約半数の企業が身代金を支払うことを選択していることが、ソフォスのレポートから明らかに
- 2025年07月10日 12:00:00
- マネー
- Dream News
- コメント
<<報道資料>
ソフォス株式会社
約半数の企業が身代金を支払うことを選択していることが、ソフォスのレポートから明らかに
~身代金支払額の中央値は100万ドルであった一方、53%の企業が交渉によって最初の要求額より低い金額を実際に支払う~
サイバー攻撃を阻止する革新的なセキュリティソリューションのグローバルリーダーであるSophos(日本法人:ソフォス株式会社 東京都港区 代表取締役社長 足立 達矢)は本日、6 回目となる「ランサムウェアの現状レポート」(https://www.sophos.com/ja-jp/content/state-of-ransomware)を公開しました。このレポートでは、特定のベンダーに依存しない立場から、ビジネスへのランサムウェア攻撃の影響を調査するために 17 か国の IT とサイバーセキュリティのリーダーに調査を行った結果を伝えています。今年の調査では、データを取り戻すために身代金を支払った企業が 50% 近くに達し、要求された身代金を支払った割合としては、過去 6 年間で 2 番目に高くなったことがわかりました。
身代金を支払った企業の割合が高くなっていますが、半数以上(53%)が最初の要求額より少ない金額を支払っています。身代金の支払額が最初の要求額よりも少なかったケースの 71% では交渉が行われていました。これらの交渉は自社または第三者機関によって行われています。実際、身代金要求額の中央値は 2024 年から 2025 年の間に 3 分の 1 に減少した一方で、身代金支払額の中央値は 50% 減少しており、企業がランサムウェアの影響を最小限に抑えることに成功しつつあることを示しています。
全体的には、身代金支払額の中央値は 100 万ドルでしたが、最初の要求額は組織の規模や売上高によって大きく異なっていました。売上高が 10 億ドル以上の企業に要求される身代金の中央値は 500 万ドルでしたが、売上高が 2 億 5000 万ドル以下の組織に要求される身代金の中央値は 35 万ドル以下でした。
3 年連続で脆弱性の悪用が、攻撃の技術的な根本原因の第一位となりました。一方で、ランサムウェア被害を受けた組織の 40% が攻撃者によって自社が認識していないセキュリティギャップを突かれたと回答しており、組織が攻撃対象領域の把握と防御に依然として苦戦している実態が浮き彫りになっています。全体として、63% の組織がリソースの問題が攻撃を受けた要因であると回答しており、3,000 人以上の組織では専門知識の欠如が原因としており、251~500 人の組織では人材や能力の不足が最も多く運用面での原因として挙げられていました。
ソフォスのディレクター兼グローバルフィールド CTO を務めるチェスター・ウィズニウスキー(Chester Wisniewski)は次のように述べています。「多くの組織にとって、2025 年にランサムウェア攻撃を受ける可能性は、ビジネスを展開する上で避けられない現実となっています。一方で朗報ですが、セキュリティ意識の高まりにより、多くの企業が被害を最小限に抑えるための対策を強化しています。具体的には、身代金の支払いを抑制するだけでなく、復旧を迅速化し、進行中の攻撃を阻止できるインシデント対応の専門家を採用する企業が増加しています」
もちろん、ランサムウェアの問題は、その根本原因である脆弱性の悪用、攻撃対象領域の可視性の欠如、リソースの不足などの課題に取り組むことで「耐性を高める」ことが可能です。最近では、多くの企業が支援の必要性を認識し、自社を防御するために MDR サービスの導入を進めています。MDR は、多要素認証やパッチ適用といったプロアクティブなセキュリティ戦略と組み合わせることで、ランサムウェアの被害を未然に防ぐ上で大きな効果を発揮します。
■ 「ランサムウェアの現状レポート2025年版」のその他の主な調査結果:
● 進行中の攻撃を阻止する企業が増加:データが暗号化される前にランサムウェア攻撃を阻止できた企業は 44% に達しました。これは過去 6 年間で最高の数値となりました。また、データが暗号化された企業の割合も過去 6 年間で最低となり、半数にとどまっています。
● バックアップの利用は減少:データを復旧するためにバックアップを利用した企業は 54% にとどまり、この 6 年間で最低となりました。
● ランサムウェアの支払いと復旧コストは減少傾向にあることは明るい兆し:平均復旧コストは2024 年の 273 万ドルから、2025 年には 153 万ドルに減少しました。身代金の支払額は高額ではありますが、2024 年の 200 万ドルから 2025 年には 100 万ドルへと半減しました。
● 業界によって身代金の支払額が異なる:身代金支払額の中央値が最も高かったのは州政府および地方自治体で、250 万ドルに達しました。一方、最も低かったのはヘルスケア業界で、15 万ドルにとどまっています。
● 企業による復旧期間は短縮傾向:半数以上 (53%) の組織がランサムウェア攻撃から 1 週間で完全に復旧しています。この割合は昨年の35% から増加しています。復旧までに 1 か月以上かかった組織の割合は僅か 18% であり、2024 年の 34% から減少しました。
ソフォスは、ランサムウェアなどのサイバー攻撃から組織を保護するために、以下のベストプラクティスを推奨しています。
● 脆弱性の悪用など、技術的および運用面の一般的な根本原因を取り除くための対策を講じてください。リスクプロファイルを評価し、脆弱な領域を最小化するために役立つ Sophos Managed Risk(https://www.sophos.com/ja-jp/products/managed-risk) などのツールを利用してください。
● サーバーを含むすべてのエンドポイントを、専用のランサムウェア対策機能で確実に防御してください。
● インシデント対応計画を策定し、問題が発生したときに備えてテストしてください。バックアップを確実に作成し、データを復旧する訓練を定期的に行ってください。
https://www.sophos.com/ja-jp/products/incident-response-services/emergency-response
● 企業には 24 時間体制の監視と検知が必要です。監視や検知のためのリソースが社内で確保できない場合には、信頼できる MDR プロバイダー(https://www.sophos.com/ja-jp/products/managed-detection-and-response)を利用することもできます。
「ランサムウェアの現状 2025 年版」レポートのデータは、特定のベンダーに依存しない中立的な立場から、過去 1 年以内にランサムウェア被害を受けた組織の IT およびサイバーセキュリティ部門のリーダー 3,400 人を対象に実施された調査に基づいています。調査対象となったのは、従業員数が 100~5,000 人の 17 か国の組織です。
調査は 2025 年 1 月から 3 月にかけて実施され、回答者には過去 12 か月の経験に基づいて回答するよう依頼しました。
ソフォスは今後も年間を通じて、業界別の追加調査結果を公開していく予定です。
「ランサムウェアの現状 2025 年版」レポートの全文はこちら(https://www.sophos.com/ja-jp/content/state-of-ransomware)からダウンロードしてください。
ウェビナー「盾の向こう側:ランサムウェア攻撃を阻止した実例集 (英語) 」に こちら(https://www.sophos.com/ja-jp/content/state-of-ransomware) からご登録いただき、MDR がランサムウェアなどの攻撃をリアルタイムで無害化する方法をご覧ください。
■ 詳細情報
● 「2025 年版ソフォスアクティブアドバーサリーレポート」で解説している攻撃者の活動と手法
https://news.sophos.com/ja-jp/2025/04/02/2025-sophos-active-adversary-report-jp/
● ランサムウェアグループの覇権争い
https://news.sophos.com/ja-jp/2025/05/21/dragonforce-targets-rivals-in-a-play-for-dominance-jp/
● 攻撃の起点としてメール爆弾とビッシングを使用するランサムウェアグループ
https://news.sophos.com/ja-jp/2025/05/20/a-familiar-playbook-with-a-twist-3am-ransomware-actors-dropped-virtual-machine-with-vishing-and-quick-assist-jp/
● ランサムウェアグループ「DragonForce」によるMSP「サプライチェーン攻撃」をソフォスが防止した方法
https://news.sophos.com/ja-jp/2025/05/27/dragonforce-actors-target-simplehelp-vulnerabilities-to-attack-msp-customers-jp/
● Sophos X-Opsのブログ(https://news.sophos.com/ja-jp/category/threat-research/)をサブスクライブし、Sophos X-Opsと脅威リサーチの詳細をチェックしてください。
https://www.sophos.com/ja-jp/x-ops
■ソフォスについて
ソフォスは、サイバー攻撃を防止する高度なセキュリティソリューションを提供している世界的なリーダーであり、イノベーターです。ソフォスは2025年2月にSecureworksを買収しました。この買収により、革新的で、AIによって最適化されたサービス、テクノロジー、製品を提供し、サイバーセキュリティ業界を牽引してきたパイオニア企業2社が統合されました。ソフォスは現在、MDR(Managed Detection and Response)プロバイダーとして最大の規模を誇り、28,000以上の組織を支援しています。ソフォスの包括的なポートフォリオには、MDRやその他のサービスに加え、業界をリードするエンドポイント、ネットワーク、メール、クラウドセキュリティが含まれています。これらのソリューションは、Sophos Central プラットフォームを通じて提供され、優れた相互運用性と状況に応じて柔軟に対応できる防御を実現します。Secureworksは、市場をリードする革新的なTaegis XDR/MDR、アイデンティティ脅威の検出と対応(ITDR)、次世代SIEM機能、リスク管理、包括的なアドバイザリーサービスを提供しています。ソフォスは、世界中のリセラーパートナー、マネージドサービスプロバイダー(MSP)、マネージドセキュリティサービスプロバイダー(MSSP)を通じて、これらソリューションを販売しており、フィッシング、ランサムウェア、データ窃取、その他の日常的なサイバー犯罪や国家によるサイバー犯罪から、世界中の60万以上の組織を保護しています。これらのソリューションは、Sophos X-Opsと新たに追加されたCounter Threat Unit(CTU)から提供される過去の攻撃の情報およびリアルタイムの脅威インテリジェンスによって支えられています。ソフォスの本社は英国オックスフォードにあります。詳細についてはwww.sophos.com(日本語サイト:https://www.sophos.com/ja-jp.aspx)をご覧ください。
■報道関係のお問合せ先
ソフォス株式会社広報事務局
Tel: 03-6454-6930
Email: sophos@ambilogue.com
以上
配信元企業:ソフォス株式会社
プレスリリース詳細へ
ドリームニューストップへ
比嘉愛未「美人がすぎる」幼少期の浴衣ショット公開「美少女の見本みたいな写真」と反響
木下優樹菜のタピオカ騒動めぐる3億円損害賠償請求訴訟が和解 広告会社が報告
有村架純、背中開いた黒のドレスでネックレスとブレスレット輝かせる ティファニー銀座イベント
上野樹里と和田唱が夫妻ショット、黒スーツでジュエリー輝かせる ティファニー銀座イベント登場
八代目尾上菊五郎、ティファニーブルーの祝幕に「心躍った」ティファニー銀座に登場
29歳フリーアナ、温泉デート風浴衣ショットに「想像以上に攻めて」「いい女」の声
粗品が正直告白、月収が去年の半分に落ち込み「俺の時代終わった?」税金支払いピンチ続く
昨年10月出産のきゃりーぱみゅぱみゅ、子どもとの最新ショット公開「鼻のかたちがママと一緒」
【日本代表】追加招集FW原大智 12日中国戦先発へ「選ばれて当然と思われるようなプレーを」
富士登山、静岡側で新たな試み始まる 電波状況や周知に課題も
タイタン太田光代社長「自首させたのに、書類送検の段階で名前出るのは…」所属2人オンカジ疑惑
羽鳥慎一アナが自民議員に怒り&“ひとこと”で批判「運のいいことに能登で地震があった」発言
元セクシー女優上原亜衣、大胆に白黒ビキニ水着姿を披露「最高過ぎ」「スタイルすごい」
松本明子、生放送でつい口走った情報にスタジオ大混乱 松居直美座り込む 澤部「ダメなやつ?」
71歳俳優「死んでいたかも、失明していたかも」自身の過去回想 負傷ロッチ中岡創一にエール
ロッチ中岡創一の負傷を日テレが発表 骨折の疑い
パソコン作業による疲れ目・眼精疲労・肉体疲労の原因と対策を解説
橋下徹氏「運よく能登地震あった」発言に「撤回したなら辞める話ではない。選挙で高ぶった」
「ラーメン二郎」府中店“20分以内”騒動を謝罪「怖い店だ、高圧的な店だと誤解させる結果と…」
ほんこん激怒「政治家辞めなアカンで」自民鶴保庸介氏の「運のいいことに能登で地震が」発言に
ガーシー、錦織圭の元モデル妻の暴露にネット騒然「なんで結婚したんだろ?」
有村昆(44)の不倫未遂の相手とされるセクシー女優、ネットで「唯井まひろ」と噂されるも、本人は…
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
日焼けしたポチャッコがかわいい♪東京・原宿のハワイアンカフェ“HALEIWA”にて、ポチャッココラボカフェ7/11より開催!
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
池袋・法律事務所で男性刺殺 容疑者は50歳同僚 「以前から恨み」
【7月21日まで】最大50%分のふるなびコインがもらえる「ふるなびメガ還元祭」3つのキャンペーンと参加方法
【おすすめアニメ50選】完結済み!定番から最新作まで!

ソフォス、EPP部門とXDR部門で2025年のGartner(R) Peer Insights(TM) Customers’ Choiceの1社として評価される
Sophos XDR、エンタープライズセキュリティ製品を対象とした「MITRE ATT&CK(R) Evaluation: Enterprise」で優れた成績を獲得
ソフォスの MDR とインシデントレスポンスのケースの 56% で、攻撃者はネットワークに侵入ではなく、認証情報を使用してログインしていたことが明らかに
ソフォス、「Sophos Japan Partner Awards 2025」の受賞企業を発表
SST、メンバー限定のセキュリティ担当者向けコミュニティイベント「SST What’s Up」をスタート ~セキュリティの課題をテーマにした継続的な交流の場を提供~
ハンター対スパイ:ソフォス、中国を拠点とする複数の敵対勢力との攻防を詳述したレポート「パシフィックリム」を発表
Sophos MDR、新たな機能強化により世界で26,000社の顧客を脅威から守る
「サイバーセキュリティ『多層防御』最前線2025!」7/24(木)開催 BSI PSJ 主催オンライン無料セミナー
ソフォス、Secureworksの買収完了を発表
ラック、Microsoft 365環境のセキュリティ運用を自動化する「セキュリティ運用自動化支援サービス for Microsoft 365」を提供