
なぜ日本でサイバー攻撃が急増しているのか。RUSI・英王立防衛安全保障研究所でサイバーテクノロジーを研究するジェイミー・マッコール上級研究員に聞いた。マッコール氏は、「AIによって言葉の壁が取り払われ身代金交渉などが簡単になったことが原因の一つだ」と指摘する。
(ロンドン 山野孝之)
「AIによって日本語での身代金交渉が簡単に」

警察庁によると、データを人質に取るランサムウェアによる国内の被害数は以下のように推移している。今年はこのままのペースならば過去最悪の被害件数を記録する可能性がある。
2021年 146件
2022年 230件
2023年 197件
2024年 222件
2025年 226件
2026年上半期 123件
増加の原因の一つがAIだとマッコール氏は見ている。ランサムウェア攻撃でデータを『人質』にしたあと、被害者と行う『身代金交渉』でAIが悪用されている可能性があるという。
「これまでは日本語という言語の壁によって犯行グループが日本を敬遠し、アメリカやイギリスなど英語圏の国が好まれていた。ただAIによって日本語での身代金交渉が簡単にできるようなった。これが日本で被害が増えている原因の一つだと思う」
さらに、身代金交渉そのものをAIに任せて大幅に効率化している可能性もあると指摘する。
「これまでは、多くの異なる被害者と手作業で交渉しなければならなかったかもしれない。しかし今では、AIのチャットボットがその交渉を代行してくれるため、一度に10倍もの被害者と同時に交渉できるようになった」
ただ、マッコール氏はAIが不正アクセスに利用されていることには懐疑的だ。
「興味深いことに、企業へのアクセス自体はサイバー犯罪者にとってこれまで問題になったことはない。アクセスするのはそれほど難しくない。 そして、AIは必ずしもその状況を変えたり、簡単にしたりするわけではない。私が考えるに、本当にAIが役立つのは、一度組織にアクセスしデータを盗んだ後、そのアクセスをどのように収益化するかという点だ。そこがAIの最も有用な部分だ」
「犯行グループはロシアや旧ソ連圏を拠点」

犯行グループは一体どこにいるのか。マッコール氏はその多くはロシア人だとみている。
マッコール氏
「ランサムウェアに関して言えば、犯罪者の多くはロシア人だ。詐欺やサイバー詐欺の場合は、中国人の犯罪者が多く見られる。ランサムウェアに関しては、彼らは主にロシアを標的にしない。これは、ロシアの企業や政府に被害を与えなければ、当局との暗黙の了解があるからだと思われる」
今年5月、大阪市内で日本の捜査当局に身柄を拘束されたランサムウェア犯行グループ『Qilin』の中心メンバーの男(28)もロシア国籍だった。『Qilin』はランサムウェア犯行グループの中でも、被害件数が多い。EUがまとめた2025年の報告書でもグループ名が判明している中で最大の被害者を生んでいる。
被害を防ぐためには「基本が大切」

マッコール氏によると、ランサムウェアによるサイバー攻撃の被害件数は、依然としてアメリカなど日本以外の国の方が圧倒的に多いという。
マッコール氏
「日本の被害数は数百件程度、アメリカでは何千、あるいは何万もの企業が被害に遭っている。日本は他国と比べるとまだ比較的小さな問題と言える」
被害を防ぐためにはどんな対策が必要なのか。マッコール氏は、10年前から推奨されている基本的なセキュリティー対策の重要性を強調する。
「10年以上前から同じアドバイスが存在しているにもかかわらず、多くの企業がまだ実践していない。例えば、迅速に復旧可能なオフラインバックアップを持つこと、インターネットに接続されたシステムにセキュリティパッチを適用すること、スタッフの重要なアカウントに複数段階の認証を導入することなど。しかし、これらを実施していない組織が依然として多く存在する」
この記事の画像一覧
