「2022年は検知能力が向上するもランサムウェアが絶えない年」だった–IBM X-Forceレポート

今回は「「2022年は検知能力が向上するもランサムウェアが絶えない年」だった–IBM X-Forceレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本IBMは4月25日、「X-Force脅威インテリジェンス・インデックス2023」の日本語版を公開した。同レポートは、同社のセキュリティ研究部門「IBM X-Force」が世界で発生しているサイバー脅威の事例や攻撃パターンを分析し、その傾向や特徴をまとめたもの。分析対象はインシデント対応事例や脆弱性/攻撃コードの研究結果、数十億以上のデータポイントなどで、期間は2022年1~12月。

 同社 理事 パートナー IBMコンサルティング事業本部 Cybersecurity Servicesの藏本雄一氏はまず、2023年に発生した脅威の特徴として「27%の攻撃で脅迫が行われた」と指摘し、脅迫が行われた攻撃における製造業の割合は30%だったと指摘した。

 業種別で見ると、製造が24.8%を占め、2年連続で最も多くの攻撃対象となった。ほかにも、攻撃者が目的達成のために取った手段として、バックドアの設置が21%、ランサムウェアの感染が17%だった。初期進入経路としては、フィッシング(メール)が用いられた割合が41%、公開サービスへの攻撃で侵入が行われた割合が26%だった。日本を含むアジア太平洋地域が最も多くの攻撃対象(31%)になったことも明らかにされた。

 IBMコンサルティング事業本部 Cybersecurity Services X-Forceインシデント・レスポンス日本責任者の窪田豪史氏がレポートの詳細を説明した。それによると、バックドア設置に伴う攻撃の47%で「Emotet」が使われおり、「2~3月に日本での被害数が突出している」という。ランサムウェアに関しては種類が増えているほか、初期侵入からランサムウェア実行までの期間が大幅に短くなっているとのこと。具体的には、2019年は2カ月以上だったが、2021年は4日未満で94%以上も短縮された。

 地域別のトレンドについては、2020~2022年の3年間の推移が紹介された。アジア太平洋地域の比率が年々高まり、2022年は地域別でトップだった。欧州と北米は2020年が最も多く、2021年に大きく減り、2022年に少し盛り返す、という推移をたどっている。中東は2021年に大きく上昇し、2022年には急激に減少していることから、中東を対象とした攻撃が増減することで、アジア太平洋地域や欧州、北米に影響が及んでいるようにも見える。

 窪田氏は、2022年にアジア太平洋地域への攻撃が急増した要因の一つとして、「日本でのEmotet感染が非常に多かった」という点を挙げている。

 業種別は、製造が前年に引き続き最も多くの攻撃を受けた。狙われる要因として「ダウンタイムへの耐性の弱さ」が挙げられている。一方、順位は2位だが前年比で大きく減少しているのが金融・保険で、「正しいセキュリティ対策が奏功」したものと見られている。

 割合はまだ小さいものの、被害を受けた際の影響が大きい業界として医療・ヘルスケアが挙がった。これまであまりセキュリティ対策が進んでいなかった分野と言えるが、今後はセキュリティ対策が求められるようになっていくと予測されている。

 窪田氏はこうした分析を踏まえた上で、推奨事項として「資産管理の実施」「敵を知る」「視認性の管理」「仮説に挑む」「インテリジェンスに基づく」「備える」――の6点を挙げた。また藏本氏は「セキュリティインシデントの発生確率をゼロにすることは困難」だと指摘し、「現実的に受容可能なレベルまでセキュリティインシデントの発生確率を下げていくことが重要」だと語った。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Orbがデジタル通貨決済システムの基盤にNewSQLのTiDBを採用。ETLをなくし、トランザクション処理とデータ分析を統合可能に[PR]
MySQL
2024-11-05 06:30
ベリタス、データ保護製品の機能追加でサイバーレジリエンスの対応強化
IT関連
2024-09-20 01:17
AIで変容するサイバーセキュリティ環境–企業には対策が必要
IT関連
2024-03-28 21:54
AWS、クラウド技術のハンズオントレーニングコースを提供開始
IT関連
2022-08-04 18:58
アパレル事業者向けクラウドを展開するpark&portがプレシリーズAファーストクローズとして8000万円調達
IT関連
2022-03-19 14:27
ChatGPTは「異星人の知性」のようなもの–Linden Lab創業者が語る
IT関連
2023-04-11 10:42
大阪府とSAPジャパン、包括連携協定を締結–府民へのサービス向上などを支援
IT関連
2021-01-27 14:49
東京大学と日本IBM、127量子ビットプロセッサーマシンを日本初導入
IT関連
2023-04-23 04:43
Clubhouseに話すのが苦手な人にも参加を促すテキストチャット機能が登場
IT関連
2022-02-26 20:02
ロボット、チップ、完全自動運転、イーロン・マスク氏のTesla AI Dayハイライト5選
IT関連
2021-08-22 18:18
富士通、モビリティーデータの活用を支援する統合基盤を発売
IT関連
2021-04-22 18:40
マイクロソフト、新たに2つの「Copilot」を発表–顧客サービスやセールス業務をAIが支援
IT関連
2023-11-17 12:06
東大らがOSSベースの5G中核技術を国産化・低コスト化–ローカル5Gに活用も
IT関連
2022-11-26 08:20
“行動のためのデータ”で実現する気候変動対策
IT関連
2022-05-12 00:27