2025年9月に大手酒造会社アサヒグループホールディングスのシステム障害が発生し、同年10月、ランサムウェア(身代金要求型マルウェア)攻撃集団「Qilin」が犯行声明を発表した。Qilinは約9000件のファイル、合計27GBのデータを盗んだと主張している。この攻撃は大きな波紋を呼び、大規模なランサムウェア攻撃が日本企業にとって対岸の火事ではないことを示した。
ランサムウェア攻撃に対抗するには、攻撃者が標的企業を「どうやって狙うか」ということを理解しなければならない。本資料は、ランサムウェア攻撃の実例を取り上げ、攻撃の仕組みを解説するとともに、攻撃から得られる教訓を考える。