[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/2025-ransomware-extortion-trends/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/ "トレンド レポート")
* [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/ "サイバー犯罪")  
  [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)

# 恐喝とランサムウェアの動向 2025年1月～3月

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")[![Unit 42 Ransomware Readiness Assessment icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Ransomware Readiness Assessment](https://unit42.paloaltonetworks.com/ja/product-category/ransomware-readiness-assessment-ja/ "Unit 42 Ransomware Readiness Assessment")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年5月22日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/)
  * [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)
  * [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/)
  * [Akira ransomware](https://unit42.paloaltonetworks.com/ja/tag/akira-ransomware-ja/)
  * [BianLian](https://unit42.paloaltonetworks.com/ja/tag/bianlian-ja/)
  * [Bitter Scorpius](https://unit42.paloaltonetworks.com/ja/tag/bitter-scorpius-ja/)
  * [Bling Libra](https://unit42.paloaltonetworks.com/ja/tag/bling-libra-ja/)
  * [CL0P](https://unit42.paloaltonetworks.com/ja/tag/cl0p-ja/)
  * [DPRK](https://unit42.paloaltonetworks.com/ja/tag/dprk-ja/)
  * [INC ransomware](https://unit42.paloaltonetworks.com/ja/tag/inc-ransomware-ja/)
  * [Lynx ransomware](https://unit42.paloaltonetworks.com/ja/tag/lynx-ransomware-ja/)
  * [Medusa ransomware](https://unit42.paloaltonetworks.com/ja/tag/medusa-ransomware-ja/)
  * [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/)
  * [Qilin](https://unit42.paloaltonetworks.com/ja/tag/qilin-ja/)
  * [RansomHub](https://unit42.paloaltonetworks.com/ja/tag/ransomhub-ja/)
  * [ShinyHunters](https://unit42.paloaltonetworks.com/ja/tag/shinyhunters-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=恐喝とランサムウェアの動向%202025年1月～3月&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2F2025-ransomware-extortion-trends%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2F2025-ransomware-extortion-trends%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2F2025-ransomware-extortion-trends%2F&title=恐喝とランサムウェアの動向%202025年1月～3月 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2F2025-ransomware-extortion-trends%2F&text=恐喝とランサムウェアの動向%202025年1月～3月 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2F2025-ransomware-extortion-trends%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=恐喝とランサムウェアの動向%202025年1月～3月%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2F2025-ransomware-extortion-trends%2F "Share in Mastodon")

## エグゼクティブ サマリー

Unit 42は、恐喝やランサムウェアの動向など、サイバー脅威の状況を定期的に監視しています。ランサムウェアを使用する攻撃アクターは、攻撃の効果を高め、組織が要求された金額を支払う可能性を高めるために進化し続けています。[Unit 42インシデント レスポンス レポート(2025年版)では、インシデントの](https://www.paloaltonetworks.jp/resources/research/unit-42-incident-response-report)86％が、業務のダウンタイム、風評被害、またはその両方にわたる事業中断に関与していることが明らかとなりました。

昨今の動向に関する本調査は、インシデント レスポンスの事例をはじめ、より広範な脅威状況に基づく定性的な見解を共有するものです。内容には以下が含まれます:

* 脅威アクターは、立証不可能な侵害を主張する
* ランサムウェア使用アクターと連携する国家アクター
* エンドポイント セキュリティ センサーを無効にするツールの使用
* クラウドを含むより多彩なシステムへの攻撃
* 恐喝につながる内部脅威

また、脅威アクターのリークサイトに投稿された、ランサムウェアを用いた侵害の公開報告に関するインサイトもご確認いただけます。これには以下が含まれます:

* 最も活発なランサムウェア リーク サイト
* 月別アクティビティ
* 国別アクティビティ
* ランサムウェアの被害を最も受けた産業

パロアルトネットワークスのお客様は、[ネットワークセキュリティ](https://www.paloaltonetworks.com/network-security)ソリューションと[Cortex](https://www.paloaltonetworks.com/cortex)製品ラインを通じて、ランサムウェアの脅威に対するより安全な保護を構築いただけます。

Unit 42では、ランサムウェアの脅威を軽減するための事前準備として、[対ランサムウェア準備状況の評価](https://www.paloaltonetworks.com/resources/datasheets/ransomware-readiness-assessment)サービスを提供しています。

情報漏えいの可能性がある場合、または喫緊の事態の場合は、[Unit 42インシデントレスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

## インシデント レスポンスの動向:ランサムウェアと恐喝のハイライト

Unit 42は毎年多くのランサムウェアや恐喝に関するインシデントに対応しています。

組織のセキュリティ意識が高まるにつれ、攻撃を初期の段階で捉えられるようになっています。すなわち、攻撃者が他の目的を成功させるチャンスを得る前に、ネットワークへの侵入の段階でその侵害を食い止める調査が増加しています。しかしながら、ランサムウェアや恐喝攻撃は依然として多数成功しています。また、被害者の注目を集め、継続的かつ高額な支払いを要求するために、脅威アクターがより攻撃的になっていることも確認されています。これらの詳細については、 [2025年グローバル インシデント レスポンス報告書](https://www.paloaltonetworks.com/resources/research/unit-42-incident-response-report)よりご確認いただけます。

以下は、ランサムウェアと恐喝キャンペーンに関する最近の主な観測です。

### 嘘をつく攻撃者

Unit42が追跡をしてきた恐喝キャンペーンのいくつかでは、攻撃者が窃取したデータの脅威を誇張して被害者に支払いを迫るケースがありました。多くの場合、古いデータや偽のデータが使用されています。

[2025年3月のキャンペーン](https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-04-group-likely-impersonating-BIanLian.md)では、窃取した機密データの流出を企てている既知のランサムウェア グループであると主張する脅迫状が、詐欺師より経営陣に物理的に郵送されました。キャンペーンで使用された手紙の一例を図1に示します。
![マサチューセッツ州ボストンのBianLian Group宛とみられる封筒には、2025年2月25日付のボストンの郵便切手が貼られており、「緊急 - 直ちにお読みください」と記されています。宛先情報は編集されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/word-image-230615-141468-1.png) 図1.偽のBianLian身代金要求書の封筒。出典:[Bleeping Computer](https://www.bleepingcomputer.com/news/security/fake-bianlian-ransom-notes-mailed-to-us-ceos-in-postal-mail-scam/#:~:text=The%20letters%20are%20being%20mailed%20to%20the%20CEO%20of%20the%20companies%20at%20their%20corporate%20mailing%20address%C2%A0and%20show%20that%20they%20were%20processed%20through%20a%20postal%20facility%20in%20Boston%2C%20with%20the%20envelope%20marked%2C%20%22Time%20Sensitive%20Read%20Immediately.%22)。

しかし、手紙の受取人は、この手紙の他に、実際にデータ侵害を被ったという証拠が何もありませんでした。これらの手紙は、弊社が追跡調査しているBitter Scorpius、公にはBianLianとして知られている脅威アクターであると主張しているものの、現在のところこれが実際にBianLianであることを立証する証拠はありません([FBIはこれを詐欺としています](https://www.ic3.gov/PSA/2025/PSA250306-2))。

また、悪名高いBabukグループのリブランドを装った脅威アクターのケースも複数確認されています。この脅威アクターは、すでに解決済みの古い恐喝キャンペーンのデータを利用することで[再恐喝を試み](https://analyst1.com/babuk-impersonators-leverage-a-brand-name-previously-stolen-data-to-engage-in-re-extortions/)、60社以上の被害を生んでいます。

### 国家アクターとランサムウェア使用アクターの協力関係

2024年10月、Unit 42は [ランサムウェア グループに直接協力する国家アクターの観測](https://unit42.paloaltonetworks.com/north-korean-threat-group-play-ransomware/)を公開しました。弊社は、朝鮮人民軍偵察総局に関連する北朝鮮の国家支援型脅威グループであるJumpy Piscesを、ランサムウェア インシデントの主要なプレーヤーとして特定しました。この変更は、既存のランサムウェア インフラストラクチャを使用するグループとして初めて確認された事例です。Playランサムウェアを配布するFiddling Scorpiusの初期アクセス ブローカー（IAB）または関連組織として活動していることが疑われました。

それ以降、(すでに大金の窃盗で悪名高い)北朝鮮のアクターがランサムウェア グループに協力し続けているという新たな手掛かりが確認されるようになり、今日におけるサイバー犯罪の脅威状況における新たな傾向を示すものとなっています。

2025年3月、北朝鮮のハッキング グループ[Moonstone SleetがQilinランサムウェアのペイロードをデプロイ](https://www.bleepingcomputer.com/news/security/microsoft-north-korean-hackers-now-deploying-qilin-ransomware/)したことがいくつかの攻撃のなかで報告されています。

### ランサムウェア使用アクターによるエンドポイント セキュリティ センサーを無効化するツールの使用

ランサムウェア使用アクターはその攻撃を進化させ続けており、最近では「EDRキラー」として知られるツールを使用していることが確認されています。これらのツールは防御ソフトウェアを無効化するために特別に設計されており、攻撃者はこのツールを使用することで、誰にも気づかれないうちに膨大な量のデータを容易に暗号化することができます。

攻撃の成功がアフィリエイト コミュニティーで関心を集めたことから、急速な普及につながりました。これらのツールの統合は今日ではより一般的となり、アフィリエイトのツールキットの中で人気なアセットとなっています。

Unit42が調査したある恐喝事件では、攻撃者がAV/EDRバイパスツールを使用することでCortex XDRの回避を試み、失敗したものがあります。[本ケースでは、弊社のインシデント対応者は防衛することに成功しました。](https://unit42.paloaltonetworks.com/edr-bypass-extortion-attempt-thwarted/)脅威アクターは、不正なシステムに一定レベルのアクセス権を得ようとしており、これを利用して逆転したのです。またその過程で、弊社は脅威アクターのツール、標的、ペルソナを可視化することができました。図2は、このインシデントによる攻撃の連鎖を示したものです。
![サイバー攻撃のライフサイクルを6つの段階に分けて示す図。Atera経由の初期アクセス、PsExecを利用したラテラルムーブメント、内部発見／認証情報へのアクセスと防御回避、脅迫メールアイコン付きの脅威アクターによる恐喝メール、複数のデバイスで接続された不正マシン、そしてデータ抽出を示すエクスフィルトレーション。Palo Alto NetworksとUnit 42のロゴが含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/Copy-of-TA-Phone-Home-Figure-1-889x700.png) 図2.Unit 42が調査したインシデントで確認された高度な連鎖。

本件では理想的な結果を得ることに成功しましたが、組織はEDRキラーを警戒する必要があります。

### ランサムウェア使用アクターによるクラウドを含むより多彩なシステムへの攻撃

恐喝攻撃は、被害者ネットワークのより多くのデータに影響を与えるよう進化し続けています。現在標的となっているものは、仮想化インフラやクラウド上で稼働するものを含め、重要なサーバーやアプリケーションがあります。

また、Windowsだけでなく、Linux、ハイパーバイザー（ESXi）、さらにはmacOS上に移植され動作するランサムウェアのペイロードも増えています。

Bling Libra（ランサムウェア「ShinyHunters」の配布者）やMuddled Libraのようなサイバー犯罪者は、設定ミスを悪用し、公開された認証情報を見つけることで[クラウド環境へのアクセス](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report/2025-unit-42-global-incident-response-report)を得ています。

### 恐喝につながる内部脅威

2023年以来、Unit 42は[世界的な組織で不当なリモート雇用を得る北朝鮮の国家的脅威アクター](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/)を追跡調査しています。これらの脅威アクターはしばしば[AIを使用した偽のアイデンティティ](https://unit42.paloaltonetworks.com/north-korean-synthetic-identity-creation/)を用いて組織に潜入しています。

制裁を回避して働き金銭を得ることが、その計画の一部とされますが、組織にとっては[恐喝への発展性](https://assets.publishing.service.gov.uk/media/66e2ec410d913026165c3d91/OFSI_Advisory_on_North_Korean_IT_Workers.pdf)を含む、セキュリティ リスクや法的リスクとなる存在です。

企業ネットワークで検出された北朝鮮のIT労働者は、次のプランとして[盗んだ専有データやコードを人質にして、企業が身代金要求に応じるまで恐喝をします](https://www.ic3.gov/PSA/2025/PSA250123)。また、北朝鮮のIT労働者が被害企業の独自コードを公開した例もあります。北朝鮮のIT労働者は、GitHubなどの会社のコード リポジトリを個人のユーザープロファイルやクラウド アカウントにコピーすることが知られており、これはソフトウェア開発者の間では珍しいことではありませんが、このような行為は会社のコードが盗まれる大規模なリスクを意味するものです。

複数の事例において、共謀者たちは、独自のソースコードなど、会社の機密情報を盗み、[雇用主が身代金を支払わなければこれら情報をリークすると恐喝する](https://www.justice.gov/archives/opa/pr/fourteen-north-korean-nationals-indicted-carrying-out-multi-year-fraudulent-information)ことで、雇用収入を補っています。

## 報告されたランサムウェアによる侵害:チャートと統計

Unit 42は、脅威アクターのリークサイトに掲載されたランサムウェアによる侵害の公開報告を監視しています。以下の図表とインサイトは、2025年1月から3月にかけての弊社の観察に基づくものです。また、月別、国別、産業別の被害報告に関する情報だけでなく、侵害に関する公開投稿が最も多かったランサムウェア グループもカバーしています。

留意点として、公に報告されている侵害が、実際に発生したすべての侵害を反映している訳ではないことがあります。また、以下のデータは、リークサイトへの投稿をすべて反映したものではなく、確立された分析基準に従って吟味されたデータのみを収録しているものである点にも留意してください。また、脅威アクター グループが正直に侵害を報告していない可能性があることにも、常に注意する必要があります。
![報告された侵害件数をランサムウェア名別に示した棒グラフ。RansomHubが254件でトップ、次いでCL0Pが210件、Akiraが147件となっている。Qilin、Play、Lynx、Funksec、Cactus、Medusa、Inc.などの他のランサムウェアは、72件から53件の範囲で報告されている。Palo Alto NetworksとUnit 42のロゴを含む。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/chart-6.png) 図3.2025年1月から3月にかけて、最も活発なランサムウェア リーク サイト。

図3から分かるように、2025年1月から3月にかけてリークサイトで公開された報告の中で、RansomHubは最も多発したランサムウェアのタイプとされます。Unit 42はRansomHubを配布しているグループをSpoiled Scorpiusとして追跡しており、弊社が作成した[ランサムウェアの回顧記事(2024年8月公開)](https://unit42.paloaltonetworks.com/unit-42-ransomware-leak-site-data-analysis/)では、RansomHubは注目すべき新たなランサムウェアとして挙げられています。2024年の開始以来、RansomHubの活動は極めて活発でとされていましたが、[2025年4月に発生した運営上の問題](https://www.guidepointsecurity.com/blog/ransomsnub-ransomhubs-affiliate-confusion/)より、次の四半期にはその活動は縮小することが予想されています
![1月、2月、3月に報告された侵害件数を示す棒グラフ。1月は370件、2月は578件、3月は549件です。グラフには、Palo Alto NetworksとUnit 42のロゴが含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/chart-7.png) 図4.毎月あらゆるランサムウェア ファミリーより寄せられるリークサイトへの投稿。

ランサムウェアの活動は時節によって変動する傾向があるため、例えば直近の四半期ではなく、前年の同じ四半期と比較することが重要とされます。これは、旅行シーズンや年間休日、その他の定期的なイベントによる変化を考慮するのに役立ちます。

このパターンに従い、2025年のリークサイトのデータでも前年の2024年1月～3月のデータと比較して、図4が示す通り同様の変動が見受けられました。具体的には2024年、2025年ともに1月から2月にかけて活動が活発化し、その後3月にやや落ち込むことが確認されています。
![国別に報告された侵害件数を示す棒グラフ。米国が822件と圧倒的に多く、次いでカナダが88件、英国が58件となっている。その他の国では、ドイツ、ブラジル、フランス、インド、イタリア、オーストラリア、スペインが挙げられており、いずれも40件から25件の範囲となっている。グラフには、Palo Alto NetworksとUnit 42のロゴが含まれている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/chart-8.png) 図5.被害組織が本社を置く国ごとに分類したランサムウェアの活動。

図5に見られるように、2025年1月から3月にかけてランサムウェアの被害を公に受けた組織の大部分は米国に本社を置いていますが、ここで留意していただきたいのは、これはランサムウェア攻撃の影響の全体像を把握するうえでは手掛かりにならない可能性があることです。多くの大企業は本社所在地以外の国にもオフィスを構えているため、ランサムウェア攻撃は世界の複数の地域の組織、従業員、顧客にも影響を及ぼす可能性があるためです。

ただし、私たちがリークサイトを追跡してきた数年間は、一貫して米国がこのリストのトップでした。米国の次にカナダ、英国、ドイツが被害を受けた組織が本社を構える国として続きます(具体的な順番は変わる可能性があります)。
![業界別のサイバーインシデント件数を示す棒グラフ。製造業（230件）、卸売・小売業（170件）、専門サービス業（144件）、ハイテク（132件）、ヘルスケア（123件）、建設業（113件）、運輸・物流業（90件）、金融サービス業（81件）、農業（53件）、教育業（52件）となっています。グラフには、Palo Alto NetworksとUnit 42のロゴが表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/chart-9.png) 図6.産業別のリークサイトへの投稿(2025年1月～3月)。

多くのランサムウェア攻撃は日和見的なものであり、脅威アクターは侵害できる組織や最も儲かる場所に焦点を当てています。とはいえ、被害を受けた産業を観察することで興味深いパターンが現れることもあります。

たとえば、2024年上半期には、ヘルスケア産業が2番目に大きな影響を受けています。しかし、過去数年間のデータを見ると、図6にあるように、ヘルスケアは多くの年で5番目か6番目となっていることが分かります。

過去数年間、最も影響を受けた産業でトップとなっているのは製造業です。アップデートが困難な特殊なソフトウェアが一般的に使用されている産業的な特徴と、ダウンタイムがもたらす直接的な経済的影響が組み合わさっていることが、標的になりやすい一因となっていることが考えられます。

## 結論

Unit 42は、インシデント レスポンスの事例、ダークWebのリークサイトの観察、その他のテレメトリを通じて、ランサムウェアの脅威を監視し続けています。ランサムウェアは依然として重要な脅威であり、特に脅威アクターがアクセスを獲得する方法を進化させ続けているため、進化し続けています。国家グループの関与は、ランサムウェア関連企業への参入障壁の低さと相まって、あらゆるスキル レベルのサイバー犯罪者がランサムウェアに関与する可能性があることを示唆しています。

組織はランサムウェアの動向を常に把握し、深層防衛戦略を採用することが求められています。バックアップを維持することは重要ですが、組織がデータへのアクセスを失っていなくても、ランサムウェアの攻撃者が他の形での圧力（風評被害など）をかけることで身代金の支払いを迫ることも想定しておく必要があります。ランサムウェアの動向に関するUnit 42の最近の見解については、[グローバルインシデントレスポンスレポート(2025年版)](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report/2025-unit-42-global-incident-response-report)よりご確認いただけます。

### パロアルトネットワークスの保護と緩和策

パロアルトネットワークスのお客様は、ランサムウェアの脅威から [ネットワークセキュリティ](https://www.paloaltonetworks.com/network-security)ソリューションと[Cortex](https://www.paloaltonetworks.com/cortex)製品ラインを通じて、より安全な保護を構築いただけます。

[クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.com/network-security/security-subscriptions)を搭載した[次世代ファイアウォール](https://www.paloaltonetworks.com/network-security/next-generation-firewall)には以下の機能が含まれます。

* [Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering)と[Advanced DNS Security](https://www.paloaltonetworks.com/network-security/advanced-dns-security)は、[悪意のあるURL](https://unit42.paloaltonetworks.com/url-delivered-ransomware/)やランサムウェアに関連するドメインをブロックします。
* [Advanced Threat Prevention](https://www.paloaltonetworks.com/network-security/advanced-threat-prevention)は、ネットワーク層とアプリケーション層の両方でランサムウェアの脅威をブロックすることができ、ポート スキャン、バッファ オーバーフロー、リモートコード実行などを阻止します。

弊社が提供しているCortexの保護には、[Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse)があります。これはランサムウェアに悪用され感染する可能性のあるインターネットに直接公開された脆弱なサービスを検出するものです。

[Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr)と[XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam)では、既知のランサムウェア サンプルはすべて[エンドポイント プロテクション モジュール](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Prevent-Administrator-Guide/Endpoint-Protection-Modules)を使用した備え付けのXDR エージェントによってブロックされます。モジュールには以下が含まれます。

* Anti-Ransomwareモジュールは、Microsoft WindowsまたはmacOSを実行しているシステム上での暗号化動作を防止する支援をします。
* Local Analysisモジュールは、Windows、macOS、Linux上のランサムウェアのバイナリを検出する支援をします。
* XDRには、Windows、macOS、Linux上でのランサムウェアの活動を防止するのに役立つBehavioral Threat Protection（BTP）などの保護機能も含まれています。
* パロアルトネットワークスが公開している[Cloud Security Agent](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Pro-Administrator-Guide/Pairing-Prisma-Cloud-Compute-with-Cortex-XDR)(CSA）は、XSIAMを活用してCortexとPrisma Cloudの両方のクラウド エージェントにクラウドベースの検出および監視機能を提供するものです。

弊社の[クラウドベース セキュリティ ソリューション](https://www.paloaltonetworks.com/prisma/cloud)は、クラウド環境で稼働する仮想マシンの保護にも役立ちます。

[Advanced WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire)で使用される機械学習モデルと分析技術は頻繁に更新されており、更新には日々のランサムウェア調査より得た最新の情報が使用されています。

Unit 42では、ランサムウェアの脅威を軽減するための事前準備として、[対ランサムウェア準備状況の評価](https://www.paloaltonetworks.com/resources/datasheets/ransomware-readiness-assessment)サービスを提供しています。

情報漏えいの可能性がある場合、または緊急の案件がある場合は、以下の連絡先までご連絡ください。[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)またはお電話ください。

* 北米: フリーダイヤル+1 (866) 486-4842 (866.4.unit42)
* 英国+44.20.3743.3660
* ヨーロッパおよび中東+31.20.299.3130
* アジア+65.6983.8730
* 日本+81.50.1790.0200
* オーストラリア+61.2.4062.7950
* インド: 00080005045107

パロアルトネットワークスは、この調査結果をサイバー脅威アライアンス(CTA)のメンバーと共有しました。CTAの会員は、この情報を利用して、その顧客に対して迅速に保護を提供し、悪意のあるサイバー アクターを組織的に妨害しています。[サイバー脅威同盟](https://www.cyberthreatalliance.org)について詳しく読む。

## その他のリソース

* [Unit 42インシデント レスポンス レポート(2025年版)](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report/2025-unit-42-global-incident-response-report) - Unit 42、パロアルトネットワークス
* [ランサムウェア レビュー:2024年前半](https://unit42.paloaltonetworks.com/unit-42-ransomware-leak-site-data-analysis/) - Unit 42、パロアルトネットワークス

トップに戻る

### タグ

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")
* [Akira ransomware](https://unit42.paloaltonetworks.com/ja/tag/akira-ransomware-ja/ "Akira ransomware")
* [BianLian](https://unit42.paloaltonetworks.com/ja/tag/bianlian-ja/ "BianLian")
* [Bitter Scorpius](https://unit42.paloaltonetworks.com/ja/tag/bitter-scorpius-ja/ "Bitter Scorpius")
* [Bling Libra](https://unit42.paloaltonetworks.com/ja/tag/bling-libra-ja/ "Bling Libra")
* [CL0P](https://unit42.paloaltonetworks.com/ja/tag/cl0p-ja/ "CL0P")
* [DPRK](https://unit42.paloaltonetworks.com/ja/tag/dprk-ja/ "DPRK")
* [INC ransomware](https://unit42.paloaltonetworks.com/ja/tag/inc-ransomware-ja/ "INC ransomware")
* [Lynx ransomware](https://unit42.paloaltonetworks.com/ja/tag/lynx-ransomware-ja/ "Lynx ransomware")
* [Medusa ransomware](https://unit42.paloaltonetworks.com/ja/tag/medusa-ransomware-ja/ "Medusa ransomware")
* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")
* [Qilin](https://unit42.paloaltonetworks.com/ja/tag/qilin-ja/ "Qilin")
* [RansomHub](https://unit42.paloaltonetworks.com/ja/tag/ransomhub-ja/ "RansomHub")
* [ShinyHunters](https://unit42.paloaltonetworks.com/ja/tag/shinyhunters-ja/ "ShinyHunters")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:GitHub Actionsサプライチェーン攻撃: Coinbaseへの標的型攻撃が拡大し、tj-actions/changed-files事件が多発: 脅威評価（4/2更新）](https://unit42.paloaltonetworks.com/ja/github-actions-supply-chain-attack/ "GitHub Actionsサプライチェーン攻撃: Coinbaseへの標的型攻撃が拡大し、tj-actions/changed-files事件が多発: 脅威評価（4/2更新）")

### 目次

* 

### 関連記事

* [AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓](https://unit42.paloaltonetworks.com/ja/autonomous-ai-cloud-attacks/ "article - table of contents")
* [フロンティアAIモデルによるソフトウェア セキュリティの破綻](https://unit42.paloaltonetworks.com/ja/ai-software-security-risks/ "article - table of contents")
* [Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")  
  ![Pictorial representation of RaaS RansomHouse. Digital representation of cybersecurity concept with a padlock superimposed over computer circuit boards, symbolizing data protection and encryption technologies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/06_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年12月17日 [#### 直線的なものからの複雑化:RansomHouse暗号化のアップグレード](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/)

* [ESXi](https://unit42.paloaltonetworks.com/ja/tag/esxi-ja/ "ESXi")

* [Jolly Scorpius](https://unit42.paloaltonetworks.com/ja/tag/jolly-scorpius-ja/ "Jolly Scorpius")

* [RansomHouse](https://unit42.paloaltonetworks.com/ja/tag/ransomhouse-ja/ "RansomHouse")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/ "直線的なものからの複雑化:RansomHouse暗号化のアップグレード")  
  ![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年12月10日 [#### 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "01flip:Rustで書かれたマルチプラットフォーム ランサムウェア")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月25日 [#### AIのデュアルユースのジレンマ：悪意あるLLM](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/ "AIのデュアルユースのジレンマ：悪意あるLLM")  
  ![Pictorial representation of Gh0st RAT malware. A woman analyzes code on a computer screen in an office setting, with another individual working in the background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/04_Security-Technology_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月14日 [#### デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/)

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")

* [Gh0st Rat](https://unit42.paloaltonetworks.com/ja/tag/gh0st-rat-ja/ "Gh0st Rat")

* [PDNS](https://unit42.paloaltonetworks.com/ja/tag/pdns-ja/ "PDNS")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/ "デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析")  
  ![Pictorial representation of a gift card fraud campaign. A glowing skull and crossbones on a circuit board.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月22日 [#### Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/)

* [CL‑CRI‑1032](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1032-ja/ "CL‑CRI‑1032")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態")  
  ![Pictorial representation of a IUAM ClickFix generator. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen, indicating malware.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/03_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月8日 [#### ClickFixファクトリー：IUAM ClickFixジェネレーターの初公開](https://unit42.paloaltonetworks.com/ja/clickfix-generator-first-of-its-kind/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [ClickFix](https://unit42.paloaltonetworks.com/ja/tag/clickfix-ja/ "ClickFix")

* [Phishing Kit](https://unit42.paloaltonetworks.com/ja/tag/phishing-kit-ja/ "Phishing Kit")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/clickfix-generator-first-of-its-kind/ "ClickFixファクトリー：IUAM ClickFixジェネレーターの初公開")  
  ![Pictorial representation of phishing bait using AI. A luminous cube labeled "AI" centrally placed on a futuristic circuit board landscape with glowing blue lights and connections.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/03_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年8月19日 [#### フィッシング攻撃に見られる旬のエサ:針先に潜む生成AI](https://unit42.paloaltonetworks.com/ja/genai-phishing-bait/)

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/genai-phishing-bait/ "フィッシング攻撃に見られる旬のエサ:針先に潜む生成AI")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
