ランサムウェア被害組織の83%が身代金を支払い–AI悪用の攻撃も懸念

今回は「ランサムウェア被害組織の83%が身代金を支払い–AI悪用の攻撃も懸念」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Splunkが公表した2023年の「The CISO Report」から、多くの組織はランサムウェア攻撃に対して身代金を支払っていることが明らかになった。その半数以上は、システムやデータへのアクセスを取り戻すために、10万ドル(約1500万円)以上を支払っている。また、これらの組織は攻撃者が生成型の人工知能(AI)を悪用し、新たな攻撃手法を企む可能性にも備えようとしている。

 攻撃に遭ったことがある組織は96%にのぼり、そのうち52%がビジネスシステムと業務への影響が深刻だったと回答した。さらに、身代金を支払った組織も83%に達した。

 この調査は、オーストラリア、ドイツ、インド、日本、シンガポールを含む10市場で、350人の最高セキュリティ責任者やリーダーを対象に、定量調査を実施したもの。また、カナダ、米国、英国のサイバーセキュリティーリーダー20人に電話でインタビューを行い、定性調査も実施した

 身代金を支払った組織のうち、53%が10万ドル以上を支払っており、そのうち9%は少なくとも100万ドル(約1億5000万円)を支払っていた。ハッカーに直接支払った組織は18%、サイバー保険を介した組織は37%、第三者を通じて支払った組織は28%だった。

 回答者は、サイバー攻撃に対する回復力と可視性を強化するには、部門横断的な連携が必要だと指摘した。そして、セキュリティー、IT、エンジニアリングの各チーム間で、サイバーセキュリティーの連携を大幅に、または中程度に強化したと92%が回答した。

 またインシデントの根本原因を分析と解決に向けたITチームと開発チームの協業については、77%が「良好」と回答した一方、42%が改善の余地があることを認めた。

 セキュリティーの懸念については、「ソーシャルエンジニアリング」(40%)、「制御技術(OT)とIoT」(37%)、「ランサムウェア攻撃」(33%)などが上位を占めた。

 また、約70%が生成型AIは攻撃者により多くの攻撃の機会をもたらすと考えており、36%はAIによって攻撃がより迅速かつ効率的になると予想している。さらに36%が、音声や画像のなりすましによるソーシャルエンジニアリングや、サプライチェーンに対する攻撃拡大のために、AIが悪用される可能性があると述べた。

 その一方で、マルウェア分析やワークフローの自動化でサイバー防御を強化すべく、AI技術を試しているのは35%だった。例えば、最適化もしくは削除すべきデータソースを特定するために、AIを活用している組織は26%、検出ルールの作成にAIを利用している組織は23%にとどまった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2028年の国内ローカル5G市場規模は672億円–IDC予測
IT関連
2024-04-04 09:22
小規模企業向けクラウドPCは浸透するか Webブラウザから使えるマシン「Windows 365」登場で考えた :小寺信良のIT大作戦(1/2 ページ)
クラウドユーザー
2021-07-21 06:36
DeNA、社内のIT資産管理システムを刷新–SaaSなどライセンス種類が急増で
IT関連
2022-02-04 01:48
ソフトウェアのサプライチェーンセキュリティは大きな懸念材料–テナブルのCEO
IT関連
2022-12-08 22:42
「帰らない日は家賃がかからない家」を探せるunitoが約1.2億円調達、サイトのアップデートとともに料金プランを3種類に拡充
IT関連
2022-01-20 04:10
AIで心を癒すあなただけのアロマを調合、コードミーが「香りのトータルコーディネート」など新展開
その他
2021-06-18 10:48
Facebook、Oculus端末でのVR広告のテストを開始
アプリ・Web
2021-06-18 17:01
Meta、第2世代「MTIA」チップ発表–前世代に比べ3倍高速
IT関連
2024-04-13 08:17
【レビュー】成熟した市場に参入する低価格の変わり種、Nothingのワイヤレスイヤフォン「Ear(1)」
ハードウェア
2021-08-05 07:14
PS4版「Apex Legends」、データ初期化のバグが発生 開発元「DDoS攻撃を受けた」
セキュリティ
2021-04-07 01:44
CES 2023に登場した興味深いロボットたち
IT関連
2023-01-12 09:00
日本企業から「ChatGPT」対抗サービスを出してみてはどうか
IT関連
2023-08-25 02:07
Dataiku、新機能「Dataiku Stories」を発表–生成AIで企業データを動的なプレゼンに変換
IT関連
2024-12-15 16:54
Rust言語、WebAssemblyでコンポーネントモデルを実現する「WASI Preview 2」対応を発表
Rust
2024-04-12 23:33