ランサムウェア(Ransomware)とは
3 分で読む
ランサムウェア(Ransomware)は、企業へのサイバー攻撃の話でよく出てくる語の 1 つです。
ひとことで言えば「データを人質に取って、お金を払わせる」攻撃です。ただし人質の取り方は、暗号化して使えなくすることだけではありません。
暗号化して、戻す代わりに払わせる
警察庁の説明では、ランサムウェアは、端末などに保存されたデータを暗号化して使えない状態にし、元に戻す対価(金銭や暗号資産)を要求する不正プログラムです。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
ランサムウェアとは、端末等に保存されているデータを暗号化して使用できない状態にした上で、そのデータを復号する対価(金銭又は暗号資産)を要求する不正プログラムである。
警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
令和7年におけるランサムウェアの被害報告件数は 226 件であり、依然として高水準で推移しているところ
IPA(情報処理推進機構)の「情報セキュリティ 10 大脅威 2026」の解説書は、同じ種類の攻撃を「ランサム攻撃」と呼んでいます。データの窃取や暗号化、盗んだ情報を暴露するという予告を材料に、さまざまな脅しで金銭を求める攻撃をまとめた呼び方です。 出典を開く確認 2026-09-26IPA 情報処理推進機構(2026 年 3 月・情報セキュリティ 10 大脅威 2026 解説書[組織編]p.10)原文
PC やサーバー内のデータ窃取や暗号化、窃取した情報の暴露予告を行い、これらを取引材料とした様々な脅迫により金銭を要求する攻撃をランサム攻撃という。
| 語 | 指すもの |
|---|---|
| ランサムウェア | データを暗号化して使えなくし、戻す対価を求める不正プログラム |
| ランサム攻撃 | IPA の呼び方。暗号化だけでなく、暴露の予告などの脅しもまとめて指す |
| ノーウェアランサム | 暗号化せずに、盗んだデータで脅す手口(次の節) |
脅しは暗号化だけではない
警察庁は、近年はデータを盗んだうえで「対価を払わなければ公開する」と迫る二重恐喝が被害の多くを占めていると書いています。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
近年は、データを窃取した上、「対価を支払わなければ当該データを公開する」などと対価を要求する二重恐喝が被害の多くを占め
警察庁サイバー警察局(令和 7 年 9 月・令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について・図表 3 の注)原文
ノーウェアランサム:暗号化することなくデータを窃取した上で、対価を要求する手口。令和5年上半期から集計。
脅しの種類によって、バックアップで足りるかどうかが変わります。
| 手口 | 人質にするもの | バックアップで足りるか |
|---|---|---|
| 暗号化 | 使えなくしたデータ | 別の場所の控えから戻せれば、業務は再開できる |
| 二重恐喝 | 暗号化したデータと、盗んだデータの公開 | 戻せても、公開の脅しは残る |
| ノーウェアランサム | 盗んだデータの公開(暗号化しない) | 暗号化されていないので、バックアップは効かない |
攻撃する側の分業(RaaS)
警察庁は、ランサムウェアを作って運営するグループが、実行者に攻撃に必要な環境を渡して身代金の一部を受け取る RaaS(Ransomware as a Service)が確認されており、高度な専門知識の無い者でも攻撃できるようになっていると書いています。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
ランサムウェアの開発・運営を行うグループが、攻撃の実行者にランサムウェアやリークサイト等の攻撃に必要な環境を提供し、その見返りとして身代金の一部を受け取る RaaS(Ransomware as a Service)が確認されており、その結果、高度な技術的専門知識を有していない者であっても、ランサムウェア攻撃の実行が可能になる
警察庁サイバー警察局(令和 7 年 9 月・令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文
RaaS による攻撃実行者の裾野の広がりが、対策が比較的手薄な中小企業の被害増加につながっていると考えられる。
| 役割 | すること |
|---|---|
| 開発・運営するグループ | ランサムウェアや、盗んだデータを載せるリークサイトなどを実行者に渡し、身代金の一部を受け取る |
| 実行者 | 渡された環境を使い、組織へ入り込んで攻撃する。高度な専門知識が無くても実行できる |
入口と守り方は、次のページにまとめています。
- 中小企業の被害の実態と守り方は 中小企業はなぜランサムウェア被害の 6 割か にあります
- 入口ごとの攻撃経路は 入口ごとの攻撃経路と推奨の 3 手 にあります。社外から社内へ入る仕組みは VPN とは と リモートデスクトップ(RDP)とは にあります
- 入り込まれたことに気づく仕組みは EDR とは にあります
ここから先は調査の詳細です(約 1 分)。上のカードだけで決められます。調べた 1 件ずつの記録は IT連携マップ に、出典 URL と調査日つきで公開しています。
調査の詳細
調べた範囲は、警察庁の「サイバー空間をめぐる脅威の情勢等について」の令和 7 年版と令和 7 年上半期版、IPA の「情報セキュリティ 10 大脅威 2026」の解説書[組織編]の 3 本です(2026 年 9 月 26 日に確認し、引用が原文のまま在ることを確かめています)。被害報告の件数は、警察庁に届いた報告の数です。調べていないことは、警察に届け出られていない被害の数と、手口ごとの件数の内訳です。件数の推移と規模ごとの内訳は 中小企業はなぜランサムウェア被害の 6 割か の調査の詳細にあります。
| 資料 | 公表 | このページで使ったところ |
|---|---|---|
| 警察庁「令和 7 年におけるサイバー空間をめぐる脅威の情勢等について」 | 2026 年 3 月 | ランサムウェアの説明、被害報告の件数、二重恐喝、RaaS |
| 警察庁「令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について」 | 2025 年 9 月 | ノーウェアランサムの数え方、RaaS と中小企業の被害 |
| IPA「情報セキュリティ 10 大脅威 2026」解説書[組織編] | 2026 年 3 月 | ランサム攻撃という呼び方 |