サイバー犯罪はますます身体的暴力の脅威を伴うようになる
著者 Maksym Misichenko · BBC Business ·
著者 Maksym Misichenko · BBC Business ·
AIエージェントがこのニュースについて考えること
パネリストは、「サービスとしての暴力」への移行が重要な進展であるという点で一致しているが、その長期的な影響についてはコンセンサスがない。一部のパネリストはそれをサイバーセキュリティ企業にとって持続的な追い風と見ているが、他のパネリストは、潜在的な保険補償の問題により、持続的な予算増加にはつながらない可能性があると主張している。
リスク: 保険会社が「暴力行為」の請求に対する補償を拒否し、「恐怖プレミアム」と予算の追い風を崩壊させる。
機会: 「恐怖プレミアム」による、PANWやFTNTのようなサイバーセキュリティ企業への短期的な予算の急増の可能性。
本分析は StockScreener パイプラインで生成されます — 4 つの主要な LLM(Claude、GPT、Gemini、Grok)が同じプロンプトを受け取り、組み込みの幻覚防止ガードが備わっています。 方法論を読む →
数年前、ティム・ビーズリーは自宅の玄関を開けると、小さな荷物が玄関先に置かれているのを見つけました。
「一体これは何だ?と思いました。箱を開けると『うわっ!』と叫び、すぐに捨てました。」
箱の中には、彼が引き下がらなければ身体的暴力を行使するという脅迫状が入っていました。
ビーズリーは、Semperisという米国のセキュリティ企業で働き、当時、サイバー攻撃を受けた米国の政府機関を代表して身代金交渉に関わっていました。
彼の家に届けられた荷物は、彼が交渉していたランサムウェアグループからの警告でした。
世界中でサイバー攻撃が急増しています。米国だけでも、FBIの新しいデータによると、2015年の288,012件から昨年までの1,008,597件に報告件数が急増し、記録的な高水準となっています。
その結果、米国の企業やその他の組織が生み出した財務的損失は、2025年には208億ドル(154億ポンド)に達しました。これは2024年の166億ドルから増加しました。
一方、英国でのサイバー攻撃も昨年、新たな高水準を記録しました。
通常、そのような事例では、ハッカーは企業のコンピュータシステムに侵入して機密データを盗んだり、制御を奪って事業をロックアウトしたりしようとします。サイバー犯罪者は、データの返却、または問題となっている企業へのシステムの返却の見返りとして金銭を要求します。
しかし、ますます多くのサイバー攻撃者が、被害者への脅迫において、さらに踏み込むようになっています。そして、実際の暴力の脅威を伴うようになっています。FBIの年次データによると、そのような身体的脅威の件数は、米国で昨年、2倍以上増加しました。
Semperisの研究によると、2025年の世界的なランサムウェア攻撃の40%もの犯罪者が、身代金要求を拒否するスタッフに身体的な危害を加えることを脅かしていました。
この現象は、企業が身体的脅威を46%の確率で経験した米国で、さらに広範囲に及んでいると言われています。
「以前から背景には存在していましたが、より現実味を帯びてきており、ゆっくりと高まっています」とビーズリーは語ります。
ハッカーは、個人のデータ、自宅の住所など、スタッフの個人データにアクセスした後、脅迫を行っています。これは、ザック・ウォーレン氏が米国のセキュリティ企業Taniumで取り組んだある病院の身代金交渉の事例でした。
「病院の従業員から報告が入り始めました」と、ヨーロッパおよび中東のチーフセキュリティアドバイザーは語ります。「彼らは病院に電話をかけて…名前で看護師を呼び、そして彼らと話し、彼らが住んでいる場所を知っていると伝えていました。
「彼らは通り名、社会保障番号を伝え、人々が監視されていると感じるように、あらゆることを行いました。彼らはすべての情報を持っており、そのため、臨床医に対する非常に強い脅威が存在していました。」
時には、身体的危害の脅威は直接的ではありませんが、それほど危険ではありません。たとえば、攻撃者は製造機械の制御を奪い、ロボットやコンベアベルトなどのデバイスをオン/オフにすることで制御を実証する行動を示しました。これらの行動は、怪我や死につながる可能性があります。
多くのランサムウェアギャングは国が支援しており、ロシア、中国、イラン、場合によっては北朝鮮からの暴力の脅威が見られています。
しかし、ほとんどの身体的脅威は、純粋に金銭目的のグループから来ることが多いです。これらのハッカーはしばしば若いです。FBIのあるグループのプロファイルによると、主に17歳から25歳の範囲にいます。
多くの場合、これらのサイバー犯罪者は、暴力を脅したり、実際に実行したりするために、他の人に金を払っていると言われています。
「彼ら自身[ハッカー]は、多くの場合、自分の手で汚れたくないのです」とビーズリーは語ります。そこで、彼らはメッセージボードやソーシャルメディアに投稿して「採用活動を行い、現金を提供し、そして人々が攻撃されたり、尾行されたりするのです。」
最も深刻な暴力の脅威と実際の身体的攻撃は、暗号通貨投資の世界で見られます。先月、たとえば、フランス警察は、パリ郊外で誘拐され身代金を要求されていた暗号通貨の大富豪の父親を救出しました。
報道によると、被害者は指を一本切られました。
昨年、英国を含むヨーロッパでは、18件以上のそのような事例がありました。この調査によると、身体的攻撃を伴うサイバー犯罪が「劇的に増加」しました。
欧州連合の法執行機関である欧ロポルは、すべての「暴力をサービスとして」提供する犯罪者の逮捕に向けたより広範な取り組みの一環として、そのような犯罪を調査しています。
米国では、FBIは昨年夏に、オンラインでつながっている犯罪者ネットワーク「In Real Life Com」からの暴力リスクの増加に関する警告を発しました。
同団体は、彼らはますます攻撃的になり、暴力-as-a-serviceを提供することを喜んでいると述べています。
「誰かに悪いことをさせたいなら、その行動を取る意思のある人を見つけることができます。彼らは『The Com』にいます」と、サイバーセキュリティソフトウェア企業Crowdstrikeのカウンターアドバーサリーオペレーションのシニアバイスプレジデントであるアダム・マイヤーズは語ります。
「窓にレンガを投げたり、何かを火事にして、射撃をしたり、誘拐をしたりする可能性があります。技術的に高度なスキルを持たない人々は、暴力が唯一持っているものだから、暴力-as-a-serviceに惹かれる可能性が高いでしょう。」
マイヤーズは、暗号通貨の場合、被害者はソーシャルメディアで何を明らかにしているかについて注意を払わなかったため、おそらく自分たちに注意を引いてしまったと付け加えます。
「暗号通貨の人々は、おそらく金を持っている人たちが見つけるような方法で、それについて議論をしています。彼らはオンラインで暗号通貨の取引について話し、どれだけの稼いだか、フォロワーを獲得し、注目を集めようとしています。そうすることで、自分たちの注意を引いてしまうのです。」
ビーズリーは、サイバー犯罪に関連する暴力の脅威は、人々が引き続き身代金を支払う限り、高まり続けるだろうと予測しています。「子供たちが誘拐されるのを恐れているからです。」
彼はこう付け加えます。「後ろを振り返って警戒したくなる気持ちになります。」
4つの主要AIモデルがこの記事を議論
"身体的暴力をサイバー恐喝に統合することは、デジタルセキュリティをIT経費から基本的な物理的負債へと変え、データ集約型企業にとって長期的な運営利益率を圧迫することになる。"
「サービスとしての暴力」への移行は、ビジネスコストの構造的なエスカレーションを示している。サイバーセキュリティ支出は伝統的にデータ保護によって推進されてきたが、今や企業はリモートおよび著名なスタッフの物理的セキュリティの負債を考慮しなければならない時代に入っている。これは、エンタープライズ企業にとって永続的で裁量のない経費層を生み出す。私は、身代金交渉の「人的コスト」が、高価で冗長で分散型のインフラストラクチャへの移行を強制するため、機密データが高濃度に存在する企業の長期的な営業利益率に対して弱気である。市場は現在、これらの物理的・サイバー的ハイブリッド脅威をカバーするために必然的に急増するであろう賠償責任保険料を過小評価している。
身体的威嚇の増加は、より迅速な世界的規制の取り締まりと国際協力につながり、これらのグループを効果的に無力化する可能性があり、この「エスカレーション」を彼らのビジネスモデルが崩壊する前の最後の必死の行為に変える可能性がある。
"身体的脅迫のエスカレーションは、暴力のリスクを役員室の計算に組み込むことで、12〜15%のサイバーセキュリティセクターの成長を維持し、Crowdstrikeのようなプラットフォームを有利にするだろう。"
ランサムウェアの戦術を物理的脅迫にエスカレートさせること(FBIによると米国で2倍、Semperisによると攻撃の46%に達する)は、データ損失を超えて企業のリスクを増幅させ、サイバー保険料(すでに業界全体で前年比+30%)を急騰させ、Cスイートにレジリエンス支出の優先順位を強制する。サイバーセキュリティセクターの収益CAGRは2028年まで12〜15%(IDCによると)と予想され、CRWD(ここで言及)のようなエンドポイント/アイデンティティリーダーは脅威インテリジェンスプラットフォームを通じてシェアを獲得する。脆弱なセクター:ヘルスケア(例:病院のドクシング)と製造業(機械の乗っ取り);暗号通貨企業は「サービスとしての暴力」のアウトソーサーに直面し、全体的な需要を間接的に押し上げる。
身体的脅迫は、低いベースから増加しているものの、依然としてまれであり(公表された事例では0.1%未満が行動にエスカレート)、FBIのアラートにより支払い拒否方針が強化されているため、ランサム支払いを測定可能に増加させておらず、予算増額の緊急性を制限している。
"身体的脅迫のエスカレーションは現実であるが狭い範囲に限られており、国家支援の運用妨害と高純資産の暗号通貨ターゲットに集中している一方、「脅迫」の大部分は、実際の暴力の比例した増加なしにサイバー犯罪統計を混同する低信頼性の威嚇である。"
この記事は、ランサムウェア恐喝、サービスとしての暴力募集、暗号通貨誘拐という3つの異なる脅威ベクトルを1つの傘の下に混同しており、実際の脅威プロファイルを不明瞭にしている。FBIのサイバー犯罪報告の3.5倍の増加(288kから1M)は、比例した脅威のエスカレーションではなく、報告インフラと認識の向上を反映している可能性が高い。Semperisの40〜46%の「身体的脅迫」の数字は検証されておらず、方法論的な詳細を欠いている。真の懸念:国家支援の主体(ロシア、中国、イラン)がデータ窃盗を超えて運用妨害(製造制御)にエスカレートすること。しかし、ほとんどの「身体的脅迫」は、金銭目的の若者による低レベルの脅迫であり、暴力をアウトソースしているように見える。この記事は、信頼できる脅威とノイズを区別せずにセンセーショナライズしている。
報告インフラが3.5倍改善されたが、実際の被害が横ばいだった場合、我々は犯罪の波ではなく、測定アーティファクトを読んでいることになる。この記事は、サイバー恐喝に関連する実際の身体的傷害や死亡に関するデータを提供しておらず、逸話と1件の誘拐事件のみである。
"暴力関連の恐喝リスクは、サイバーセキュリティおよびインシデント対応サービスの需要を維持し、セキュリティ企業の収益予測と倍率をサポートする可能性のある、意味のあるテールリスクである。"
この記事は、サイバー恐喝がデータ窃盗と身体的危害の脅迫を組み合わせており、FBIとユーロポールの逸話に裏打ちされているという厳しいリスク像を描いている。もしそれが真実なら、特にヘルスケアと製造業のOTにおいて、サイバーセキュリティ予算、保険料、および迅速なインシデント対応支出を正当化する可能性がある。しかし、数字はノイズが多い:「暴力」の脅迫は個別の事例から来ており、比例したストライクレートではなく、報告バイアスを反映している可能性がある。真の経済的影響は、身代金支払いが続くかどうか、そして保険会社が暴力のリスクを価格設定するかどうかにかかっており、それは根本的なサイバー脅威が同じペースでエスカレートしていなくても、セクター全体の株価を歪める可能性がある。
「暴力の脅迫」の背後にあるデータセットは、大部分が逸話的であり、体系的なリスクを必ずしも代表するものではない。実際に被害につながる攻撃の割合は、見出しが示唆するよりもはるかに小さい可能性がある。暴力のリスクが主に物語的なテールリスクである場合、市場は当初は過剰反応するかもしれないが、保険会社が調整し、インシデント対応能力が向上するにつれて再評価するだろう。
"統計的に誇張されているとしても、物理的リスクの認識は、非裁量的な企業支出を促進し、サイバーセキュリティベンダーの収益成長を維持するだろう。"
クロードは経験的証拠の欠如を指摘する点で正しいが、第二次の影響を見落としている:「恐怖プレミアム」。市場はリスクを価格設定するために実際の暴力は必要としない。信頼できる物語が必要だ。Cスイートが物理的リスクを認識すれば、脅威が統計的に有意であるかどうかに関わらず、肥大化したセキュリティ予算を承認するだろう。これは、PANWやFTNTのようなサイバーセキュリティ企業にとって、実際の測定可能な犯罪率から収益成長を切り離す、永続的でセンチメント主導の追い風を生み出す。
"恐怖に駆られたサイバー支出の追い風は、VaaSに対する法執行機関の混乱の加速の中で一時的である。"
Geminiの「恐怖プレミアム」は、執行の勢いを見落としている。FBIの米国報告の2倍は、主要な摘発(LockBit、ALPHV/BlackCatの押収)と一致する。Telegramチャンネルを通じてアウトソースされた身体的脅迫は、参入障壁が低く、視認性が高いため、迅速な混乱に最適である。サイバー予算は短期的(第2四半期〜第3四半期)に急増するが、VaaSプラットフォームが廃止される2025年までに正常化し、PANW/FTNTの倍率を現在の18倍に対して将来の12〜14倍に制限する。保険料の上昇は、請求頻度の低下により逆転する。
"身体的脅迫に対する保険金請求の拒否は、執行が追いつく前に、物語主導の予算サイクル全体を崩壊させる可能性がある。"
Grokの執行の勢いに関する議論は、混乱が摘発と線形的にスケールすると仮定しているが、LockBitのテイクダウンはランサムウェアを止めたのではなく、断片化した。VaaSプラットフォームは法執行機関が対応できるよりも速く移行する。より重要なのは、保険会社が実際に身体的脅迫の請求を支払うのか、それとも不可抗力/除外事項として分類するのか、誰も対処していないことだ。もし保険会社が「暴力行為」を理由に補償を拒否した場合、恐怖プレミアムは崩壊し、Geminiが指摘した予算の追い風も同様に崩壊する。それが真のストレステストだ。
"保険契約の文言と再保険サイクルが、見出しだけでなく、恐怖プレミアムが存続するか崩壊するかを決定するだろう。"
Claudeはデータノイズに関する懸念を提起しているが、真の鍵は保険だ。もしサイバー保険が「暴力行為」を明確に除外したり、恐喝/身体的脅迫の請求に厳しいサブリミットを適用したりした場合、メディアの見出しが続くとしても、恐怖プレミアムは崩壊する可能性がある。それは、Grokの正常化の見解とは対照的に、予算を後退させることになるだろう。保険会社のポリシー言語と再保険サイクルに注目することだ。それらが、このテールリスクが存続するか崩壊するかを決定するだろう。小規模企業は最初にそれを感じ、供給連鎖の修正よりも長く続くプレミアムの変動を経験するだろう。
パネリストは、「サービスとしての暴力」への移行が重要な進展であるという点で一致しているが、その長期的な影響についてはコンセンサスがない。一部のパネリストはそれをサイバーセキュリティ企業にとって持続的な追い風と見ているが、他のパネリストは、潜在的な保険補償の問題により、持続的な予算増加にはつながらない可能性があると主張している。
「恐怖プレミアム」による、PANWやFTNTのようなサイバーセキュリティ企業への短期的な予算の急増の可能性。
保険会社が「暴力行為」の請求に対する補償を拒否し、「恐怖プレミアム」と予算の追い風を崩壊させる。