2023年版「情報セキュリティ10大脅威」、首位はランサムウェアとフィッシング

今回は「2023年版「情報セキュリティ10大脅威」、首位はランサムウェアとフィッシング」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は1月25日、「情報セキュリティ10大脅威 2023」を発表した。トップは前年と同じく、個人が「フィッシングによる個人情報などの詐取」、法人が「ランサムウェアによる被害」だった。

 情報セキュリティ10大脅威は、前年に発生した情報セキュリティ事故や攻撃の状況などから脅威を選出。情報セキュリティ分野の研究者や企業の実務担当者など約200人が参加する「10大脅威選考会」の投票により、「個人」「組織」それぞれの立場で上位10種類を決定している。2023年版は、個人、組織とも9位まで前年と同じだった。10位には、個人で「ワンクリック請求などの不当請求による金銭被害」、法人で「犯罪のビジネス化(アンダーグラウンドサービス)」が新たにランクインした。

 フィッシングは2年連続で個人トップとなり、フィッシング対策協議会への報告件数が2021年の約53万件から2022年は約97万件に急増するなど一層の注意が必要だとする。フィッシングで盗まれた個人情報は、さらなるサイバー犯罪などに悪用されるため、IPAは、「詐取された認証情報による不正ログインを予防するために多要素認証を有効にする」「被害を早期に発見するために利用サービスのログイン履歴やクレジットカードなどの利用明細を日常的に確認する」などの取り組みが大切だと解説する。

 組織での「ランサムウェアによる被害」は、3年連続トップだった。脆弱性の悪用やリモートデスクトップ経由の不正アクセスによる事例が続き、暗号化だけでなく窃取した情報の暴露、サービス妨害攻撃の実行、被害者の関係者への脅迫など、攻撃者が手口を幾つも使う多重脅迫が増えている。「ランサムウェアの感染経路は多岐にわたり、マルウェア対策、不正アクセス対策、脆弱性対策などの基本的な対策を確実かつ多層的に適用し、バックアップ取得や復旧計画の策定など攻撃を想定した事前の準備が重要」(IPA)とする。

 IPAは、2023年から多岐にわたる脅威に共通する対策をまとめて具体的に解説する「共通対策」を新たに作成する予定。パスワードの適切な運用やインシデント対応など7項目に分類して記載し、2月下旬にウェブサイトで公開することにしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
愛国者の拠点となったソーシャルメディアParlerのAWS復帰要求を裁判所が却下
ネットサービス
2021-01-23 23:13
可用性や安全性を高めつつ、ソフトウェアをシンプルにすることは不可能だ。カオスエンジニアリングから継続的検証へ(中編)。JaSST'23 Tokyo基調講演
CI/CD
2023-04-24 05:03
衛星データ+AIで水道管の漏水検出 5年かかる調査が約7カ月で 豊田市で実施
DX
2021-06-17 01:36
農林水産省、統合人事システムの利便性向上にデジタルガイドを活用
IT関連
2023-12-14 03:46
「freee勤怠管理Plus」に建設業向け「原価管理キット」–2024年問題対応と管理業務の効率化
IT関連
2023-04-19 05:42
Flutter for Windowsが正式版に、「Flutter 2.10」リリース。単一コードでiOS/Android/Web/Windowsアプリが可能に
Dart
2022-02-07 19:28
チャールズ・ゲシキとジョン・ワーノックが拓いたデスクトップとデジタル、2つのパブリッシング革命を振り返る (1/2 ページ)
イラスト・デザイン
2021-04-28 07:33
NEC森田社長が語った2030年のあるべき姿と経営戦略
IT関連
2021-05-25 18:23
名刺アプリEightでオンラインイベントを開催・参加できるプラットフォーム「Eight ONAIR」、Sansanが5月17日提供開始
ネットサービス
2021-05-14 16:21
「静かな退職」を懸念する企業へのアドバイス–やるべきこと、避けるべきこと
IT関連
2022-10-06 18:15
名古屋大学、教育研究用・事務用端末のセキュリティ対策でカスペルスキーを導入
IT関連
2021-01-19 19:00
ミクシィの新卒エンジニア研修資料が話題 講師は「モンスト」エンジニアなど iOS/AndroidアプリやUnity開発などを公開
ネットトピック
2021-07-31 09:15
TwoFive、フィッシングサイト検出サービスを開始
IT関連
2023-06-29 03:07
DEIを進める日立、レインボーカラーの企業ロゴ作成–自社の姿勢示す
IT関連
2023-05-27 14:35