「まさか、困窮者を助ける自分たちが標的になるとは夢にも思っていませんでした」。ある児童支援NPOの事務局長は、管理サーバーの画面が身代金要求画面(ランサムノート)で埋め尽くされた当時の絶望を、取材に対して声を詰まらせながら振り返りました。攻撃者は、支援対象である家庭の経済状況や健康診断結果、口座情報など数千件を暗号化し、日本円にして約1,500万円相当の暗号資産を要求してきました。
犯罪集団が非営利団体をあえて狙う背景には、極めて打算的かつ冷徹な計算が存在します。慈善団体へのセキュリティ支援が必要とされる最大の理由は、彼らが「最も強固に守るべき極めて機微な情報を持ちながら、最も脆弱な防御壁しか持っていない」という悲劇的なミスマッチにあります。医療記録、難民の居場所、虐待被害者の身元といった漏洩が決して許されないデータを抱えているため、犯罪者側から見れば「身代金を支払わざるを得ない心理的プレッシャー」を最もかけやすい相手なのです。
加えて、人道支援の現場では集まった寄付金の多くが支援活動そのものへ最優先で充てられます。その結果、セキュリティ対策費は後回しにされがちで、長年放置された古いVPN機器や使い回されたパスワードなど、攻撃者にとって容易に突破できるセキュリティホールが放置されています。世界的な調査でも、非営利組織の約7割以上が専任のITセキュリティ担当者を1人も配置できていないという過酷な現実が浮き彫りになっています。