* [Blog](https://www.paloaltonetworks.com.au/blog) * [Palo Alto Networks](https://www.paloaltonetworks.com.au/blog/corporate/) * [Must-Read Articles](https://www.paloaltonetworks.com.au/blog/security-operations/category/must/?lang=ja) * ランサムウェアのトレンド: 身代金の高騰と脅迫手口... # ランサムウェアのトレンド: 身代金の高騰と脅迫手口の進化 [](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.paloaltonetworks.com.au%2Fblog%2F2022%2F04%2Fransomware-trends-demands-dark-web-leak-sites%2F%3Flang%3Dja) [](https://twitter.com/share?text=%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2%E3%81%AE%E3%83%88%E3%83%AC%E3%83%B3%E3%83%89%3A+%E8%BA%AB%E4%BB%A3%E9%87%91%E3%81%AE%E9%AB%98%E9%A8%B0%E3%81%A8%E8%84%85%E8%BF%AB%E6%89%8B%E5%8F%A3%E3%81%AE%E9%80%B2%E5%8C%96&url=https%3A%2F%2Fwww.paloaltonetworks.com.au%2Fblog%2F2022%2F04%2Fransomware-trends-demands-dark-web-leak-sites%2F%3Flang%3Dja) [](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.paloaltonetworks.com.au%2Fblog%2F2022%2F04%2Fransomware-trends-demands-dark-web-leak-sites%2F%3Flang%3Dja&title=%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0%E3%82%A6%E3%82%A7%E3%82%A2%E3%81%AE%E3%83%88%E3%83%AC%E3%83%B3%E3%83%89%3A+%E8%BA%AB%E4%BB%A3%E9%87%91%E3%81%AE%E9%AB%98%E9%A8%B0%E3%81%A8%E8%84%85%E8%BF%AB%E6%89%8B%E5%8F%A3%E3%81%AE%E9%80%B2%E5%8C%96&summary=&source=) [](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https://www.paloaltonetworks.com.au/blog/2022/04/ransomware-trends-demands-dark-web-leak-sites/?lang=ja&ts=markdown) \[\](mailto:?subject=ランサムウェアのトレンド: 身代金の高騰と脅迫手口の進化) Link copied By [Ryan Olson](https://www.paloaltonetworks.com/blog/author/ryan-olson/?lang=ja&ts=markdown "Posts by Ryan Olson") Apr 11, 2022 1 minutes [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown) [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown) [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [extortion](https://www.paloaltonetworks.com/blog/tag/extortion-ja/?lang=ja&ts=markdown) [RaaS](https://www.paloaltonetworks.com/blog/tag/raas-ja/?lang=ja&ts=markdown) [ransomware](https://www.paloaltonetworks.com/blog/tag/ransomware-ja/?lang=ja&ts=markdown) [ransomware threat report](https://www.paloaltonetworks.com/blog/tag/ransomware-threat-report-ja/?lang=ja&ts=markdown) [Unit 42](https://www.paloaltonetworks.com/blog/tag/unit-42-ja/?lang=ja&ts=markdown) This post is also available in: [English (英語)](https://www.paloaltonetworks.com.au/blog/2022/03/ransomware-trends-demands-dark-web-leak-sites/ "英語(English)に切り替える") 最近公開された「[2022年度版:Unit 42 ランサムウェア脅威レポート](https://start.paloaltonetworks.com/2022-unit-42-ransomware-threat-report)」の中で、ランサムウェア事件による被害額がまたも記録を更新したことをお伝えしました。攻撃者が被害者の実名をダークウェブの「リークサイト」で掲載し盗んだ機密データを公にすると脅迫し、⾝代⾦を⽀払うよう圧⼒をかける傾向が強まっていることが要因となっています。 1年前、脅威インテリジェンスチームUnit 42が公開した「[2021 Unit 42 ランサムウェア脅威レポート](https://unit42.paloaltonetworks.jp/ransomware-threat-report-highlights/)」では、サイバー脅迫で得た棚ぼた的な利益を利⽤して、攻撃者が巨⼤犯罪企業に進化していることを報告しました。中には、ほぼ国家レベルのサイバー能⼒を持つ組織も存在します。さらに、[サービスとしてのランサムウェア(RaaS)](https://www.paloaltonetworks.com/blog/2021/11/ransomware-as-a-service/?lang=ja)と呼ばれる犯罪ビジネスモデルが空前の成功を収めたことで、サイバー脅迫の危険性が危機的なレベルに達していることを[警告](https://www.paloaltonetworks.com/blog/2021/03/ransomware-threat/?lang=ja)しました。 ## 要求額と⽀払額から⾒た攻撃グループとランサムウェアの傾向 パロアルトネットワークスのUnit 42のセキュリティコンサルタントが担当した案件における2021年の世界全体のランサムウェア事件の⾝代⾦の平均要求額は前年比144%増の約220万ドルで、平均支払額は前年比78%増の約54万ドルでした。 [![2020年の身代金要求額の平均: 906,324.23ドル。 2021年の身代金要求額の平均: 2,213,449.74ドル。 2020年の身代金支払額の平均: 303,756.59ドル。 2021年の身代金支払額の平均: 541,009.56ドル。](https://www.paloaltonetworks.com/blog/wp-content/uploads/2022/04/word-image-ja.png)](https://www.paloaltonetworks.com/blog/wp-content/uploads/2022/04/word-image-ja.png) 図1: 2020年と2021年の身代金の平均支払額・平均要求額の比較(Unit 42のインシデント レスポンス データに基づく) グローバルで最も活発に活動した攻撃グループはContiであり、2021年にUnit 42が対応した事例のおよそ5分の1を占めます。2番⽬に多かったのはREvil (別名Sodinokibi)の7.1%で、 Hello KittyとPhobos (それぞれ4.8%)がそれに続きました。 ![2021年のUnit 42のインシデント レスポンス データにおいて活発な活動が確認されたランサムウェア亜種トップ14 (多い順): Conti、REvil/Sodinokibi、Hello Kitty、Phobos、Suncrypt、Avaddon、BlackMatter、Cring、Lockbit、Lockbit 2.0、Hive、MedusaLocker、pysa、Robinhood。(ダークウェブのリークサイトで特に活発な活動が確認されたランサムウェアグループについては別のリストにまとめています。「2022 Unit 42 ランサムウェア脅威レポート」本文をご覧ください)](https://www.paloaltonetworks.com/blog/wp-content/uploads/2022/03/word-image-1-ja.png) 図2: 2021年にグローバルで活発に活動していた攻撃グループトップ14 (Unit 42のインシデント レスポンス データに基づく) ## ダークウェブのリークサイトとDDoS: ⼆重脅迫と多重脅迫 ⻑年の間、ランサムウェアの⼀番の脅威はコンピュータ上のデータを暗号化されることで、会社運営にデータを利⽤できなくなったり、重要な情報を取り出せなくなったりすることでした。このアプローチは、昨年注⽬を集めたいくつかの攻撃でも引き続き利⽤されており、⾷料品や⾞のガソリンの購⼊から、救急サービスの要請や医療ケアの受診まで、世界中の⼈々が当たり前に思っている⽇常⽣活のあらゆる要素が影響を受けました。 ところが近年、攻撃者は⼿⼝を進化させ、被害者に⾝代⾦を⽀払わせるためのさらなる⼿段を導⼊しています。 たとえば攻撃グループの中には、データやアクセス権を⼈質に取るだけでなく、ダークウェブ上のリークサイトで機密情報を公開すると脅す、⼆重脅迫の⼿⼝を⽤いるグループが存在します。また、顧客を攻撃するとか、外部のWebサイトをダウンさ せるといった追加の攻撃を仕掛けることで、さらなる圧⼒をかける戦術を⽤いるグループも存在します。 多重脅迫と呼ばれるこのトレンドは、2021年に急増しました。Unit 42の分析によると、2021年にデータをリークサイトに公開された被害組織の数は、前年から85%増の2,566組織にのぼります。リークサイトに公開された被害組織の地域別の内訳をみると、南北アメリカ地域が60%、ヨーロッパ・中東・アフリカ(EMEA)地域が31%、アジア太平洋(APAC)地域が9%の順となりました。業種別にみると、最も被害にあったのは、専⾨・法務サービス業で、建設業、卸・⼩売業、ヘルスケア業、製造業と続きます。 ## 2022 年度版 Unit 42 ランサムウェア脅威レポート レポートでは、[その他の重要なトレンドについても⾔及しています](https://unit42.paloaltonetworks.jp/2022-ransomware-threat-report-highlights)。 たとえば、RaaSグループがゼロデイ脆弱性を利⽤した攻撃を多⽤するようになっている上、暗号化マルウェアを⾼速かつ防御しづらいものに進化させていることについて解説しています。また、巧妙なマーケティング活動を通じた協⼒者の雇⽤や、⾝代⾦を⽀払った被害者の復旧を支援するテクニカルサポートの提供の増加についても⾔及しています。 その上で、ランサムウェア脅威への対処に利⽤できる⼀連のベストプラクティスの概要を説明します。内容としては、起こりうるランサムウェア攻撃への備えと、すでに発⽣している攻撃の影響を抑える対策の両⽅が含まれます。 「[2022 年度版 Unit 42 ランサムウェア脅威レポート](https://start.paloaltonetworks.com/2022-unit-42-ransomware-threat-report)」の完全版をダウンロードして詳細をご確認ください。また、ライブ形式の「[2022 年度版 Unit 42 ランサムウェア脅威レポートウェビナー](https://register.paloaltonetworks.com/2022unit42ransomwarethreatreportwebinar)」に参加することで、レポートの重要な調査結果についてのセキュリティエキスパートの解説を視聴できます。 ## お問い合わせ **ランサムウェア攻撃への備えは専門家にご相談ください** ランサムウェア攻撃による影響を受けた懸念がありUnit 42のチームメンバーにご相談されたい場合は、[infojapan@paloaltonetworks.com](mailto:infojapan@paloaltonetworks.com)または+81(50)1790-0200まで電子メールかお電話にてご連絡ください (ご相談は弊社製品のお客様には限定されません)。また、サイバー保険に加入されている場合は、Unit 42を指名して対応を依頼できます。 Unit 42のインシデントレスポンスチームは24時間週7日365日対応を行っています。[Ransomware Readiness Assessment(ランサムウェア対応力診断)](https://www.paloaltonetworks.com/ransomware-readiness-assessment)を受け、ランサムウェアへの備えをはじめることができます。 *** ** * ** *** ## Related Blogs ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [#### ランサムウェア危機が深刻化 四重恐喝により支払額は過去最高を記録](https://www.paloaltonetworks.com.au/blog/2021/08/ransomware-crisis/?lang=ja) ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [#### ランサムウェア攻撃対象のトップに医療関連組織](https://www.paloaltonetworks.com.au/blog/2021/08/healthcare-organizations-are-the-top-target/?lang=ja) ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [#### 歴史に学ぶ―Unit 42による2022年の10大サイバーセキュリティ報告](https://www.paloaltonetworks.com.au/blog/2023/01/unit42-cybersecurity-events-2022/?lang=ja) ### [Announcement](https://www.paloaltonetworks.com/blog/category/announcement-ja/?lang=ja&ts=markdown), [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown) [#### 現在のサイバー脅威: ランサムウェア、BECによる混乱が継続](https://www.paloaltonetworks.com.au/blog/2022/07/cyberthreats-incident-response-report/?lang=ja) ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [Public Sector](https://www.paloaltonetworks.com/blog/category/public-sector-ja/?lang=ja&ts=markdown), [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [#### ランサムウェアによる身代金平均支払額は今年71%増加 100万ドルに迫る勢い](https://www.paloaltonetworks.com.au/blog/2022/06/average-ransomware-payment-update/?lang=ja) ### [Must-Read Articles](https://www.paloaltonetworks.com/blog/security-operations/category/must/?lang=ja&ts=markdown), [Next-Generation Firewalls](https://www.paloaltonetworks.com/blog/network-security/category/next-generation-firewalls-ja/?lang=ja&ts=markdown), [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown), [Public Sector](https://www.paloaltonetworks.com/blog/category/public-sector-ja/?lang=ja&ts=markdown), [Zero Trust Security](https://www.paloaltonetworks.com/blog/network-security/category/zero-trust-security-ja/?lang=ja&ts=markdown), [視点](https://www.paloaltonetworks.com/blog/category/%e8%a6%96%e7%82%b9/?lang=ja&ts=markdown) [#### ロシア・ウクライナのサイバー活動によりサイバーセキュリティのベストプラクティス見直しは不可避に](https://www.paloaltonetworks.com.au/blog/2022/03/russia-ukraine-cyber-activity-best-practices/?lang=ja) ### Subscribe to the Blog! Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more. ![spinner](https://www.paloaltonetworks.com.au/blog/wp-content/themes/panwblog2023/dist/images/ajax-loader.gif) Sign up Please enter a valid email. By submitting this form, you agree to our [Terms of Use](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) and acknowledge our [Privacy Statement](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown). Please look for a confirmation email from us. If you don't receive it in the next 10 minutes, please check your spam folder. This site is protected by reCAPTCHA and the Google [Privacy Policy](https://policies.google.com/privacy) and [Terms of Service](https://policies.google.com/terms) apply. {#footer} {#footer} ## Products and Services * [AI-Powered Network Security Platform](https://www.paloaltonetworks.com/network-security?ts=markdown) * [Secure AI by Design](https://www.paloaltonetworks.com/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.com/prisma/prisma-ai-runtime-security?ts=markdown) * [AI Access Security](https://www.paloaltonetworks.com/sase/ai-access-security?ts=markdown) * [Cloud Delivered Security Services](https://www.paloaltonetworks.com/network-security/security-subscriptions?ts=markdown) * [Advanced Threat Prevention](https://www.paloaltonetworks.com/network-security/advanced-threat-prevention?ts=markdown) * [Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering?ts=markdown) * [Advanced WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire?ts=markdown) * [Advanced DNS Security](https://www.paloaltonetworks.com/network-security/advanced-dns-security?ts=markdown) * [Enterprise Data Loss Prevention](https://www.paloaltonetworks.com/sase/enterprise-data-loss-prevention?ts=markdown) * [Enterprise IoT Security](https://www.paloaltonetworks.com/network-security/enterprise-device-security?ts=markdown) * [Medical IoT Security](https://www.paloaltonetworks.com/network-security/medical-device-security?ts=markdown) * [Industrial OT Security](https://www.paloaltonetworks.com/network-security/medical-device-security?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.com/sase/saas-security?ts=markdown) * [Next-Generation Firewalls](https://www.paloaltonetworks.com/network-security/next-generation-firewall?ts=markdown) * [Hardware Firewalls](https://www.paloaltonetworks.com/network-security/hardware-firewall-innovations?ts=markdown) * [Software Firewalls](https://www.paloaltonetworks.com/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.com/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN for NGFW](https://www.paloaltonetworks.com/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.com/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.com/network-security/panorama?ts=markdown) * [Secure Access Service Edge](https://www.paloaltonetworks.com/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.com/sase?ts=markdown) * [Application Acceleration](https://www.paloaltonetworks.com/sase/app-acceleration?ts=markdown) * [Autonomous Digital Experience Management](https://www.paloaltonetworks.com/sase/adem?ts=markdown) * [Enterprise DLP](https://www.paloaltonetworks.com/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.com/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.com/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.com/sase/sd-wan?ts=markdown) * [Remote Browser Isolation](https://www.paloaltonetworks.com/sase/remote-browser-isolation?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.com/sase/saas-security?ts=markdown) * [AI-Driven Security Operations Platform](https://www.paloaltonetworks.com/cortex?ts=markdown) * [Cloud Security](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * [Application Security](https://www.paloaltonetworks.com/cortex/cloud/application-security?ts=markdown) * [Cloud Posture Security](https://www.paloaltonetworks.com/cortex/cloud/cloud-posture-security?ts=markdown) * [Cloud Runtime Security](https://www.paloaltonetworks.com/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.com/prisma/cloud?ts=markdown) * [AI-Driven SOC](https://www.paloaltonetworks.com/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.com/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse?ts=markdown) * [Unit 42 Managed Detection \& Response](https://www.paloaltonetworks.com/cortex/managed-detection-and-response?ts=markdown) * [Managed XSIAM](https://www.paloaltonetworks.com/cortex/managed-xsiam?ts=markdown) * [Threat Intel and Incident Response Services](https://www.paloaltonetworks.com/unit42?ts=markdown) * [Proactive Assessments](https://www.paloaltonetworks.com/unit42/assess?ts=markdown) * [Incident Response](https://www.paloaltonetworks.com/unit42/respond?ts=markdown) * [Transform Your Security Strategy](https://www.paloaltonetworks.com/unit42/transform?ts=markdown) * [Discover Threat Intelligence](https://www.paloaltonetworks.com/unit42/threat-intelligence-partners?ts=markdown) ## Company * [About Us](https://www.paloaltonetworks.com/about-us?ts=markdown) * [Careers](https://jobs.paloaltonetworks.com/en/) * [Contact Us](https://www.paloaltonetworks.com/company/contact-sales?ts=markdown) * [Corporate Responsibility](https://www.paloaltonetworks.com/about-us/corporate-responsibility?ts=markdown) * [Customers](https://www.paloaltonetworks.com/customers?ts=markdown) * [Investor Relations](https://investors.paloaltonetworks.com/) * [Location](https://www.paloaltonetworks.com/about-us/locations?ts=markdown) * [Newsroom](https://www.paloaltonetworks.com/company/newsroom?ts=markdown) ## Popular Links * [Blog](https://www.paloaltonetworks.com/blog/?ts=markdown) * [Communities](https://www.paloaltonetworks.com/communities?ts=markdown) * [Content Library](https://www.paloaltonetworks.com/resources?ts=markdown) * [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia?ts=markdown) * [Event Center](https://events.paloaltonetworks.com/) * [Manage Email Preferences](https://start.paloaltonetworks.com/preference-center) * [Products A-Z](https://www.paloaltonetworks.com/products/products-a-z?ts=markdown) * [Product Certifications](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance?ts=markdown) * [Report a Vulnerability](https://www.paloaltonetworks.com/security-disclosure?ts=markdown) * [Sitemap](https://www.paloaltonetworks.com/sitemap?ts=markdown) * [Tech Docs](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [Do Not Sell or Share My Personal Information](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![PAN logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacy](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown) * [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center?ts=markdown) * [Terms of Use](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) * [Documents](https://www.paloaltonetworks.com/legal?ts=markdown) Copyright © 2026 Palo Alto Networks. All Rights Reserved * [![Youtube](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![Podcast](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://www.paloaltonetworks.com/podcasts/threat-vector?ts=markdown) * [![Facebook](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![LinkedIn](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![Twitter](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * EN Select your language