources/cyberglossary/ransomware-example
2025年上半期の国内セキュリティインシデントを振り返るhttps://www.trendmicro.com/ja_jp/jp-security/25/g/securitytrend-20250718-01.html
アサヒ GHD を攻撃した Qilin ランサムウェアグループの一般的 ...https://www.cybertrust.co.jp/blog/linux-oss/system-monitoring/vulnerability/security-threat-trends2509-02.html
【2025年最新】ランサムウェア対策完全ガイド|企業が今すぐ ...https://www.lrm.jp/security_magazine/ransomware_2025guide/
【2025年最新】ランサムウェア対策12選とソリューション一覧https://www.quest.co.jp/column/ransomware-protection_01_2025.html
ランサムウェアとは?2025年最新事例・攻撃内容・低コスト対策 ...https://www.fsi.co.jp/techtips/quick/432/
2025年版:ランサムウェア最新トレンドとプロアクティブな対策https://www.veeam.com/blog/jp/ransomware-trends-report-2025.html
2025年のランサムウェアの現状:最大の脅威とトレンドhttps://www.splunk.com/ja_jp/blog/security/ransomware-trends.html
ランサムウェア被害防止対策https://www.npa.go.jp/bureau/cyber/countermeasures/ransom.html
【2025年版】情報セキュリティ10大脅威と企業が取るべき対策を ...https://www.ntt.com/bizon/security-threat.html
ランサムウェアによる影響拡大 ~2025年10月の気になる ...https://www.lanscope.jp/blogs/cyber_attack/20251117_30006/
警察庁「2025年上半期国内サイバー犯罪レポート」で法人組織 ...https://www.trendmicro.com/ja_jp/jp-security/25/j/securitytrend-20251016-01.html

関連コンテンツ