テクノロジー

世界屈指の「ランサムウェアに金を払わない国」なはずの日本にサイバー攻撃が増えている理由【上原哲太郎&増田幸美】 レバテックラボ(レバテックLAB)

1: tamura_maru 2026/02/24 09:47

(取材しました)お好み焼きにはツナを入れたいです。。。

2: stellar_huna 2026/02/24 10:17

“1回目に身代金を支払ってデータやシステムが復旧したのは世界平均で41%ですが、日本はわずか17%”

3: rAdio 2026/02/24 10:31

『日本企業は「言葉や環境の特殊性」によって、良くも悪くも世界標準の攻撃からズレた位置にいたのではないか』『防御の堅い大企業よりも中小企業を数多く標的にした方が結果的に効率』

4: nguyen-oi 2026/02/24 10:54

身代金払っても復旧率17%とか絶望しかない。日本はカモにされてるな

5: sutego386 2026/02/24 11:37

"身代金を払いたくても「払い方がわからない」" うーん、日本企業向けにアマギフでも身代金を支払えるようになったりして、と思ったらすでに記事あった(https://xtech.nikkei.com/it/atcl/column/17/050800181/090600010/)、しかも2017年

6: np-x 2026/02/24 11:41

復旧率は攻撃者のコード品質に依存するというのは面白い現象。これが正しいなら身代金は払わずに自ら復旧するのが正解。そもそも復号後のシステムにマルウェアがないとは言い切れない。

7: k3akinori 2026/02/24 11:44

「地政学的リスク」←えらくあいまいな言い回しだね。普通に「敵対国からの攻撃」って言えばいいのに

8: oooooo4150 2026/02/24 11:45

“ランサムウェア自体が日本特有の環境に対応しきれておらず、バグを起こしている可能性” あんまりこの観点はなかった。確かになー

9: twmw 2026/02/24 11:47

払った事を公表しない。何度でも払ってくれる。それが狙われる理由かな🤔明日来ないよりマシって事😍

10: notio 2026/02/24 12:53

なるほどなー。アラビア語動画の流行とかは翻訳AIが影響しているのではという話があったが、そうかー。

11: kaos2009 2026/02/24 13:02

“「1回支払っても17%しか復旧しない」ケースについて。これはあくまで私の推測ですが、背景としては、攻撃者が使うランサムウェア自体が日本特有の環境に対応しきれておらず、バグを起こしている可能性があります。

12: manamanaba 2026/02/24 13:27

じゃあ韓国とかも復旧率低いのかしらん

13: georgew 2026/02/24 13:28

「守るべきものの優先順位」と「どう守るべきか」を再定義する > 攻撃されること前提でどうバックアップ体制を組むか。カルテなどは確かに紙保存も必要かも。

14: brusky 2026/02/24 13:44

“LLMに「この銀行をメインバンクにしている、〇〇県の中小企業をリストアップして」などと指示すれば即座に候補リストを出力させることができる”“日本の中小企業を攻撃してみたら、「意外と多くの内部留保を有して

15: sakidatsumono 2026/02/24 13:57

“完全に中小企業狙いが増えていると思います。”

16: Goldenduck 2026/02/24 14:12

払い方わからないは斜め下

17: dollarss 2026/02/24 14:13

はず←実際にはめちゃ払いが良い。だったって事?

18: JULY 2026/02/24 14:38

大学にとって最も漏れてはいけない情報は入試問題、というのは、気がつけばその通りなんだけど、なかなか思いつかないなぁ。

19: Karosu 2026/02/24 14:38

ランサムウェアは最後のスカしっぺだし、それよりも盗んだデータを売り払うほうが金になる

20: uunfo 2026/02/24 15:13

払ったと正直に答えるとは思えないんだけどどれくらい信じていいデータなんだ?その辺考慮してないわけないと思うけど/支払い後の復旧率が低いのはデータをもらっても復旧の仕方がわからないだけだったりして。

21: ys0000 2026/02/24 15:48

国力を下げるついでに身代金もゲット、みたいな話なのかもね。

22: sato0427 2026/02/24 17:47

“「他のお好み焼きは、すべて広島から派生したバリエーションである」という立場を崩していない。” 過激派じゃん

23: saiid 2026/02/24 18:19

入試問題なるほど確かに

24: esuji5 2026/02/24 18:24

“上原 哲太郎”

25: horaix 2026/02/24 18:47

日本の中小企業はITリテラシーも英語力も皆無だから、そもそも身代金を払う所まで辿り着けないのでは?という指摘は辛辣だが面白い笑

26: ustar 2026/02/24 19:46

KADOKAWAは払い方わからないなんてことは無かった

27: kurotsuraherasagi 2026/02/24 20:13

復号にバグはなるほどたしかに…

28: nicht-sein 2026/02/24 20:52

単純に今まで言語の壁に阻まれていたのがAIやら自動翻訳で壁がなくなったから従来よりも増えているように感じるだけじゃないの?って思ったらそう書いてあった

29: portal18 2026/02/24 21:32

"日経225企業の92%がメール認証ドメイン「DMARC」を導入済みなものの、なりすましメールを強制的に拒否する「Reject(拒否)」設定にしている企業はわずか15%。" たぶんメールに認証バッジをつけたいだけなんだろうな。

30: toro-chan 2026/02/24 22:05

「意外と多くの内部留保を有していてお金がある」日本人からすれば意外でも何でもないが、外国人は知らなかったのだろうな。。

31: tk_musik 2026/02/24 22:16

ごめん、公表しないって話どっかに書いてある?俺が見落としてんのかな。書いてないならこの星つけてる人たちは一体何に付けてんの?なんか「そういう態度」の方が国際的には懸念だと思いました。

32: kukurukakara 2026/02/24 22:50

“生成AIによる「言葉の壁」の崩壊です。かつては容易ではなかった日本語への対応が今や非常に低コストになり、悪意のあるメール文を大量生産できるようにもなりました”

33: kyahi227 2026/02/24 22:55

中小企業の数がメチャクチャ多いということがバレたら被害件数は増えていくだろうな

34: gimonfu_usr 2026/02/24 23:17

“被害の多くがVPN機器の脆弱性や管理されていないIDからの侵入""急ごしらえのDXによって広がったアタックサーフェスの「穴」が狙われ” /金銭より "破壊すること自体が目的"〔テロじゃないですか /https://x.gd/OetWP

35: R2M 2026/02/24 23:27

「払ったとしても、1回でデータが戻らないことが多い?」「攻撃者から「舐められている」状態にあるのではないかと思います」復旧手段を攻撃者から教えられても良く分からずに質問して更なる要求された可能性も…

36: Futaro99 2026/02/25 00:26

流石にランサムウェアの標的になるような企業ならまともな英語話者やエンジニアがいるんじゃないの…??知らんけど。

37: noesys 2026/02/25 00:54

“「他のお好み焼きは、すべて広島から派生したバリエーションである」”

38: zakinco 2026/02/25 07:44

サイバーノーガード戦法の国なのがバレたんでしょ。

39: estragon 2026/02/25 19:29

「他のお好み焼きは、すべて広島から派生したバリエーションである」

40: gogatsu26 2026/02/27 00:12

“払わない以前に「払う手続きまでたどり着けなかった」企業も相当数含まれているのではないでしょうか。”