データ侵害の分析から読み解く傾向とセキュリティ対策–ベライゾンが解説

今回は「データ侵害の分析から読み解く傾向とセキュリティ対策–ベライゾンが解説」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米通信大手Verizonの日本法人ベライゾンジャパンは12月12日、2024年度版の「データ漏えい/侵害調査報告書」(DBIR)に関する説明会を開いた。2023年に発生したセキュリティインシデントの分析結果を基に、脅威の動向やセキュリティ対策の方向性を解説した。

 DBIRでは、セキュリティインシデントについて同社や関係協力機関が対応を支援した事案および報告書などが公開された事案を分析。17回目となる2024年度版のDBIRは5月に公開された。2023年に発生した94カ国・3万458件のインシデントの分析から1万626件がデータ漏えい/侵害に該当したといい、前回調査から倍増している。

 まず全体の傾向などをVerizon サイバーセキュリティコンサルティングおよびセールス担当バイスプレジデントのChris Novak氏が解説した。脅威の侵入経路では既知の脆弱(ぜいじゃく)性を悪用する初期段階の攻撃が前回調査から2.8倍増加し、分析したインシデントの68%は人的ミスなど悪意のない要因で、15%は取引先などサプライチェーン関連だった。

 また、攻撃者によって窃取された認証情報の悪用による侵害が31%を占めていた。被害者が攻撃者に支払った金銭は、ランサムウェアなどのケースで中央値が4万6000ドル、ビジネスメール詐欺(BEC)では5万ドルに上った。さらに、フィッシングメールを開封~クリックしてしまうまでの時間が中央値で1分未満だったこと、対応の緊急性の高い脆弱性の半数は、情報公開から55日を経過しても半分ほどしか修正されていないといった実態が分かった。

 脆弱性などの動向についてNovak氏は、攻撃が急増する中で未知の脆弱性が悪用されるケースが増えているとしつつ、既知の脆弱性への対応が遅れていることが問題だと指摘した。米サイバーセキュリティおよび社会基盤安全保障庁(CISA)が公開している、サイバー攻撃で頻繁に悪用される脆弱性情報「KEV」(Known Exploited Vulnerabilities catalog)では、情報公開から修正パッチのリリースまで平均5日という。

 Novak氏は、リリースされた修正パッチを迅速に適用して修正を図ることが望ましいとしつつも、実際には組織のリソースの制約から難しい状況にあり、ビジネスへの影響やリソースがある中でも、リスク評価値などを活用しながら優先的に対応すべき脆弱性を見極めるといったことをアドバイスしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
女性起業家を支援するデル幹部に聞く–「“女性”起業家」と言われなくなる日
IT関連
2023-09-13 06:57
奈良県庁雇用政策課、「Adobe Acrobat Sign」採用–給付金電子申請システムで
IT関連
2024-02-14 19:17
中国の検索大手BaiduがEV製造ベンチャー設立へ
モビリティ
2021-01-12 02:12
フェイスブックがクリエイターを呼び込む約1100億円のボーナス報酬プログラムを発表
ネットサービス
2021-07-16 06:12
Facebookがエンド・ツー・エンド暗号化をMessengerの通話やInstagramのメッセージに拡大
IT関連
2021-08-15 20:11
Amazon EC2 Macインスタンスで、無停止でのルートボリューム置き換えがサポートされるように
Apple
2023-02-07 08:40
あつ森に「コメダ島」誕生 巨大カツパンがそびえ立つ
くらテク
2021-01-22 18:08
Sansan、営業DXサービスと契約DXサービスを連携–顧客データベースに取引情報を実装
IT関連
2023-04-01 18:00
農産物の盗難をドローンで監視 赤外線カメラなどで不審者を空撮
DX
2021-07-15 06:45
「HCP Terraform」、ノーコード・モジュール・バージョン・アップグレードを一般提供
IT関連
2024-04-26 06:48
工場のセキュリティ対策が急務に–経済産業省が最新ガイドラインを解説
IT関連
2022-04-05 20:32
"進歩的なCIO"は何が違うのか–殻を破り変化を起こすリーダーになるには
IT関連
2022-03-30 22:12
毎月1億人以上が利用、消費者とファイナンシャル・アドバイザーをつなぐマーケットプレイスSmartAssetがユニコーンに
ネットサービス
2021-06-27 09:20
開発現場で活躍する生成AI、次はどこに使われる?
IT関連
2023-12-08 02:47