Coveware by Veeamの専門家が明かす、統計データだけでは見えない脅威とAI悪用の実態
「身代金を払えば復元できる」は過去の幻想――約束を守らない攻撃者と変容するランサムエコシステム
2026年09月24日 11時30分更新
“プロではない”攻撃者の増加、被害者との信頼関係が崩れる
――脅威アクター(攻撃者)側にも変化は見られるでしょうか。
フィンレイ氏:わたしはアジア太平洋・日本で800件を超える案件を担当してきたが、脅威アクターの顔ぶれが変わってきていることは指摘しておきたい。
多くの企業では、攻撃者像を「東欧系のプロフェッショナルな犯罪組織」と単純に想定しがちだ。実際、そうしたグループは今も存在しており、まるでふつうの企業のように、長年をかけて“市場での信頼”を築き上げている。ただし、そうした“信頼”は、思われているほど堅牢ではない。
象徴的なのが(ランサムウェアグループの)LockBitの事例だ。かつてのLockBitは「身代金を支払えばデータ削除の約束を守る、プロフェッショナルな組織」という信頼を得ていた。ところが、各国の法執行機関が連携してLockBitのサーバーを差し押さえたところ、身代金を支払った被害者のデータの多くが、削除されずにそのまま残されていることが判明した。これは「約束を守るプロフェッショナル」という信頼が崩れ落ちた瞬間だった。
そしてもうひとつの変化が、“プロフェッショナルではない”脅威アクターの台頭だ。特に目立つのが、いたずら目的でサイバー攻撃を実行する西側諸国のティーンエイジャーたちだ。金銭的な動機もなくはないが、悪事を働くスリルや仲間内での“ワル”という悪名を求めて攻撃を仕掛けるケースが増えている。彼らにとって、サイバー攻撃はスポーツ感覚の遊びなのだ。
こうした脅威アクターは、プロの犯罪組織のような一貫した行動原理を持たないため、交渉しても結果の予測がつきにくい。「相手はプロの犯罪者であり、合理的な行動をとるはず」という前提でアドバイスをするセキュリティ専門家も少なくないが、それは実態とかけ離れている。
われわれが常にお客さまにお伝えしているのは、過去に起きたインシデントの統計や傾向はあくまで出発点にすぎず、相手のタイプによって結果は大きく変わりうるということだ。
多くの人は、脅迫を受けた場合の対応を「支払う/支払わない」の二択で考えがちだが、現実には何千とおりもの対応シナリオが存在する。最近、あるお客さまが脅威アクターに数百万ドルという高額な身代金を支払った案件があった。しかし、支払った1週間後、漏洩したデータが他のリークサイトに投稿された。これはほんの一例だ。
生成AI/AIエージェントが変える攻撃の手口、どう対抗するべきか
――AIというテクノロジーは、脅威アクターの手口をどのように変えていますか。
フィンレイ氏:生成AIによって、窃取したデータ内容のスキャンが自動化されている。これは大きな脅威だと言える。
わたしがCovewareに入社した2022年当時、ランサムウェア攻撃の際にデータを窃取すること自体はすでに一般的になっていた。ただし、彼らはその中身を理解していないことがほとんどだった。たとえば数テラバイト分のデータを盗み出したとしても、それを1件ずつ精査するには何カ月、何年もかかっていた。せいぜい「運転免許証」といったキーワード検索で、それにヒットするファイルを見つけるくらいだっただろう。
しかし現在は、生成AI(LLM)にデータセット全体を読み込ませ、AIエージェントに「ここから機密情報を見つけ出せ」と指示するだけでよくなった。AIによって、盗み出した大量のデータから「最も機密性の高い情報」が自動で抽出され、公開されてしまう可能性が出てきている。これがわたしの恐れていることだ。
だからこそ、自社の機密データが何であり、どこにあるのかを把握しておくことが、被害者にとって重要な問いになっている。それを把握していなければ、機密情報が本当に脅威アクターの手に渡ったのか、それにどう対応すべきかを判断することすらできないからだ。
――交渉の段階でも、AIは利用されているのでしょうか。
フィンレイ氏:脅威アクターが交渉にAIを使う例も出てきている。
先日、新たに出現したばかりの脅威アクターと交渉していたときのエピソードだ。わたしは、交渉への対応を検討しているクライアントのために、時間稼ぎをしようとしていた。毎日メッセージをやり取りして状況を確認しつつ、わざと返信を遅らせていたのだ。
こうした対応を続けていると、通常ならば相手側から「早く判断してくれ」というプレッシャーがかかる。しかし、今回はそうした反応がなかった。交渉開始から2週目を迎えても、「進捗はどうか」という確認もないし、身代金の要求額すら提示してこない。それどころか、わたしが「まだ対応を検討中だ」と伝えると、「ご連絡ありがとうございます。準備ができたらお知らせください」と返信が来る。とても奇妙だった。
この状況が3週目、4週目、5週目と続き、身代金の要求額すら提示されないまま時間が過ぎるなかで、わたしはやり取りの相手が人間ではないことに気付いた。
もちろん、攻撃そのものの背後には人間がいるはずだ。ただし、交渉に関してはオートパイロット(自動運転)状態だったのだろうと考えている。実際、5週間が経ったころ、やり取り相手の性格やコミュニケーション方法が、いきなりがらりと変わった。ようやく人間の攻撃者がキーボードの前に座った、そんな印象を受けた。
だから、交渉相手が本当に人間か、それともAIなのかを見抜くことも重要になってきている。もっとも、脅威アクター側も被害者側も、双方がLLMを使い、「LLM対LLM」で交渉が進む――という世界は、あまり想像したくないものだが。
――将来的に、脅威アクターとの交渉判断をAIに委ねるような考えはありますか。
フィンレイ氏:それは絶対にない。交渉に人間が関与することはとても重要だと考えている。(ランサムウェア攻撃における交渉は)企業が直面する意思決定の中でも、最も重要なもののひとつだろう。最も機密性が高いデータを漏洩するぞと脅迫されるなかで、それにどう対応すべきなのか、正解のない決断を迫られるからだ。
そのため企業側では、こうした交渉には適切な意思決定者が必ず関与することを求める、ガバナンス体制を整えておくことが重要だろう。責任の重いこうした判断は、LLMのようなものに委ねるべきではない。
AIに任せないもうひとつの理由として、われわれが用いる交渉戦術の中には「戦術的共感(tactical empathy)」のような、人間ならではの手法もある。これは人間の本質に働きかけるものであり、AIで自動化できるとは思わない。
本記事はアフィリエイトプログラムによる収益を得ている場合があります








