ランサムウェア被害組織の83%が身代金を支払い–AI悪用の攻撃も懸念

今回は「ランサムウェア被害組織の83%が身代金を支払い–AI悪用の攻撃も懸念」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Splunkが公表した2023年の「The CISO Report」から、多くの組織はランサムウェア攻撃に対して身代金を支払っていることが明らかになった。その半数以上は、システムやデータへのアクセスを取り戻すために、10万ドル(約1500万円)以上を支払っている。また、これらの組織は攻撃者が生成型の人工知能(AI)を悪用し、新たな攻撃手法を企む可能性にも備えようとしている。

 攻撃に遭ったことがある組織は96%にのぼり、そのうち52%がビジネスシステムと業務への影響が深刻だったと回答した。さらに、身代金を支払った組織も83%に達した。

 この調査は、オーストラリア、ドイツ、インド、日本、シンガポールを含む10市場で、350人の最高セキュリティ責任者やリーダーを対象に、定量調査を実施したもの。また、カナダ、米国、英国のサイバーセキュリティーリーダー20人に電話でインタビューを行い、定性調査も実施した

 身代金を支払った組織のうち、53%が10万ドル以上を支払っており、そのうち9%は少なくとも100万ドル(約1億5000万円)を支払っていた。ハッカーに直接支払った組織は18%、サイバー保険を介した組織は37%、第三者を通じて支払った組織は28%だった。

 回答者は、サイバー攻撃に対する回復力と可視性を強化するには、部門横断的な連携が必要だと指摘した。そして、セキュリティー、IT、エンジニアリングの各チーム間で、サイバーセキュリティーの連携を大幅に、または中程度に強化したと92%が回答した。

 またインシデントの根本原因を分析と解決に向けたITチームと開発チームの協業については、77%が「良好」と回答した一方、42%が改善の余地があることを認めた。

 セキュリティーの懸念については、「ソーシャルエンジニアリング」(40%)、「制御技術(OT)とIoT」(37%)、「ランサムウェア攻撃」(33%)などが上位を占めた。

 また、約70%が生成型AIは攻撃者により多くの攻撃の機会をもたらすと考えており、36%はAIによって攻撃がより迅速かつ効率的になると予想している。さらに36%が、音声や画像のなりすましによるソーシャルエンジニアリングや、サプライチェーンに対する攻撃拡大のために、AIが悪用される可能性があると述べた。

 その一方で、マルウェア分析やワークフローの自動化でサイバー防御を強化すべく、AI技術を試しているのは35%だった。例えば、最適化もしくは削除すべきデータソースを特定するために、AIを活用している組織は26%、検出ルールの作成にAIを利用している組織は23%にとどまった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NSAがAWSに1兆円規模のクラウド契約を発注していたとの報道–マイクロソフトは抗議
IT関連
2021-08-13 08:44
マイクロソフトのCISOが語る–なぜパスワードをなくそうとしているのか
IT関連
2021-06-23 06:11
ジヤトコ、全社統合バックアップシステムを再構築–TCOを40%削減
IT関連
2023-12-06 20:10
CIAや米陸軍が語る、AI戦略とリスク–AWS Summit Washington DC
IT関連
2024-07-04 04:00
中小企業が生成AIを生かすための「5つの処方箋」とは
IT関連
2024-08-30 15:52
ウイングアーク1st、女性デジタル人材育成事業でMAIAと協業
IT関連
2024-04-20 06:15
セールスフォースによるSlack買収完了にIBMトップがメッセージを送った意味とは
IT関連
2021-07-29 21:46
メルカリ、五輪ボランティアのユニフォームなど出品禁止に
ネットトピック
2021-07-17 01:50
ウィズセキュア、ベトナム拠点の新たなサイバー脅威で調査レポート–標的は広告エコシステム
IT関連
2023-09-12 07:59
中国AI産業の現在地、米国AI産業をリードする日
IT関連
2024-08-31 08:32
光時代の本格到来を告げる–30回目のInterop Tokyo 2023開幕
IT関連
2023-06-16 09:49
ネットフリックスが「SpaceX」のオール民間人宇宙飛行ミッション「Inspiration4」のドキュメンタリーを9月配信
宇宙
2021-08-05 09:05
MS、「Copilot for Microsoft 365」に「GPT-4 Turbo」優先アクセス–チャット回数も無制限に
IT関連
2024-04-04 05:31
トヨタ、取引先のシステム障害で国内全工場を停止–サイバー攻撃の影響か
IT関連
2022-03-02 19:42