レポート

Black Kiteの2026製造・流通ランサムウェアレポート:製造業はランサムウェアの最大標的のまま

mm
Unite.AI を Google の優先ソースに追加

Black Kiteの2026製造・流通ランサムウェアレポート:依然として #1 の標的だが、被害者プロファイルは下位市場へ、そして海外へsは、製造業に対するランサムウェアの圧力が増加しているだけでなく、形を変えていることを示しています。Black Kite Research Groupは、2023年から2026年7月までに公開された数千件のランサムウェアインシデントを分析し、主要な製造業者および流通企業の現在の外部露出データも併せて検証しました。その調査結果は、脅威の風景が地理的に拡大し、中規模企業へシフトし、単一の侵害された企業がはるかに大規模なサプライチェーンの混乱を引き起こす能力が高まっていることを示しています。

製造業は依然として際立っている

製造業はBlack Kiteが過去5年連続で最も標的にしている業界であり、攻撃のペースは加速し続けています。

2026年の最初の7か月で、1,183件の製造業ランサムウェア被害が公表され、これは2023年または2024年全体で記録された件数をすでに上回っています。同期間の前年と比較すると、攻撃は約40%増加しています。

この持続性は特に注目すべきで、法執行機関の取り締まりでランサムウェアエコシステムの大手オペレーターが一部阻止された期間でも、製造業が標的として増え続けたからです。

その魅力は比較的単純です。ITシステムの復旧中でも業務が継続できることがある企業への攻撃とは異なり、製造業へのサイバー攻撃は物理的な生産を停止させる可能性があります。出荷遅延、労働者の待機、契約違約金、顧客への影響がすぐに被害者の財務的圧力を高めます。

同様のダイナミクスにより、製造業は恐喝グループにとって特に価値があります。生産ラインが停止している時間が長くなるほど、攻撃者の交渉力が強まります。

典型的な被害者は小規模化している

大手グローバル製造業者へのハイプロファイルな攻撃はしばしば見出しを飾りますが、Black Kiteのデータはランサムウェア活動の中心が市場のはるか下位に位置していることを示唆しています。

データセット内の製造業被害者の中央値は年間収益が4,290万ドルです。収益が1,000万ドルから1億ドルの企業が、2026年に収益が判明している被害者の約70%を占めています。

大企業は依然として標的ですが、全体のインシデントに占める割合は、攻撃者が中堅市場へと深く浸透したために減少しています。

この変化は重要です。なぜなら、これらの企業の多くは孤立したビジネスではなく、中規模製造業者は部品、機器、化学品、電子機器、食品などをはるかに大きな組織に供給することが多いからです。

その結果、比較的知名度の低いサプライヤーへの攻撃が、規模が数倍大きい企業にとって事業継続性の問題となり得ます。

圧力は製造業全体に広く分布しています。機械部門がBlack Kiteのデータセットで最大の個別サブセクターを占めましたが、加工金属、輸送機器、化学品、電子機器、食品製造もそれぞれ重要な割合を占めています。単一のニッチが脅威の風景を支配することはありません。

ランサムウェアはますますグローバル化している

製造業ランサムウェアの地理的構成は、被害者プロファイルとほぼ同じ速度で変化しています。

米国は依然として公表されたインシデントの主要な発生源ですが、2026年における世界の製造業被害者に占める割合は急激に低下しました。この減少は、米国企業への攻撃が消えたためではなく、他地域でランサムウェア活動がはるかに速く拡大したためです。

欧州の製造業被害者は、比較対象となる2026年期間で85%以上増加し、ドイツが地域で最も多くの件数を記録しました。イタリア、イギリス、フランス、スペイン、トルコ、ポーランドも大幅な増加を経験しています。

これは、製造業が産業生産と雇用の大きな割合を占める経済において特に重要です。したがって、成功した攻撃は単一企業の財務諸表を超えて影響が及ぶ可能性があります。

地理的シフトは新興のランサムウェアグループにも影響されています。例えばThe Gentlemenは2025年後半にBlack Kiteのデータセットに初登場しましたが、すぐに製造業を標的とする最も活動的なオペレーターの一つとなり、特にヨーロッパで顕著な役割を果たしています。

脅威アクターの風景は再構築されつつある

新興グループの急速な台頭は、本レポートのもう一つの特徴です。

2026年に記録された製造業インシデントのほぼ半数は、2023年または2024年のBlack Kiteデータセットに登場していなかった脅威アクターに起因しています。製造業を標的とするグループの数も大幅に増加しています。

既存の大手は完全に消えてはいませんが、階層構造は変化しています。

Qilinが2026年の最初の7か月間に製造業のインシデントをリードし、次いでThe Gentlemen、Akira、DragonForce、INC Ransomが続きました。以前は支配的だったオペレーターは急激に衰退し、後継ブランドや全く新しいグループが出現しています。

防御側にとって、この入れ替わりは実務的な課題を生み出します。限られた認知度の高いランサムウェアグループを追跡することに基づくセキュリティ戦略は、すぐに時代遅れになる可能性があります。攻撃者が悪用する根本的な弱点、たとえば外部からアクセス可能なリモート接続、未修正の脆弱性、盗まれた認証情報、設定ミスのシステムなどは、現在ランキング上位のグループ名よりも有用な指標となり得ます。

流通が別の障害点を生む

Black Kiteは分析対象を工場だけでなく、工場間で貨物を移動させる企業へと拡大しています。

トラック輸送、貨物手配、倉庫業者は製造業者よりもランサムウェア事案が少ないものの、サプライチェーン内での位置付けにより、個々の障害が不釣り合いに重要になることがあります。

報告書は2025年に英国の物流プロバイダーであるPeter Green Chilledへの攻撃を取り上げています。同社はシステム内にある既存の貨物の輸送は継続しましたが、新規注文の処理はできなくなりました。多数の大手スーパーマーケットチェーンにサービスを提供していたため、倉庫に保管中またはネットワークに入るのを待っていたサプライヤーの製品にも迅速に影響が波及しました。

流通企業は製造業の被害者よりも規模が小さい傾向があります。Black Kiteは、収益が判明している流通被害者の中央値年商が2,870万ドルであることを確認しました。

これらの企業は狭い配送ウィンドウと長時間のダウンタイムに対する許容度が低く、ランサムウェアによる影響が特に深刻です。

サイバー攻撃が経済的事象になるとき

報告書はJaguar Land Roverの2025年サイバー攻撃を例に、ランサムウェアが大規模産業ネットワークの中心に位置する企業に及んだ場合に何が起こり得るかを示しています。

英国の3つの工場で生産が5週間以上停止し、1日あたり約1,000台の車両を総計で生産している施設に影響を及ぼしました。

しかし、被害はJLRをはるかに超えて広がりました。

同社の広範なエコシステム全体で5,000以上の組織が影響を受けたと推定されており、その多くは小規模なサプライヤーです。推定経済的影響は19億ポンドに達し、英国政府はJLRとそのサプライチェーンを支援するために15億ポンドの融資保証を導入しました。

この混乱は、イングランド銀行が当四半期の予想を下回る英国経済成長の要因の一つとして言及するほど重要でした。

これは極端な例ですが、Black Kiteの研究全体に流れる広範なテーマ、すなわち製造業のサイバーリスクは元の被害者にとどまることはほとんどないことを示しています。

多くの警告サインはすでに見えている

報告書の重要な発見の一つは、多くのランサムウェア被害者がインシデントが公になる前に、リスク上昇の目に見える兆候を示していたことです。

Black Kiteのランサムウェア脆弱性指数は、外部に露出したサービス、悪用可能な脆弱性、漏洩した認証情報、その他の外部から見える指標などの要因を評価します。

製造業の被害者の約4割強が、インシデントが公表された時点で既に指数のクリティカル範囲に入っていました。

世界最大手メーカーにおける現在の露出も依然として大きいです。Black Kiteは、監視対象全体で広範な重大脆弱性と漏洩認証情報が見られる一方で、脆弱性管理の一部指標は改善されていることを確認しました。

特に認証情報の露出が目立ちます。組織は特定のソフトウェア脆弱性の削減で進展を見せているものの、スティーラーログを通じて流通する認証情報の蔓延は依然として頑固に高いままです。

これにより、従来のパッチ適用だけでは必ずしも対処できない攻撃面が生まれます。

ランサムウェアは現在サプライチェーンの問題となっている

より広い意味合いとして、メーカーはランサムウェアを単なる内部のサイバーセキュリティ問題として扱うことができなくなったということです。

企業は利用するソフトウェア提供者、サプライヤー、物流企業からリスクを引き継ぎます。同時に、企業自身のサイバーポスチャーが、自社製品に依存するすべての顧客のリスクプロファイルの一部となります。

規制当局は相互接続された現実をますます反映させています。NIS2などの欧州規則はサプライチェーンのセキュリティに重点を置き、英国と米国のイニシアチブはサービスプロバイダー、請負業者、重要サプライヤー全体にわたるサイバーセキュリティ期待を拡大しています。

メーカーにとって、これは年次のベンダーアンケートや個別の内部評価だけでは不十分になることを意味します。攻撃面は急速に変化し、それを悪用するランサムウェアグループも同様に変化します。

Black Kiteのレポートは、脅威が単に大きくなるだけでなく、より広範囲になることを最終的に示しています。攻撃は中規模企業へと向かい、国際的に拡大し、製造業者、技術プロバイダー、物流ネットワーク、顧客間のつながりをますます利用しています。その結果、最も重要な質問が「ある企業が攻撃に耐えられるか」ではなく、周囲のサプライチェーンがどれだけそれに依存しているかという、ランサムウェア問題が生じています。

アントワーヌは、Unite.AIのビジョナリーレーダーであり共同創設者です。彼は、AIとロボティクスの未来を形作り、推進するための不屈の情熱に駆り立てられています。シリアルエントレプレナーである彼は、AIが電気と同様に社会に大きな変革をもたらすと信じており、破壊的な技術とAGIの可能性について語ることがよくあります。

彼はフューチャリストとして、これらのイノベーションが私たちの世界をどのように形作るかを探求することに尽力しています。さらに、彼はSecurities.ioの創設者であり、未来を再定義し、全セクターを再構築する最先端技術への投資に焦点を当てたプラットフォームです。