最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック) | ScanNetSecurity
2024.05.19(日)

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック)

浜田氏は「2013年に発生したデータ侵害事件において、上位10件のうち8件は1,000万以上の個人情報が漏えいしたこと」「漏えいした個人情報の平均数が、2012年と比較し4倍に拡大したこと」の2点を挙げ、2013年を大規模データ侵害の年だったと総括した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
株式会社シマンテック セキュリティレスポンス シニアマネージャの浜田譲治氏
株式会社シマンテック セキュリティレスポンス シニアマネージャの浜田譲治氏 全 5 枚 拡大写真
株式会社シマンテックは4月16日、同社が発表した「インターネットセキュリティ脅威レポート 第19号」に関する記者発表会を都内で行った。同社セキュリティレスポンス シニアマネージャの浜田譲治氏は、「データ侵害」「標的型攻撃」「脆弱性」「ランサムウェア」「モバイル&ソーシャルメディア」「モノのインターネット(Internet of Things:IoT)」のトピックごとに脅威動向を解説した。

浜田氏は「2013年に発生したデータ侵害事件において、上位10件のうち8件は1,000万以上の個人情報が漏えいしたこと」「漏えいした個人情報の平均数が、2012年と比較し4倍に拡大したこと」の2点を挙げ、2013年を大規模データ侵害の年だったと総括した。最も多いデータ侵害の原因はハッカーによるもので34%を占め、ハッキング事件ごとのデータ侵害による被害を受けた個人情報の平均数は約470万であった。

続いて浜田氏は、2013年に発生した標的型攻撃が2012年と比較して、攻撃件数が約2倍に増加していること、また、短期間に大量に標的型攻撃メールをばらまくのではなく、少数の受信者へ長期間にわたって攻撃する傾向変化があると説明した。

標的型攻撃のターゲットについて、グローバルにおいては行政機関(政府)が16%で最多で、小企業(従業員数1人~250人)と中堅企業(従業員数251人~2,500人)への攻撃は増加しており、それぞれ30%を占めていた。

一方、日本で標的型攻撃のターゲットとなったのは、製造業が39%と最も多く、攻撃の多くは大企業(従業員2,501人以上)および中堅企業へ向けられており、小企業への攻撃は17%にとどまっている。

また、攻撃の標的になりやすい職種として、従来考えられてきた上位管理職ではなく、役員秘書や広報関係者の名前を挙げた。

その他のトピックして、脆弱性を有するサイトの傾向、ランサムウェアの最新の変化、モバイル&ソーシャルメディアにおけるセキュリティ、家電・ルーター等のインターネットセキュリティについての説明がなされた。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  10. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

ランキングをもっと見る