データ侵害の分析から読み解く傾向とセキュリティ対策–ベライゾンが解説

今回は「データ侵害の分析から読み解く傾向とセキュリティ対策–ベライゾンが解説」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米通信大手Verizonの日本法人ベライゾンジャパンは12月12日、2024年度版の「データ漏えい/侵害調査報告書」(DBIR)に関する説明会を開いた。2023年に発生したセキュリティインシデントの分析結果を基に、脅威の動向やセキュリティ対策の方向性を解説した。

 DBIRでは、セキュリティインシデントについて同社や関係協力機関が対応を支援した事案および報告書などが公開された事案を分析。17回目となる2024年度版のDBIRは5月に公開された。2023年に発生した94カ国・3万458件のインシデントの分析から1万626件がデータ漏えい/侵害に該当したといい、前回調査から倍増している。

 まず全体の傾向などをVerizon サイバーセキュリティコンサルティングおよびセールス担当バイスプレジデントのChris Novak氏が解説した。脅威の侵入経路では既知の脆弱(ぜいじゃく)性を悪用する初期段階の攻撃が前回調査から2.8倍増加し、分析したインシデントの68%は人的ミスなど悪意のない要因で、15%は取引先などサプライチェーン関連だった。

 また、攻撃者によって窃取された認証情報の悪用による侵害が31%を占めていた。被害者が攻撃者に支払った金銭は、ランサムウェアなどのケースで中央値が4万6000ドル、ビジネスメール詐欺(BEC)では5万ドルに上った。さらに、フィッシングメールを開封~クリックしてしまうまでの時間が中央値で1分未満だったこと、対応の緊急性の高い脆弱性の半数は、情報公開から55日を経過しても半分ほどしか修正されていないといった実態が分かった。

 脆弱性などの動向についてNovak氏は、攻撃が急増する中で未知の脆弱性が悪用されるケースが増えているとしつつ、既知の脆弱性への対応が遅れていることが問題だと指摘した。米サイバーセキュリティおよび社会基盤安全保障庁(CISA)が公開している、サイバー攻撃で頻繁に悪用される脆弱性情報「KEV」(Known Exploited Vulnerabilities catalog)では、情報公開から修正パッチのリリースまで平均5日という。

 Novak氏は、リリースされた修正パッチを迅速に適用して修正を図ることが望ましいとしつつも、実際には組織のリソースの制約から難しい状況にあり、ビジネスへの影響やリソースがある中でも、リスク評価値などを活用しながら優先的に対応すべき脆弱性を見極めるといったことをアドバイスしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2022年のDXと今後–テクノロジー導入戦略を決定づける主要トレンド
IT関連
2022-08-19 22:43
Kaizen Platformとオリコ、地域金融機関ウェブサイトのUI/UX改善を支援
IT関連
2023-10-07 06:03
IoT×販売網で流通全体の変革へ–Retail AIと東芝テック、協業の展望語る
IT関連
2022-10-12 19:18
Perplexity、独自モデル「Sonar」の最新版を提供–検索回答の可読性と正確性を向上
IT関連
2025-02-14 21:40
普及が進むリアルタイムデータ–持続可能な活用に向けた課題とは
IT関連
2023-11-21 10:17
医療機関用災害対策システム「Smart:DR」を手がけるSmart119が災害時の病院初期対応アプリを公開
ヘルステック
2021-07-16 06:55
静岡銀行、ゼロトラストセキュリティ適用でグループ業務基盤を構築
IT関連
2025-02-23 22:01
コンテナーの保護にVM関連技術を応用–「Rust」ベースの新ソリューション「Edera」
IT関連
2024-04-19 12:51
大王製紙、パッケージのデザイン開発にAI活用–デザイン評価を最短10分で完了
IT関連
2022-07-28 20:34
「Chrome」、メモリセーバーと省エネモードが利用可能に
IT関連
2023-02-22 12:18
ビジネス書の要約サービスflierが2億円調達、法人向けSaaS強化と2022年の累計会員数120万人目指す
EdTech
2021-01-19 16:15
オーディオメーカーSennheiserがコンシューマー事業を売却、聴覚医療器具大手のSonovaに移譲
ハードウェア
2021-05-09 21:23
KADOKAWA、漏えい情報の拡散行為に法的措置の準備を開始
IT関連
2024-07-11 10:44
日立システムズ、IT資産管理・ライセンス管理「License Guard」のクラウド版を提供
IT関連
2023-09-16 14:27