Microsoftが警告:サイバー攻撃の大半をランサムウェアが主導

Microsoftの報告によると、サイバー攻撃の半数超をランサムウェアが主導しており、その背景にはAI、自動化、認証情報の窃取がある。

Written By
Ken Underhill
Ken Underhill
Oct 17, 2025
1 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

2025 Microsoft Digital Defense Reportによると、昨年に分析されたサイバー攻撃の半数超は、ランサムウェアまたは恐喝によるものだった。

Microsoftは、インシデントの52%が金銭的利益に関連していた一方、純粋に諜報活動を目的としたものはわずか4%だったと明らかにした。

「昨年、Microsoftのセキュリティチームが調査したサイバーインシデントの80%では、攻撃者がデータの窃取を狙っていた。これは情報収集よりも金銭的利益によって強く動機づけられた傾向だ」と報告書は述べている。

諜報活動から恐喝まで

このデータは、自動化と人工知能(AI)によって力を得た日和見的なサイバー犯罪者が、いまや国家と同等の脅威となっている、新たな常態を示している。

Microsoftは毎日100兆件を超えるシグナルを処理し、新たに出現するマルウェアの試み450万件をブロックするとともに、フィッシングや悪意あるコードを含むメール50億通をスキャンしている。

それでも攻撃者は、人為的ミスや、特に医療、教育、公共サービスなどの重要分野における旧式のシステムを悪用することで、従来のセキュリティ対策を回避するケースを増やしている。

ランサムウェアの運用者は、業務停止が人命や社会からの信頼の喪失につながりかねない、こうした緊迫した環境を悪用し、業務を復旧するだけでも被害者が速やかに身代金を支払うよう仕向けている。

攻撃の仕組み

現代のランサムウェア攻撃の仕組みは複雑だが、一貫したパターンがある。

攻撃者は通常、ダークウェブのマーケットプレースで認証情報を盗むか購入してから、データを暗号化し、暗号資産での支払いを要求する。

憂慮すべきことに、Microsoftは、IDを標的とする攻撃の97%超がパスワード攻撃に起因しており、2025年上半期にはID攻撃が32%急増したと明らかにした。

情報窃取マルウェアは、大規模にログインデータ、ブラウザトークン、セッションCookieを収集するための、攻撃者に好まれる手法となっている。

サイバー犯罪者はその後、これらの認証情報を再利用または販売し、ランサムウェアの配布や恐喝を容易にする。

幸い、単純ながら依然として非常に有効な対策が1つある。それは、フィッシング耐性のある多要素認証(MFA)だ。

Microsoftの分析によると、MFAは、攻撃者が有効な認証情報を持っている場合でも、IDを標的とする攻撃の99%超をブロックできる。

多層防御

セキュリティチームは今や、敵対者が単に「侵入してくる」のではなく、有効な認証情報でログインしていると想定しなければならない。これに対抗するため、組織は次の対策を講じるべきだ。

  • フィッシング耐性のあるMFAを導入(例:FIDO2、パスキー)。
  • レガシーシステムを置き換え、最新のIDプロトコルに対応できないシステムを排除する。
  • 最小権限アクセスを実装し、異常なサインインを継続的に監視する。
  • AIを活用した防御ツールに投資し、適応型の脅威を検知できるようにする。
  • 業界をまたいで連携し、脅威インテリジェンスを共有する。

MicrosoftのDigital Crimes Unitは、米司法省およびEuropolと協力し、Lumma Stealerなどの情報窃取マルウェアの活動を妨害することで、こうした脅威アクターの一部に対して直接的な措置を講じている。

これらの官民連携による共同の取り組みは、協調したパートナーシップによって、主要なサイバー犯罪インフラを解体できることを示している。

Advertisement

AIと新たなサイバー軍拡競争

攻撃者と防御側の双方が、AIの活用を急いでいる。

生成AIによってサイバー犯罪者は、フィッシングキャンペーンを自動化し、説得力のあるソーシャルエンジニアリングのコンテンツを作成し、適応型マルウェアを開発できる。

一方、国家はAIを利用してサイバー影響工作や諜報活動を強化している。

防御側もAIを活用したツールを導入し、検知の空白を埋め、AIを利用したソーシャルエンジニアリングから防御し、異常なネットワーク挙動を検出するとともに、インシデント対応を迅速化している。

この技術をめぐるせめぎ合いにより、サイバーセキュリティプログラムの有効性は、AIの成熟度とデータの可視性にますます左右されるようになっている。

今後の展望

デジタルトランスフォーメーションが加速し続けるなか、サイバー脅威は世界経済の安定や公共の安全と切り離せないものになっている。

サイバーセキュリティを単なるコストではなく戦略的な優先事項と捉える組織こそが、変化する脅威環境を生き抜くうえで最も有利な立場に立つだろう。

ゼロトラスト・セキュリティモデル――侵害を前提とし、すべてのリクエストを検証し、ユーザー、デバイス、データ全体で信頼を継続的に検証するモデル――を活用すべきだ。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.