パロアルトネットワークスUnit 42脅威インテリジェンスチームが提供するデータは、こうした攻撃による損失が急速に拡大していることを示しています。2020年に支払われたサイバー身代金の平均額は2019年の2倍以上の31万2,493ドルに達し、2021年に入ってから現在までの平均支払額は3倍近く、約85万ドルに達しています。Unit 42インシデントレスポンスチームが今年確認した身代金要求の最高額は5,000万ドルで、2020年の最高額である3,000万ドルよりさらに高くなっています。


ランサムウェアの増加に対処するために、最近、パロアルトネットワークスは、産業界、学会、市民社会、政府の60を超えるリーダーで構成される、Ransomware Task Force (RTF)と呼ばれる連合体に加わりました。こうした社会全体の活動に加えて、弊社は、技術的なソリューションでその役割を果たしており、ランサムウェア攻撃の阻止に役立つ製品やサービスを開発しています。既存および新生のセキュリティ技術は、ランサムウェアの危機に対処するうえで重要な役割を果たすことができます。

私John DavisはRTFの共同議長を務めています。RTFが公開したレポート「Combating Ransomware (ランサムウェアとの戦い)」には、ランサムウェアの脅威に対処する、実践的かつ包括的な推奨事項が記載されています。パロアルトネットワークスは、いくつかのRTF作業グループにも積極的に参加し、フレームワークの開発を支援しました。グループ参加者には、Disrupt (破壊)グループのAdrian McCabe、Respond (レスポンス)グループのSam Rubinなどがいます。Sean Morganと私は、パロアルトネットワークスを代表し、Prepare (準備)グループに参加しました。

5月5日、U.S. House of Representatives Committee on Homeland Security (米国下院の国土安全保障委員会)に対する証言で、私はRTFを代表する役割を担いました。私は、弊社が政策立案者との提携を継続し、ランサムウェアに対処するソリューションを支援していくことを誓約しました。そして、現在の形勢を逆転するには官民の揺るぎない連携が極めて重要であることを強調しました。

数か月にわたる調査と協業の末に、国土安全保障長官のAlejandro Mayorkas氏が出席したイベントでRTFのレポートが公開されました。主要な専門家が、このレポートの4つの目標と5つの優先推奨事項を明らかにしました。

Combating Ransomware (ランサムウェアとの戦い)レポートの目標:

  1. Deter(阻止): 国内的および国際的に協調した包括的な戦略でランサムウェア攻撃を阻止します。
  2. Disrupt(破壊): ランサムウェアのビジネスモデルを破壊し、犯罪収益を減少させます。
  3. Prepare(準備): 組織がランサムウェア攻撃に備えるのを支援します。
  4. Respond(レスポンス): より効果的にランサムウェア攻撃に対応します。


  1. 国際協調に基づく外交的および法的な処置の取り組みにより、資金力のある包括的な戦略でランサムウェアを積極的かつ優先的に扱う必要があります。
  2. 米国政府が統括する、持続的かつ積極的なインテリジェンス主導のランサムウェア対策キャンペーンを政府が一丸となって模範を示して実行します。
  3. 政府は、サイバーレスポンス/回復基金を設立し、ランサムウェアへのレスポンスなどのサイバーセキュリティ活動を支援します。
  4. 国際協調の取り組みを策定して、明快でアクセスしやすい、広く採用されるフレームワークを提供し、組織がランサムウェア攻撃に準備して対応できるように支援します。
  5. 現行法に従って、ランサムウェア犯罪を可能にする暗号通貨部門をより厳密に規制します。


John Davisは退役米国陸軍少将であり、パロアルトネットワークスの公的部門担当バイスプレジデントです。

Palo Alto Networks Leads Efforts to Combat Ransomware

Ransomware is one of society’s most pervasive threats, growing from a cybercrime nuisance to a critical risk to national and global security, economic stability, and public safety. The severity of this threat has been highlighted by recent events, including the shutdown of a major U.S. pipeline following an attack by one of the most prolific cyber extortion gangs.

Data from the Palo Alto Networks Unit 42 threat intelligence team demonstrates just how rapidly the cost of these attacks is growing: The average cyber ransom paid more than doubled last year to $312,493. So far in 2021, the average payment has nearly tripled again – to about $850,000. The highest demand our Unit 42 incident response team has seen this year was $50 million – up from $30 million in 2020.

Adversary tactics are also becoming increasingly egregious. Ransomware actors took advantage of the COVID-19 pandemic in 2020, preying on healthcare organizations and other critical sectors with brazen attacks on operations crucial for saving lives. They also upgraded their infrastructure and recruited heavily. Attacks are also targeting school districts, local governments, hospitals, manufacturing and critical infrastructure – like the pipeline operator.

To address the rise of ransomware, Palo Alto Networks recently joined more than 60 leaders from industry, academia, civil society and government in a coalition called the Ransomware Task Force (RTF). In addition to this whole-of-society effort, Palo Alto Networks is doing its part with technological solutions, developing products and services that can help thwart ransomware attacks. Existing and emerging security technologies can play a critical role in helping address the ransomware crisis.

I have served as one of the co-chairs of this group, which released the report “Combating Ransomware,” with practical and comprehensive recommendations to address the ransomware threat. Palo Alto Networks was also well represented across several of the RTF working groups to help develop the framework, including Adrian McCabe in the Disrupt group and Sam Rubin in Respond. Sean Morgan and I represented Palo Alto Networks in the Prepare group.

On May 5, I was honored to represent the RTF during a testimony to the U.S. House of Representatives Committee on Homeland Security. I pledged that our company will continue partnering with policymakers to support solutions that address ransomware, highlighting how critical robust public-private collaboration is to reverse the current trajectory.

After months of research and collaboration, the RTF report was unveiled during an event featuring U.S. Secretary of Homeland Security Alejandro Mayorkas. Leading experts highlighted the report’s four goals and five priority recommendations, which include:

Goals of the Combating Ransomware Report:

  1. Deter ransomware attacks through a nationally and internationally coordinated, comprehensive strategy.
  2. Disrupt the ransomware business model and decrease criminal profits.
  3. Help organizations prepare for ransomware attacks.
  4. Respond to ransomware attacks more effectively.

Recommendations From the Ransomware Task Force:

  1. Coordinated, international diplomatic and law enforcement efforts must proactively prioritize ransomware through a comprehensive, resourced strategy.
  2. The United States should lead by example and execute a sustained, aggressive, whole of government, intelligence-driven anti-ransomware campaign, coordinated by the White House.
  3. Governments should establish Cyber Response and Recovery Funds to support ransomware response and other cybersecurity activities.
  4. An internationally coordinated effort should be developed to provide a clear, accessible and broadly adopted framework to help organizations prepare for – and respond to – ransomware attacks.
  5. The cryptocurrency sector that enables ransomware crime should be more closely regulated to adhere to current laws.

While no single organization has all of the capabilities, resources or authority to address ransomware on their own, Palo Alto Networks is fully committed to doing our part to support this critical global effort. Learn more about our approach to ransomware protection.

John Davis is a retired U.S. Army Major General and vice president of public sector for Palo Alto Networks.

