電子メールは今も主要なセキュリティリスク、状況は悪化中

今回は「電子メールは今も主要なセキュリティリスク、状況は悪化中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ企業のTrend Microが発表したレポートで、2021年中に電子メールアカウントに配信されたマルウェアの数が、前年比で196%増加したことが明らかになった。同社は、電子メールが今も、サイバー犯罪者がマルウェアを送り込んだり、アカウントの認証情報を盗んだりするための主要な手段の1つになっていると警告している。

 同社が2021年中にブロックした脅威の74.1%は、電子メールを介した脅威だった。

 Trend Microが示した数字は、同社の製品「Cloud App Security」を、「Google Workspace」や「Microsoft 365」などのマルウェア対策システムを内蔵しているプラットフォーム上で使用している企業顧客から収集した検知情報に基づいて作成されたものだ。

 検知された既知のマルウェアおよび未知のマルウェアの件数は大幅に増加しており、それぞれ前年比で134%および221%増加している。

 検知された主な脅威は、スパムボットの「Emotet」、仮想通貨のウォレットを標的とする「Panda Stealer」、バンキングマルウェアの「QAKBOT」、南アフリカの組織を標的として活動している脅威グループである「APT-C-36」などだった。

 2021年には、仮想通貨ウォレットに対する攻撃も広がった。Microsoftはこの種の情報を盗むマルウェアを「クライウェア(cryware)」と名前付け、この呼び方を広めようとしている。

 一方、電子メールを通じて配信されたランサムウェアの数は減少した。これは、攻撃者の活動が、多数の個人から少額の身代金を集める大規模なキャンペーンから、莫大な額の身代金を要求する標的を絞った攻撃に移行したためだ。

 Cloud App Securityが2021年中に検知・ブロックしたランサムウェアのファイルは10万1215件で、2020年に検知されたものよりも43.4%少なかった。

 またTrend Microは、被害者の認証情報を盗む攻撃であるフィッシングメールを、前年比15.2%増の620万件検知した。

 ビジネスメール詐欺(BEC)に関する動向には、改善と悪化の両面がある。Trend Microによれば、BECの検知件数は前年比で10.61%減少した。一方、米連邦捜査局(FBI)の調査では、BECによる2021年の被害額は24億ドル(約3300億円)で、2020年の18億ドル(約2400億円)から増加している。

 FBIによれば、BECはランサムウェアよりもはるかに利益が大きい収益獲得手段だという。BECを実行する攻撃者は、主に洗練された標的型のソーシャルエンジニアリングを使って、従業員に不正な送金を承認させようとする。

 Trend Microは、「BECの被害者が減少しているからと言って、サイバー犯罪者の利益が減少しているとは限らない」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ZOZOテクノロジーズがゼロトラストなセキュリティ体制に移行 そのきっかけは?
くわしく
2021-01-26 08:08
優秀なテック人材を採用、維持するために–今何を見直すべきか
IT関連
2022-05-12 06:11
トヨタ出資の自動運転Pony.aiがカリフォルニア州から無人運転テスト許可を取得
モビリティ
2021-05-23 08:30
法人向けAI契約書レビュー支援の「AI-CON Pro」がウェブブラウザー版リリース、PDFのレビューが可能に
リーガルテック
2021-05-11 23:25
AIが医療を変える–3つの研究事例と生成AIの可能性
IT関連
2023-11-17 21:35
福島銀行、AWSで稼働する新勘定系システムの運用を開始
IT関連
2024-07-19 14:37
Flutter 3.3がリリース。パフォーマンスの改善、テキスト周りの改善、iOS向け高速な描画レイヤ「Impeller」を試験的実装
IT関連
2022-09-06 19:45
マイクロソフト、組織再編で1.5万人規模の"デジタル変革プラットフォーム"部門立ち上げか
IT関連
2021-03-22 18:44
トヨタとNTT、「モビリティAI基盤」を共同構築へ–2030年までに5000億円規模を投資
IT関連
2024-11-02 03:06
暴露型ランサムウェア、被害の75%は従業員500人以下の中堅中小企業–トレンドマイクロ調査
IT関連
2023-02-14 04:33
リモート会議で発生する排出量を追跡–シスコの「Carbon Emissions Insights」機能
IT関連
2023-03-07 18:18
新型コロナワクチンの接種人数を都道府県別に表示 ヤフーが新サービス
ライフ
2021-04-24 17:45
「バイオハザード4」がVRゲームに 「Oculus Quest 2」向け
くらテク
2021-04-17 03:14
「バーチャル本社」プラットフォームのGatherがSequoiaなどから約28億円調達
ネットサービス
2021-03-14 12:44