脅威&リスク

2026年上半期ランサムウェア動向レポート

2026.09.21

✅ レポートタイトル:2026年上半期のランサムウェア動向ポート

✅ レポートの要約

  • 本レポートは2026年上半期(2026年1月1日~2026年6月30日)に発生したランサムウェアグループの活動を分析したものである。
  • 分析対象は、ランサムウェアリークサイトを持つランサムウェアグループと、当該リークサイトに掲載された被害企業・機関である。
  • 2026年上半期には5,984社のランサムウェア感染事実がリークサイトに掲載された。
    • 前年同期(2025年1月1日~2025年6月30日)に比べ、被害企業の総数が1,555社増加した。

📌 ランサムウェアグループの活動

  • 2026年上半期に活動が確認されたランサムウェアグループは合計119グループで、1グループ当たり平均で約25社を攻撃した。
  • 2026年上半期の新規ランサムウェアグループは計44グループで、このうち最も多くのグループが登場した月は2月と4月で、合わせて9グループが新たに登場した。

📌 ランサムウェア被害

  • 2026年上半期、ランサムウェア被害国上位10か国を選別した結果、被害企業数を基準に最も多く被害を受けた国はアメリカであった。
    • 2025年比2026年上半期に被害が最も増加した国はアメリカであり、被害が最も減少した国はモナコである。
  • 2026年上半期、ランサムウェア被害産業群上位10産業を選別した結果、同期間に最も多く被害を受けた産業は製造業であった。
  • 2026年上半期における韓国を標的としたランサムウェア被害事例は、前年同期比で約3.3倍以上増加した36件に達した。
    • 韓国に対するランサムウェア脅威は一時的な現象ではなく、複数のランサムウェアグループが継続的に韓国企業を攻撃対象とする形へと変化している。

📌 リスク評価

  • S2W統合分析室が独自にランサムウェアグループのリスクを評価した結果、2026年上半期において危険度が高い上位5グループは、「Qilin」「PLAY」「LockBit」「Interlock」「INC」となった。

🧑‍💻 レポート作成者:S2W「TALON」

👉 レポート全文を読むhttps://bit.ly/4hi5Ppd