Ransomware Frontline Report
Current Edition Sources — 現行版で更新・追加した出典
本文で参照した出典の識別子と、公開URLおよび既存の限界を示します。
S01
- 出典
- #StopRansomware Guide (2025)
- 発行元
- CISA
- URL
- https://www.cisa.gov/sites/default/files/2025-03/StopRansomware-Guide%20508.pdf
- 限界
- 米国政府の実務ガイド。全世界の統計ではない。
S02
- 出典
- 2025 Annual Report
- 発行元
- FBI IC3
- URL
- https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- 限界
- 自己申告の苦情であり、支払額・全損害の完全な集計ではない。
S03
- 出典
- 2025 DBIR
- 発行元
- Verizon
- URL
- https://www.verizon.com/business/resources/reports/2025-dbir-data-breach-investigations-report.pdf
- 限界
- 提供されたインシデント標本であり、世界全体の発生率ではない。全体値と組織規模別の値を混同しない。
S04
- 出典
- 2026 DBIR
- 発行元
- Verizon
- URL
- https://www.verizon.com/business/resources/reports/dbir/
- 限界
- 詳細な定義・母数は同報告書本文で再確認する。約15種類は攻撃技術の件数であり、全侵害に占めるAI関与率ではない。本文では参考的な現況指標としてのみ使用。
S05
- 出典
- 情報セキュリティ10大脅威 2025
- 発行元
- IPA
- URL
- https://www.ipa.go.jp/security/10threats/10threats2025.html
- 限界
- 日本の専門家投票に基づく順位で、発生件数ランキングではない。
S06
- 出典
- ランサムウェア対策特設ページ
- 発行元
- IPA
- URL
- https://www.ipa.go.jp/security/anshin/measures/ransom_tokusetsu.html
- 限界
- 個別事例の確定根拠には使わない。
S07
- 出典
- 中小企業における脅威への対策強化
- 発行元
- 東京都
- URL
- https://cybersecurity-taisaku.metro.tokyo.lg.jp/basics/kisokaramanabu8-2/
- 限界
- 匿名化した教材事例。被害組織を推測しない。
S08
- 出典
- Play ransomware advisory
- 発行元
- CISA
- URL
- https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-352a
- 限界
- 特定グループの行動であり、全グループに一般化しない。
S09
- 出典
- Medusa ransomware advisory
- 発行元
- CISA
- URL
- https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-071a
- 限界
- 共同勧告が把握した範囲である。
S10
- 出典
- 2024-02-21 SEC filing
- 発行元
- UnitedHealth Group
- URL
- https://www.sec.gov/Archives/edgar/data/731766/000073176624000045/unh-20240221.htm
- 限界
- 初期開示であり、原因・最終被害範囲の全てを示す資料ではない。
S11
- 出典
- 2024 Form 10-K
- 発行元
- UHG
- URL
- https://www.sec.gov/Archives/edgar/data/731766/000073176625000063/unh-20241231.htm
- 限界
- 事案の攻撃者帰属・支払判断を推測しない。
S12
- 出典
- 2023 Annual Report
- 発行元
- FBI IC3
- URL
- https://www.ic3.gov/annualreport/reports/2023_ic3report.pdf
- 限界
- 年度間比較は報告行動・分類変更の影響を受ける。
S13
- 出典
- 2022 Annual Report
- 発行元
- FBI IC3
- URL
- https://www.ic3.gov/AnnualReport/Reports/2022_ic3report.pdf
- 限界
- 同上。
S14
- 出典
- AIDS Trojan / PC Cyborg
- 発行元
- WatchGuard
- URL
- https://www.watchguard.com/wgrd-security-hub/ransomware-tracker/aids-trojan
- 限界
- 歴史的事件に関する二次資料。技術詳細や作者の動機を本書で推測しない。
S15
- 出典
- U.S. Leads Multi-National Action Against GameOver Zeus Botnet and CryptoLocker Ransomware
- 発行元
- U.S. Department of Justice
- URL
- https://www.justice.gov/archives/opa/pr/us-leads-multi-national-action-against-gameover-zeus-botnet-and-cryptolocker-ransomware
- 限界
- 摘発時点の捜査資料。ランサムウェア全体の流行規模には一般化しない。
S16
- 出典
- Multiple Ransomware Infections Reported
- 発行元
- CISA
- URL
- https://www.cisa.gov/news-events/alerts/2017/05/12/multiple-ransomware-infections-reported
- 限界
- 初期アラート。最終的な被害件数の根拠には使わない。
S17
- 出典
- Ransomware, extortion and the cyber crime ecosystem
- 発行元
- UK NCSC
- URL
- https://www.ncsc.gov.uk/paper/ransomware-extortion-and-the-cyber-crime-ecosystem
- 限界
- 英国政府機関の分析。個別組織の全被害や攻撃者の全行動を確定する資料ではない。
S18
- 出典
- Department of Justice Seizes $2.3 Million in Cryptocurrency Paid to the Ransomware Extortionists DarkSide
- 発行元
- U.S. Department of Justice
- URL
- https://www.justice.gov/archives/opa/pr/department-justice-seizes-23-million-cryptocurrency-paid-ransomware-extortionists-darkside
- 限界
- 捜査・差押え発表。停止判断の技術的詳細や全社会損失は示さない。
S19
- 出典
- CISA-FBI Guidance for MSPs and Their Customers Affected by the Kaseya VSA Supply-Chain Ransomware Attack
- 発行元
- CISA
- URL
- https://www.cisa.gov/news-events/alerts/2021/07/04/cisa-fbi-guidance-msps-and-their-customers-affected-kaseya-vsa-supply-chain-ransomware-attack
- 限界
- 緊急ガイダンス。最終被害件数や全侵入経路の確定根拠には使わない。
S20
- 出典
- Interlock Ransomware
- 発行元
- CISA
- URL
- https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-203a
- 限界
- 特定グループの行動であり、全グループに一般化しない。
CE1
- 出典
- 情報セキュリティ10大脅威 2026
- 発行元
- IPA
- URL
- https://www.ipa.go.jp/security/10threats/10threats2026.html
- 限界
- S05(2025年版)の後継版。日本の専門家投票に基づく順位で、発生件数ランキングではない。