「大企業さえ対策をしていれば安心」という過去の常識は通用しない。現在、特に集中的な脅威に晒されているのは、十分な予算や専門人材を確保できていない日本の地方自治体、地域医療機関、そしてサプライチェーンの要となる中小製造業者だ。
地域の中核病院がランサムウェア攻撃を受け、電子カルテシステムと手術支援ネットワークが完全に停止した事例は記憶に新しい。命に直結する医療現場では、システム停止が直接的な人的被害を意味する。犯罪組織側もその弱点を熟知しており、もっとも復旧を急がざるを得ない公共性の高い機関をあえて狙い撃ちにし、巨額の身代金を要求する悪質なケースが後を絶たない。