ランサムウェア被害で交渉拒否は正解か?専門家の見解
はじめに
ランサムウェアによるサイバー攻撃が、日本の大手企業を次々と襲っています。2025年にはアサヒグループホールディングスやアスクルが相次いで被害に遭い、基幹システムの停止や情報流出といった深刻な事態に発展しました。
多くの被害企業は「犯罪者に金銭を支払うべきではない」という道義的な理由から、身代金交渉を拒否する姿勢を取っています。しかし、セキュリティの専門家からは「交渉自体は行うべきだ」という意見も出ています。本記事では、ランサムウェア攻撃に対する企業の最適な対応について考察します。
相次ぐ大手企業への攻撃
アサヒグループの被害
2025年9月下旬、アサヒグループホールディングスの国内グループ会社で基幹システムを中心に大規模な障害が発生しました。受注・出荷業務など複数の機能が停止し、事業活動に深刻な影響が及びました。
この攻撃については、ロシアを拠点とするランサムウェア集団「Qilin」が犯行声明を出しています。Qilinは近年活動を活発化させている攻撃グループで、世界各地の企業や組織を標的にしています。
アスクルの被害
2025年10月19日、アスクルがランサムウェア攻撃によるシステム障害を公表しました。調査の結果、初期侵入は同年6月5日で、ランサムウェアが実際に起動するまでに4か月以上も潜伏していたことが判明しています。
ECと物流の根幹となる在庫・出荷システム(WMS)が稼働不能となり、ASKUL・ソロエルアリーナ・LOHACOの受注が約72時間にわたって停止しました。無印良品やロフトなど、アスクルの物流を利用する企業にも影響が波及し、サプライチェーン全体に被害が広がりました。
潜伏型攻撃の脅威
両社の事例に共通するのは、攻撃者が長期間にわたってシステム内に潜伏し、十分な準備を行ったうえで攻撃を実行している点です。セキュリティ対策を講じていた企業であっても、数か月間も気づかれずに侵入を許してしまう現実が浮き彫りになりました。
「交渉拒否」は本当に正しいのか
日本企業の身代金支払い率は世界最低
日本企業の身代金支払い率は、調査対象15か国中で最も低い18%にとどまっています。この傾向は3年連続で減少しており、「犯罪組織に金銭を支払うべきではない」という倫理観が強く反映されています。
しかし、身代金を支払わない場合、システム復旧までに約2か月を要するケースもあり、その間の事業損失は甚大なものになります。「払わない」という判断が、必ずしも最善の結果をもたらすとは限りません。
専門家が「交渉すべき」と主張する理由
イスラエルのサイバーセキュリティ企業シグニア社は、「実際に身代金を支払うかどうかに関わらず、交渉自体は行うべきだ」と指摘しています。その理由は主に3つあります。
第一に、時間の確保です。攻撃者との交渉を続けることで、並行してシステムの復旧作業やフォレンジック調査を進める時間を稼ぐことができます。
第二に、エスカレーションの防止です。被害企業が無反応だと、攻撃者は窃取したデータの公開や追加攻撃といった、より過激な行動に出る可能性があります。交渉に応じることで、事態の深刻化を防ぐ効果が期待できます。
第三に、情報収集です。交渉の過程で、攻撃者の意図や窃取されたデータの範囲など、被害状況を把握するための重要な情報を得られる場合があります。
慎重な立場の専門家も
一方で、交渉自体にもリスクがあるとする専門家もいます。弁護士の立場からは、「交渉に応じること自体が支払いに前向きであるというシグナルを送ってしまう」という懸念が示されています。JPCERT/CC(一般社団法人JPCERTコーディネーションセンター)も、原則として交渉は推奨しない立場を取っています。
二重恐喝時代の企業対応
二重恐喝とは何か
現在のランサムウェア攻撃は、単なるデータの暗号化にとどまりません。「二重恐喝」と呼ばれる手法が主流になっており、攻撃者はデータを暗号化する前に機密情報を外部に持ち出し、「身代金を支払わなければ盗んだ情報をインターネット上に公開する」と脅迫します。
この手法により、たとえバックアップからシステムを復旧できたとしても、情報漏洩の脅威が残るという厄介な状況が生まれます。
事前に備えるべき対策
ランサムウェア攻撃に対して企業が取るべき対策は、大きく3つの段階に分けられます。
予防段階では、ネットワークの分離・セグメント化を徹底し、侵入された場合でも被害の拡大を防ぐ設計が重要です。VPN機器やリモートアクセス環境の脆弱性管理も欠かせません。
検知段階では、EDR(Endpoint Detection and Response)などの監視ツールを導入し、長期間の潜伏活動を早期に発見する体制を構築する必要があります。アスクルの事例が示すように、数か月にわたる潜伏を見抜けるかどうかが被害の大小を左右します。
復旧段階では、オフラインで保管されたバックアップの確保が不可欠です。ネットワークに接続された状態のバックアップは、攻撃者によって暗号化されるリスクがあります。定期的なバックアップの検証と復旧訓練も重要な取り組みです。
まとめ
ランサムウェア被害は、もはや他人事ではありません。「交渉しない」という原則論だけでは、事業継続を守りきれない時代に入っています。
企業に求められるのは、交渉の是非を事前にシミュレーションしておくこと、そしてインシデント発生時の対応手順を明確に定めておくことです。身代金を支払うかどうかは最終的な経営判断ですが、交渉のテーブルにつくこと自体は戦術として検討すべきでしょう。何よりも重要なのは、攻撃を受ける前提で防御体制を構築し、定期的に検証し続けることです。
参考資料:
関連記事
ランサム被害が止まらない理由と見えない侵入者への企業防衛実務
ランサム攻撃が止まらない背景を、侵入型攻撃の流れから整理。脆弱性悪用、委託先経由、二重脅迫、復旧コストの実態を踏まえ、企業が優先すべき防衛策と初動を解説します。
米NVD全件分析断念、AI脆弱性検知急増が迫る企業防御の改革
米NISTがNVDの全CVE分析を改め、KEVや重要ソフトに重点を置く体制へ移行しました。AnthropicのClaude MythosやDARPAのAIxCCが示すAI脆弱性発見の加速を踏まえ、企業がCVSS依存から資産文脈、EPSS、SBOM連携へ移るべき理由と実務上の優先順位、具体策まで解説。
アンソロピックのミトスが突く銀行サイバー防衛再設計の論点整理
Anthropicが2026年4月7日に限定公開したClaude Mythos Previewは、主要OSと主要ブラウザーで未知の脆弱性を見つけ出せるとされ、米財務省や英中銀も警戒を強めました。銀行が抱えるレガシー資産、相互接続、規制対応の論点を整理し、最新動向を踏まえてAI時代の金融サイバー防衛を読み解きます。
IoT家電の脆弱性が招くメーカー責任と供給網防衛時代の中核課題
ネット接続家電は、初期設定の甘さや更新切れを突かれ、BADBOX 2.0やTheMoonのようなボット網に組み込まれます。ユーザーは知らぬ間にDDoS攻撃や不正通信の踏み台となり、メーカーには設計責任、脆弱性対応、更新期間の明示まで求められる時代です。米欧英日で進む規制とラベリング制度を踏まえ、要点を解説します。
非公開AI「Mythos」が暴く銀行の脆弱性と米金融界の激震
Anthropicの非公開AI「Claude Mythos」が主要OSやブラウザから数千件のゼロデイ脆弱性を検出し、米財務長官とFRB議長が大手銀行CEOを緊急招集する事態に発展。レガシーコードに依存する金融インフラのリスクと、1億ドル規模の防衛構想「Project Glasswing」の全容を読み解く。
最新ニュース
ファナック×NVIDIA協業が示すロボットAI化の現実解
秘密主義で知られたファナックがROS 2ドライバのオープンソース公開やNVIDIAとの協業を発表し、産業用ロボット業界に衝撃を与えた。フィジカルAIの実装に向けたオープン化戦略の全貌と、コア技術を守りつつ外部連携を進めるハイブリッド戦略の勝算を、技術的視点から読み解く。
クルーズ船ハンタウイルス集団感染の全容と国際対応
オランダ船籍の探検クルーズ船MV ホンディウス号で発生したハンタウイルス集団感染は、確認感染者6人・死者3人に拡大した。ヒトからヒトへ感染しうる唯一のハンタウイルス「アンデス型」が特定され、WHOや各国が水際対策に動く。致死率約40%のウイルスの実態と、23か国にまたがる国際的な封じ込めの課題を読み解く。
イラン混迷で資源高が招く日本の巨額所得流出
米国・イスラエルとイランの軍事衝突長期化により原油価格が高止まりし、日本から海外への所得流出が年間数兆円規模に達する見通しとなった。ドバイ原油が1バレル100ドル前後で推移するなか、ホルムズ海峡の事実上の封鎖が物流網を混乱させ、食品減税の家計支援効果を上回る負担増が懸念される。エネルギー安全保障の構造的課題を読み解く。
原付きショック深刻化 排ガス規制で出荷半減の衝撃と電動化の行方
2025年11月の排ガス規制強化により50cc原付の出荷が半減する「原付きショック」が深刻化している。新基準原付への移行でホンダ・ヤマハの販売価格は30〜43%上昇する一方、ホンダEM1 e:など電動モデルが相対的に割安な選択肢として浮上した。原付市場278万台から激減した歴史的転換点の全貌と各社の電動化戦略を読み解く。
住宅ローン金利上昇で若年層が直面する返済負担の現実
日銀の利上げ局面が続く中、変動金利型住宅ローンの返済額が月2万円以上増えるシナリオが現実味を帯びている。政策金利0.75%から1.5%への到達が視野に入る今、マンション価格高騰と重なる若年層の住宅取得リスクを、5年ルール・125%ルールの盲点や金利タイプ選択の最新動向とともに読み解く。