増えるフィッシング攻撃、その被害は高額に–バラクーダ調査

今回は「増えるフィッシング攻撃、その被害は高額に–バラクーダ調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Barracuda Networksによると、フィッシング攻撃に遭った際の被害額は100万ドル(約1億3200万円)を超えることが珍しくなくなっているという。そしてその額は、組織が電子メールを用いるサイバー攻撃からユーザーやネットワークを保護しようと頭を悩ませる中、増大傾向にあるという。

 フィッシング攻撃は、今日の企業が直面する、最も一般的なサイバーセキュリティ脅威の1つだ。というのもサイバー犯罪者らは、あらゆる職種の従業員がコミュニケーション手段として電子メールに頼っていることを熟知しているためだ。

 Barracudaの分析によると、各組織が過去12カ月間に受けた電子メール攻撃による最大の被害額を平均すると103万3066ドル(約1億3590万円)となり、従業員が1000~2500人の大企業に限るとその平均は126万4315ドル(約1億6632万円)にもなるという。

 これら被害額には、金銭上の直接的な被害だけでなく、生産への影響やデータの逸失に加え、評判に対する悪影響によるものも含まれている。

 これを業界別で見ると、この平均額が最も大きかったのはビジネスおよびプロフェッショナルサービスで、その額は150万ドル(約1億9700万円)に達している。その大半は、サイバー犯罪者が信頼に足る人物を装って多額の資金移動を指示するというビジネスメール詐欺(BEC)などによってサイバー犯罪者に直接支払われた金銭となっている。

 また、電子メールを用いた攻撃は、フィッシングメールによるユーザー名とパスワードの窃盗や、マルウェアの配信、さらにはランサムウェアの展開に用いられているという点でも金銭的被害を生じさせるものとなっている。

 あらゆる組織にとって、ランサムウェアの被害に遭った場合、身代金を要求通りに支払うか(たいていは100万ドルを超えるものとなる)、要求に屈することなく自力でネットワークを復旧させるかに関わらず、その被害は膨大な額に上る。いずれにせよ、短期的な、そして長期的な出費を迫られることになる。

 Barracudaで電子メール保護製品のエンジニアリングおよび製品管理担当シニアバイスプレジデントを務めるDon MacLennan氏は「電子メールを用いた攻撃は、ランサムウェアや、情報窃盗ツール、スパイウェア、クリプトマイニングをはじめとするマルウェアなどのより広範なサイバー攻撃に向けた最初の足がかりとなり得る」と述べた。

 そして同氏は「電子メールのリスクと、安全性を保証し続けるための堅牢な保護に対する意識と理解の向上が、2023年以降に組織とその従業員を守り続けるための鍵になる」とした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Google I/O 2023」、5月10日に対面とオンラインで開催
IT関連
2023-03-10 21:25
KADOKAWA、サイバー攻撃による情報漏えいを確認と発表
IT関連
2024-06-30 03:21
チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見
IT関連
2024-06-28 22:09
パナソニックの保冷ボックス、4月からレンタル 保冷剤で低温を最大18日間保持 ワクチン輸送に活用
IT関連
2021-03-04 15:33
連続のビデオ会議はストレス、脳をいかに休ませるか–マイクロソフト
IT関連
2021-04-23 12:54
2023年のトレンドは、“対話”をかなえる「スマートCX」–Zendesk
IT関連
2023-02-23 20:11
「Linux」でプリンターをネットワーク共有するには–「CUPS」と「Samba」を使用
IT関連
2023-07-14 03:15
AWSのローコード開発ツール「Amplify Studio」が正式リリース。Figmaと連携してプロトタイプからコードを自動生成
AWS
2022-04-26 05:49
アップル、ウクライナ侵攻にともないロシアでの製品販売を中止
IT関連
2022-03-03 17:37
猫に仕事を邪魔される「日本一集中できないワークスペース」予約開始、スペースマーケットと猫カフェのリポットが連携
IT関連
2022-02-22 16:23
ふくおかFG、日本IBMとデジタル施策で戦略的提携–基幹システムを近代化
IT関連
2022-11-13 21:15
ケーススタディで探る、エッジツークラウドを活用した未来のITシステムとは?
IT関連
2023-01-06 11:07
カプセルトイ「手のひらネットワーク機器」発売–データセンターの雰囲気を再現
IT関連
2023-06-08 07:41
「ChatGPT」はバグ修正も得意–開発者の負担が軽減されるかは不明
IT関連
2023-02-04 19:25