ランサムウェア攻撃者が被害企業の保険金額を把握して身代金要求額を調整する実態が判明

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「サイバー保険に入っているから安心と思っていたけど、それが逆に狙われる理由になるの?」
「ランサムウェアの身代金って、どうやって金額が決まるんだろう…」

チップス

ボス!
ランサムウェアの攻撃者が、被害企業のサイバー保険の金額を調べてから身代金を決めてるって聞いたでしゅ!
保険に入ってると逆に危ないんでしゅか!?

ボス

「払える額」を知った上で要求してくるということだ。
保険があるから安心、ではなく、保険があるから狙われる。
攻撃者のビジネスモデルは、ここまで進化している。

RSAC 2026で、Illumioのチーフエバンジェリスト Jennifer Kirkbridge氏が、ランサムウェア攻撃者がサイバー保険情報を要求額の設定に活用している実態を発表しました。
保険加入企業への身代金要求額は平均2.8倍に跳ね上がるというデータも示されています。

  • 攻撃者はデータ侵害時に保険契約情報を探し出し、要求額の設定に利用している
  • 保険加入企業への身代金要求額は、未加入企業の平均2.8倍
  • 保険の有無に関わらず、セキュリティ対策の実装が被害額を左右する

サイバー保険との正しい付き合い方を考えるために、攻撃者の手口を詳しく見ていきましょう。

オススメ案件

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...
目次

攻撃者はどうやって保険情報を手に入れるのか

ランサムウェア攻撃者は、暗号化の前に企業のファイルサーバーを徹底的に物色します。

侵入後に保険契約書を探索する手口

攻撃者がネットワークに侵入してから暗号化を開始するまでの間に、企業のファイルサーバーや経営層のメールボックスを漁るのは今や常套手段です。
その過程で、サイバー保険の契約書や保険証券が見つかれば、補償上限額がそのまま「交渉の基準値」になります。

  • ファイルサーバー上の保険契約書PDF・保険証券の探索
  • 経営層のメールから保険会社とのやり取りを抽出
  • 社内共有フォルダのリスク管理資料から補償上限額を特定

たとえば「1,000万ドルの保険に加入している」と判明すれば、攻撃者は1,000万ドルに近い要求額を設定します。
保険があるから払えるはずだ、という計算です。

チップス

保険の契約書って、普通にファイルサーバーに置いてありそうでしゅ…。
うちの会社もそうだった気が…。

ボス

保険契約情報は機密扱いにするべきだ。
アクセス権を経営層と法務に限定し、暗号化して保管する。
攻撃者に「いくら払えるか」を教えてはならない。

保険に頼りすぎないセキュリティ体制の構築

サイバー保険はあくまで「最後の砦」であり、セキュリティ対策の代替にはなりません。

保険加入企業が見直すべきポイント

Kirkbridge氏は、セキュリティポリシーを適切に実装できていない企業が攻撃を受けた場合、要求額が2倍以上に跳ね上がると指摘しました。
逆にいえば、しっかりとした対策を講じていれば、被害を受けても交渉力が維持できるということです。

  • 保険契約書・証券のアクセス権を経営層・法務のみに制限し、暗号化して保管する
  • 保険の補償条件で求められるセキュリティ要件(MFA、EDR、バックアップなど)を確実に満たす
  • インシデント対応計画を保険会社と事前にすり合わせ、復旧の初動を迅速化する
  • 身代金支払い以外の復旧手段(バックアップからの復旧)を優先する体制を整える

保険は「入って終わり」ではありません。
補償条件に定められたセキュリティ対策を満たすことが、保険金支払いの前提条件になっている点にも注意が必要です。

チップス

保険があるから安心、じゃなくて、保険を使うためにも対策が必要ってことでしゅね。
保険契約書の保管場所、すぐ確認するでしゅ!

ボス

そうだ。保険は盾ではなく保険にすぎない。
盾はあくまで日々のセキュリティ対策だ。
その順番を間違えるな。

まとめ

ランサムウェア攻撃者が保険情報を活用して要求額を吊り上げるという実態は、サイバー保険への過度な依存に警鐘を鳴らしています。
保険契約情報のアクセス管理、セキュリティポリシーの確実な実装、バックアップによる自力復旧体制の整備が欠かせません。
保険加入の有無に関わらず、「攻撃者に付け入る隙を与えない」体制づくりを優先してください。

オススメ案件

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...

【セキュリティ関連サービスの導入・構築・運用】小川町/EDR・MDM・認証基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
自社セキュリティ関連サービスの導入から構築、運用までを一...

【情報セキュリティモニタリング・IT資産構成管理支援】虎ノ門(リモート併用)/インフラ経験が活きるセキュリティ案件

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 運用・保守
作業内容:
企業の安全性を支える情報セキュリティモニタリング(内部監...

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次