{"ok":true,"entity":{"id":"ransomware","name":"ランサムウェア（Ransomware）","entityType":"concept","canonicalName":"Ransomware","displayName":"ランサムウェア（Ransomware）","category":"セキュリティ概念","shortDescription":"データを暗号化するなどして人質に取り、身代金を要求する不正プログラム。","primaryCluster":"security","parentEntity":null,"verificationStatus":"draft","website":null,"updatedAt":"2026-07-10T07:31:10.004Z","secondaryClusters":[],"alias":["Ransomware","ランサムウェア","身代金要求型ウイルス"],"searchKeywords":["ランサムウェア","Ransomware","身代金","マルウェア"]},"references":[{"id":"P-01-001","companyId":"ransomware","questionId":"P-01-001","instanceId":"QIN-ransomware-P01-001","promptText":"ランサムウェアとは何ですか？","promptTypeId":"P-01","answer":"ランサムウェア（Ransomware）とは、データを暗号化するなどして人質に取り、身代金を要求する不正プログラムです。","evidencePoints":["ransomware-ev-001"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/ransomware/P-01-001","sourceEvidence":[{"id":"ransomware-ev-001","text":"ランサムウェア（Ransomware）は、データを暗号化するなどして人質に取り、身代金を要求する不正プログラムである。","title":"ランサムウェア（概念）","coverageType":["Identity"],"sourceType":"industry_reference","sourceClass":"Documentation","sourceUrl":null,"confidence":"medium","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"ransomware"}],"generatedAt":"2026-07-10T07:31:10.004Z"},{"id":"P-02-001","companyId":"ransomware","questionId":"P-02-001","instanceId":"QIN-ransomware-P02-001","promptText":"ランサムウェアは情報を盗む攻撃とどう違いますか？","promptTypeId":"P-02","answer":"ランサムウェアはデータを暗号化して業務を停止させ復旧と引き換えに金銭を要求する点が特徴で、情報を盗むだけの攻撃とは、被害の性質と対応の緊急度が異なります。","evidencePoints":["ransomware-ev-002"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/ransomware/P-02-001","sourceEvidence":[{"id":"ransomware-ev-002","text":"ランサムウェアはデータを暗号化して業務を停止させ復旧と引き換えに金銭を要求する点で、情報を盗むだけの攻撃とは被害の性質が異なる。","title":"ランサムウェア（概念）","coverageType":["Capability","Differentiation"],"sourceType":"industry_reference","sourceClass":"Documentation","sourceUrl":null,"confidence":"medium","supportedPromptTypes":["P-01","P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"ransomware"}],"generatedAt":"2026-07-10T07:31:10.004Z"},{"id":"P-04-001","companyId":"ransomware","questionId":"P-04-001","instanceId":"QIN-ransomware-P04-001","promptText":"ランサムウェア被害に備えたいときこの知識はどう役立ちますか？","promptTypeId":"P-04","answer":"はい。ランサムウェアはデータ暗号化で業務を止め金銭を要求する攻撃のため、その仕組みを知ることはバックアップやエンドポイント対策など備えを検討するうえで役立ちます。","evidencePoints":["ransomware-ev-002"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/ransomware/P-04-001","sourceEvidence":[{"id":"ransomware-ev-002","text":"ランサムウェアはデータを暗号化して業務を停止させ復旧と引き換えに金銭を要求する点で、情報を盗むだけの攻撃とは被害の性質が異なる。","title":"ランサムウェア（概念）","coverageType":["Capability","Differentiation"],"sourceType":"industry_reference","sourceClass":"Documentation","sourceUrl":null,"confidence":"medium","supportedPromptTypes":["P-01","P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"ransomware"}],"generatedAt":"2026-07-10T07:31:10.004Z"},{"id":"P-06-001","companyId":"ransomware","questionId":"P-06-001","instanceId":"reference-depth-completion-run-cohort3-unit-a","draftId":"reference-depth-completion-run-cohort3-unit-a-ransomware-p-06-001","promptText":"ランサムウェアの脅威は近年どのように変化していますか？","promptTypeId":"P-06","answer":"ブロックチェーン分析企業Chainalysis（chainalysis.com）の2026年版レポートによると、2025年のランサムウェア攻撃者へのオンチェーン支払い総額は8億2,000万ドルで、前年（改訂後8億9,200万ドル）から約8%減少しました。一方で身代金を支払った被害者の割合は過去最低の28%まで低下したにもかかわらず、攻撃を主張する被害者数は前年比50%増加し、過去最多を記録しています。さらに実際に支払われた身代金の中央値は約6万ドルへと前年（1万2,738ドル）から368%も急騰しました。これは「インシデント対応能力の向上や規制強化、法執行機関による摘発が進んだことで、攻撃者はより多くの労力を費やしても得られる成果が減少している」という逆説的な状況を示していると同社は分析しています。この数値はブロックチェーン上で追跡可能な支払いに基づく推計であり、追跡不能な支払いや未報告の被害は含まれていない可能性がある点には留意が必要です。","evidencePoints":["ransomware-ev-cr3-chainalysis-2025-trends"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/ransomware/P-06-001","sourceEvidence":[{"id":"ransomware-ev-cr3-chainalysis-2025-trends","text":"Chainalysisの2026年版レポートによると、2025年のランサムウェア支払い総額は8億2,000万ドル（前年比約8%減）。身代金を支払った被害者の割合は過去最低の28%まで低下した一方、攻撃を主張する被害者数は前年比50%増加し過去最多を記録。支払われた身代金の中央値は約6万ドルへと368%急騰した。","title":"Crypto Ransomware: 2026 Crypto Crime Report","coverageType":["Credibility"],"sourceType":"analyst_report","sourceClass":"Research","sourceUrl":"https://www.chainalysis.com/blog/crypto-ransomware-2026/","confidence":"high","supportedPromptTypes":["P-06"],"needsVerification":true,"sourceVerified":false,"sourceKind":"third-party","entityId":"ransomware"}],"generatedAt":"2026-08-29T15:38:46.199Z","evidenceIds":["ransomware-ev-cr3-chainalysis-2025-trends"]},{"id":"P-04-002","companyId":"ransomware","questionId":"P-04-002","instanceId":"reference-depth-completion-run-cohort3-unit-b","draftId":"reference-depth-completion-run-cohort3-unit-b-ransomware-p-04-002","promptText":"実際にランサムウェア攻撃が企業にどのような被害をもたらした事例がありますか？","promptTypeId":"P-04","answer":"セキュリティ専門メディアBleepingComputer（bleepingcomputer.com）によると、カジノ・ホテル大手MGM Resortsは2023年9月、BlackCat（ALPHV）ランサムウェアグループの関連グループ「Scattered Spider」によるサイバー攻撃を受けました。攻撃者はソーシャルエンジニアリング（ヘルプデスクへの電話によるなりすまし）でMGMのネットワークへ侵入した後、100台以上のESXiハイパーバイザーを暗号化し、データを窃取しました。この攻撃により公式サイトやオンライン予約システム、スロットマシン、客室キー、クレジットカード端末など広範な業務システムが停止し、MGMは決算発表で約1億ドルの収益への悪影響と1,000万ドル未満のインシデント対応費用が生じたと公表しています。2019年3月以前に取引した顧客の氏名・連絡先・身分証明書番号・社会保障番号を含む個人情報も窃取されました。この事例は、ランサムウェアが技術的な脆弱性だけでなく人的な隙（ソーシャルエンジニアリング）を突いて侵入する点、そして被害が金銭的損失だけでなく個人情報漏えいにも及ぶ点を具体的に示しています。","evidencePoints":["ransomware-ev-cr3-mgm-resorts-case"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/ransomware/P-04-002","sourceEvidence":[{"id":"ransomware-ev-cr3-mgm-resorts-case","text":"2023年9月、カジノ大手MGM ResortsはBlackCat（ALPHV）ランサムウェアの関連グループScattered Spiderの攻撃を受けた。ソーシャルエンジニアリングで侵入し100台以上のESXiハイパーバイザーを暗号化・データ窃取。約1億ドルの収益悪化と顧客の個人情報漏えいが発生した。","title":"MGM Resorts ransomware attack led to $100 million loss, data theft","coverageType":["UseCase"],"sourceType":"media_mention","sourceClass":"CaseStudy","sourceUrl":"https://www.bleepingcomputer.com/news/security/mgm-resorts-ransomware-attack-led-to-100-million-loss-data-theft/","confidence":"high","supportedPromptTypes":["P-04"],"needsVerification":true,"sourceVerified":false,"sourceKind":"third-party","entityId":"ransomware"}],"generatedAt":"2026-08-29T15:44:42.311Z","evidenceIds":["ransomware-ev-cr3-mgm-resorts-case"]}]}