ランサムウェア身代金支払率、日本は国際トレンドに“逆行” ~ プルーフポイント年次レポート | ScanNetSecurity
2024.05.13(月)

ランサムウェア身代金支払率、日本は国際トレンドに“逆行” ~ プルーフポイント年次レポート

 日本プルーフポイント株式会社は5月30日、年次レポートの最新版「2023 State of the Phish(ユーザーの意識、脆弱性およびレジリエンスの詳細調査)」の日本語版を発表した。

調査・レポート・白書・ガイドライン
ランサムウェア身代金支払率

 日本プルーフポイント株式会社は5月30日、年次レポートの最新版「2023 State of the Phish(ユーザーの意識、脆弱性およびレジリエンスの詳細調査)」の日本語版を発表した。

 同レポートは、日本を含む主要15ヶ国(アメリカ、日本、韓国、シンガポール、オーストラリア、カナダ、ブラジル、フランス、ドイツ、イタリア、スペイン、イギリス、オランダ、スウェーデン、UAE)におけるITおよびITセキュリティ担当者1,050人と成人労働者7,500人を対象とした調査の結果、サイバー攻撃の広がりを助長するセキュリティに関する意識とサイバーハイジーンとのギャップを明らかにしている。また同レポートでは、プルーフポイントの顧客企業・組織が従業員に送信したおよそ1億3,500万回のフィッシング攻撃シミュレーションデータと1年間に送信された1,800万通以上のエンドユーザーからのフィッシングメールの報告メールデータに基づき、世界における脅威の詳細な現状を分析している。

 同レポートによると、過去1年間に76%の組織がメール経由のランサムウェア攻撃を経験し、調査対象の組織の64%が実際にランサムウェア(侵入経路は問わない)に感染したことが明らかになった。ランサムウェアに感染した組織の64%が身代金を支払っているが、最初の身代金支払い後にデータへのアクセスを回復できたのは僅か半数で、約半数は複数回の支払いを行っている。

 なお、昨年調査対象とした7ヶ国(日本、オーストラリア、アメリカ、フランス、ドイツ、スペイン、イギリス)の2022年の身代金支払率は66%であり、2021年の58%から増加しており、支払い傾向の高さがうかがえるとしている。

 日本の身代金支払率は18%と他の国に比べて3年連続で最も低く、しかも2020年は33%、2021年は20%と身代金支払い率は減少傾向にある。プルーフポイントではその理由について、「身代金を払わなくてもデータをバックアップから戻すことができるようになった」「日本はサイバー犯罪者にお金を払うことをよしとしない文化がある」の2点が考えられると推測している。

 ランサムウェア被害を受けた組織の圧倒的多数(90%)が、ランサムウェア攻撃に備えたサイバー保険に加入しており、ほとんどの保険会社から身代金の一部または全額が補償されている。

 日本プルーフポイントのチーフ エバンジェリスト 増田幸美氏は「身代金を一度支払うと、他のランサムウェア攻撃グループから再び狙われることが多いため、『脅しに屈しない』態度を見せることは、犯罪を助長させないことにつながります」とコメントしている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  2. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  3. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  4. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  7. ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

  8. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  9. 国立国会図書館 調査及び立法考査局「令和 6 年能登半島地震への対応」総括、ソーシャルメディアの功罪も

  10. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×