欧州の組織は、サイバー犯罪者が業務に人工知能(AI)を組み込む動きを強める中、ランサムウェア攻撃の歴史的な増加に直面している。
CrowdStrike 2025 European Threat Landscape Reportによると、欧州は世界のランサムウェアおよび恐喝被害者の約22%を占め、北米に次いで世界で2番目に標的とされている地域となっている。
この急増はサイバー脅威情勢の根本的な変化を示している。AIを活用した自動化、ソーシャルエンジニアリング、地政学的緊張が交錯し、政府と企業の双方に前例のないリスクをもたらしている。
AI時代の攻撃加速
同レポートは、AIによって攻撃者がネットワークに侵入し、ランサムウェアを展開するまでの時間が短縮されていると指摘している。
SCATTERED SPIDERなどのグループはこの進化を体現しており、ランサムウェアの展開速度を48%高め、攻撃サイクルを約24時間に短縮している。
この加速は、AIによって攻撃者が脆弱性を分析し、悪用を自動化し、これまで以上に効率的にペイロードを実行できることを浮き彫りにしている。
CrowdStrikeの観測では、2024年1月以降、ランサムウェア攻撃による欧州の被害者は2,100人を超えている。
被害者は製造、専門サービス、テクノロジー、小売など複数の分野にまたがっている。
英国、ドイツ、フランス、イタリア、スペインが最も標的とされた国として浮上しており、これは域内に経済力が集中していることを反映している。
AIで強化されるソーシャルエンジニアリング
脅威アクターはランサムウェアの展開速度を高めるだけでなく、高度なソーシャルエンジニアリングと欺瞞によって攻撃手法を多様化させている。
もう1つ広がっている手口は、ClickFixとしても知られる偽CAPTCHA誘導だ。
この攻撃では、本人確認を装ってユーザーをだまし、悪意のあるコードをシステムにコピーさせる。
欧州の組織では2024年以降、1,000件を超えるCAPTCHA関連インシデントが報告されており、人間の信頼が依然として重大な脆弱性であることを示している。
こうした進化する手法は、AIツールが従来のソーシャルエンジニアリング戦略を増幅させていることを示している。
言語モデル、自動化、行動予測を組み合わせることで、攻撃者は非常に説得力のある標的を絞ったキャンペーンを作り出し、従来のセキュリティ教育やフィルターをすり抜けることができる。
サイバー戦争の地政学
欧州のサイバー脅威情勢を形作っているのは犯罪組織だけではない。AIを諜報活動や妨害に活用する国家主体の攻撃者も存在する。
ロシア、中国、イラン、北朝鮮を拠点とする国家支援アクターは欧州全域に標的を拡大しており、政治的動機と経済的利益の境界が曖昧になることも多い。
ロシアとつながりのあるアクターは、ウクライナ戦争に関連した情報収集と破壊活動を引き続き展開している。
その目的には、軍事支援の追跡、欧州の世論への影響、NATOの結束の弱体化などが含まれる。
同様に、Pulsar KittenやHaywire Kittenなどイランとつながりのあるグループは、地域の緊張が高まる中、特にドイツとフランスの欧州組織に対するフィッシングおよび諜報活動を強化している。
中国のサイバー作戦は、防衛、製造、バイオテクノロジーなどの戦略産業に引き続き焦点を当てている。
CrowdStrikeは、Vertigo PandaがUSBベースのエクスプロイトを使用し、Vixen Pandaがクラウドインフラに注力していることを確認した。いずれも、中国の産業・技術上の野心を支える知的財産の窃取を目的としている。
Velvet Chollimaを含む北朝鮮の攻撃者は、防衛およびエネルギー分野を引き続き標的とし、諜報活動と暗号資産窃取を組み合わせて国家目標を支援している。
Violence-as-a-Serviceの台頭
2025年を特徴づける動向の1つが、Violence-as-a-Serviceネットワークの台頭だ。
犯罪グループは、Telegramなどのデジタルプラットフォームを利用して、ランサムウェアや暗号資産窃取に関連する物理的攻撃、恐喝、破壊工作を調整する動きを強めている。
RENAISSANCE SPIDERなどのハイブリッド型攻撃者は、サイバー犯罪と物理的犯罪の境界で活動し、企業の標的に対する現実世界での暴力に金銭的な報酬を提示している。
同時に、アンダーグラウンドのエコシステムは複雑なサプライチェーンへと成熟している。ロシア語および英語のフォーラム上で運営されることが多いマルウェア・アズ・ア・サービス(MaaS)とInitial Access Brokerage(IAB)のプラットフォームが、サイバー犯罪を商品化している。
CrowdStrikeは、2024年以降、1,400社を超える欧州企業へのアクセスを広告するIABを260件確認している。これらは盗まれた認証情報やネットワークへの足掛かりをランサムウェア運営者に販売している。
AI対AI:次なるサイバー戦場
AIを活用した自動化、高度なソーシャルエンジニアリング、国家が支援するサイバー活動の融合は、欧州のサイバーセキュリティ態勢が転換点を迎えていることを示している。
静的な検知と事後対応に依存する従来の防御モデルでは、もはや十分ではない。
CrowdStrikeのCounter Adversary Operations責任者であるAdam Meyersは、「AIを基盤とし、人間の専門知識に導かれるインテリジェンス主導の防御」の必要性を強調した。
この戦略は、予測分析、行動検知、人間主導の脅威ハンティングを統合し、攻撃者の活動が全面的な侵害へと拡大する前に阻止する。
欧州の組織にとって、レジリエンスは、AIで強化された欺瞞を考慮したプロアクティブなインテリジェンス共有、多層防御アーキテクチャ、継続的なセキュリティ意識教育にかかっている。
AIで強化された攻撃は、単純な真実を浮き彫りにしている。何も信頼せず、すべてを検証せよ。





