3400人のITおよびサイバーセキュリティリーダーを対象に行った調査によると、ランサムウェア攻撃の32%で脆弱性が悪用されているという。組織がランサムウェアの被害を受ける背景には、「攻撃を適切に検知/阻止するための専門知識の不足」「把握していないセキュリティギャップ」があることも明らかになった。
復旧の状況を見ると、データを暗号化された組織の97%が復旧に成功しているものの、バックアップから復旧する割合は、全体の54%にとどまった。一方で、身代金を支払ってデータを取り戻した組織は、49%に上る。データが暗号化されていないにもかかわらず身代金を要求する恐喝型攻撃を受けた組織の割合は、2024年は3%だったが、2025年には6%に増加していることも判明した。
本資料は、このようなランサムウェア攻撃の最新動向を解説するとともに、「組織がランサムウェアの被害を受ける理由」「攻撃を未然に防ぐために重点的に取り組むべき4つの領域」についても紹介する。