IT連携マップシステムどうしのデータ連携・接続仕様のまとめ

ランサムウェア(Ransomware)とは

  • セキュリティ
  • 運用

用語の意味を確かめる最終更新 2026-09-26約 1,300 字(+調査の詳細 約 400 字)

3 分で読む

ランサムウェア(Ransomware)は、企業へのサイバー攻撃の話でよく出てくる語の 1 つです。

ひとことで言えば「データを人質に取って、お金を払わせる」攻撃です。ただし人質の取り方は、暗号化して使えなくすることだけではありません。


暗号化して、戻す代わりに払わせる

ランサムウェアの脅しを3つのカードで示した図。1は暗号化して元に戻す対価を求めるもので、別の場所の控えから戻せれば業務は再開できる。2は暗号化に加えて盗んだデータを公開すると迫る二重恐喝で、戻せても公開の脅しは残る。3は暗号化せずに盗んだデータで脅すノーウェアランサムで、バックアップは効かない
ランサムウェアの脅しを3つのカードで示した図。1は暗号化して元に戻す対価を求めるもので、別の場所の控えから戻せれば業務は再開できる。2は暗号化に加えて盗んだデータを公開すると迫る二重恐喝で、戻せても公開の脅しは残る。3は暗号化せずに盗んだデータで脅すノーウェアランサムで、バックアップは効かない

警察庁の説明では、ランサムウェアは、端末などに保存されたデータを暗号化して使えない状態にし、元に戻す対価(金銭や暗号資産)を要求する不正プログラムです。

警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
ランサムウェアとは、端末等に保存されているデータを暗号化して使用できない状態にした上で、そのデータを復号する対価(金銭又は暗号資産)を要求する不正プログラムである。

出典を開く確認 2026-09-26

令和 7 年(2025 年)に警察庁へ報告されたランサムウェアの被害は 200 件を超え、警察庁は依然として高い水準にあるとしています。
警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
令和7年におけるランサムウェアの被害報告件数は 226 件であり、依然として高水準で推移しているところ

出典を開く確認 2026-09-26

IPA(情報処理推進機構)の「情報セキュリティ 10 大脅威 2026」の解説書は、同じ種類の攻撃を「ランサム攻撃」と呼んでいます。データの窃取や暗号化、盗んだ情報を暴露するという予告を材料に、さまざまな脅しで金銭を求める攻撃をまとめた呼び方です。

IPA 情報処理推進機構(2026 年 3 月・情報セキュリティ 10 大脅威 2026 解説書[組織編]p.10)原文
PC やサーバー内のデータ窃取や暗号化、窃取した情報の暴露予告を行い、これらを取引材料とした様々な脅迫により金銭を要求する攻撃をランサム攻撃という。

出典を開く確認 2026-09-26

語 指すもの
ランサムウェア データを暗号化して使えなくし、戻す対価を求める不正プログラム
ランサム攻撃 IPA の呼び方。暗号化だけでなく、暴露の予告などの脅しもまとめて指す
ノーウェアランサム 暗号化せずに、盗んだデータで脅す手口(次の節)

脅しは暗号化だけではない

警察庁は、近年はデータを盗んだうえで「対価を払わなければ公開する」と迫る二重恐喝が被害の多くを占めていると書いています。

警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
近年は、データを窃取した上、「対価を支払わなければ当該データを公開する」などと対価を要求する二重恐喝が被害の多くを占め

出典を開く確認 2026-09-26

暗号化をせず、盗んだデータで対価を求めるだけの手口もあり、警察庁はこれをノーウェアランサムと呼んで、令和 5 年(2023 年)上半期から別に数えています。
警察庁サイバー警察局(令和 7 年 9 月・令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について・図表 3 の注)原文
ノーウェアランサム:暗号化することなくデータを窃取した上で、対価を要求する手口。令和5年上半期から集計。

出典を開く確認 2026-09-26

脅しの種類によって、バックアップで足りるかどうかが変わります。

手口 人質にするもの バックアップで足りるか
暗号化 使えなくしたデータ 別の場所の控えから戻せれば、業務は再開できる
二重恐喝 暗号化したデータと、盗んだデータの公開 戻せても、公開の脅しは残る
ノーウェアランサム 盗んだデータの公開(暗号化しない) 暗号化されていないので、バックアップは効かない

攻撃する側の分業(RaaS)

警察庁は、ランサムウェアを作って運営するグループが、実行者に攻撃に必要な環境を渡して身代金の一部を受け取る RaaS(Ransomware as a Service)が確認されており、高度な専門知識の無い者でも攻撃できるようになっていると書いています。

警察庁サイバー警察局(令和 8 年 3 月・令和 7 年におけるサイバー空間をめぐる脅威の情勢等について・特集Ⅱ)原文
ランサムウェアの開発・運営を行うグループが、攻撃の実行者にランサムウェアやリークサイト等の攻撃に必要な環境を提供し、その見返りとして身代金の一部を受け取る RaaS(Ransomware as a Service)が確認されており、その結果、高度な技術的専門知識を有していない者であっても、ランサムウェア攻撃の実行が可能になる

出典を開く確認 2026-09-26

令和 7 年上半期の報告では、この実行者の裾野の広がりが、対策が比較的手薄な中小企業の被害の増加につながっていると考えられるとしています。
警察庁サイバー警察局(令和 7 年 9 月・令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文
RaaS による攻撃実行者の裾野の広がりが、対策が比較的手薄な中小企業の被害増加につながっていると考えられる。

出典を開く確認 2026-09-26

役割 すること
開発・運営するグループ ランサムウェアや、盗んだデータを載せるリークサイトなどを実行者に渡し、身代金の一部を受け取る
実行者 渡された環境を使い、組織へ入り込んで攻撃する。高度な専門知識が無くても実行できる

入口と守り方は、次のページにまとめています。

ここから先は調査の詳細です(約 1 分)。上のカードだけで決められます。調べた 1 件ずつの記録は IT連携マップ に、出典 URL と調査日つきで公開しています。

調査の詳細

調べた範囲は、警察庁の「サイバー空間をめぐる脅威の情勢等について」の令和 7 年版と令和 7 年上半期版、IPA の「情報セキュリティ 10 大脅威 2026」の解説書[組織編]の 3 本です(2026 年 9 月 26 日に確認し、引用が原文のまま在ることを確かめています)。被害報告の件数は、警察庁に届いた報告の数です。調べていないことは、警察に届け出られていない被害の数と、手口ごとの件数の内訳です。件数の推移と規模ごとの内訳は 中小企業はなぜランサムウェア被害の 6 割か の調査の詳細にあります。

資料 公表 このページで使ったところ
警察庁「令和 7 年におけるサイバー空間をめぐる脅威の情勢等について」 2026 年 3 月 ランサムウェアの説明、被害報告の件数、二重恐喝、RaaS
警察庁「令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について」 2025 年 9 月 ノーウェアランサムの数え方、RaaS と中小企業の被害
IPA「情報セキュリティ 10 大脅威 2026」解説書[組織編] 2026 年 3 月 ランサム攻撃という呼び方

← 調査記事の一覧へ 比較する

編集部はベンダーからの掲載料・送客料・成果報酬を一切受け取りません。判定は編集部の調査記録にある一次資料から、機械で組み立てています。 相談内容はその場で回答に使うだけで、保存しません。
一覧: システム一覧 連携ツール(連携サービス)一覧 AI・自動化ツール一覧 稼働状況・障害情報
記載の誤り・掲載についてのご連絡 → 訂正・掲載のご依頼(無料・無条件・全社同一) 運営者情報