サイバー攻撃を受けた企業は19.3%、このうち3割が標的型攻撃を受ける(IPA) | ScanNetSecurity
2024.05.08(水)

サイバー攻撃を受けた企業は19.3%、このうち3割が標的型攻撃を受ける(IPA)

IPAは、「2014年度情報セキュリティ事象被害状況調査」を実施し、その報告書を同日よりIPAのWebサイトで公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
サイバー攻撃の遭遇経験
サイバー攻撃の遭遇経験 全 4 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は1月15日、「2014年度情報セキュリティ事象被害状況調査」を実施し、その報告書を同日よりIPAのWebサイトで公開した。本調査は2014年8月から10月、業種別・従業員数別に抽出した13,000企業を対象に郵送により実施したもの。回収結果は1,913件。調査結果によると、サイバー攻撃の被害に遭った回答は4.2%、発見のみの回答は15.1%であり、その合計(遭遇率)は19.3%となり、前回の13.8%から5.5ポイント増加した。

具体的な内容は、「Webサイトのサービスの機能が低下させられた」が最も多く22.5%、「Webサイトのサービスが停止させられた」被害も13.8%となっており、Webサイトに関する被害が多数を占めた。標的型攻撃を受けたのは、サイバー攻撃に遭遇した前述の19.3%(368社)のうち30.4%(112社)。このうち被害に遭った割合は18.8%(21社)であった。「同僚や取引先、サービス事業者からのメールを装い、添付したウイルスファイルを開かせる」という手口が最も多く54.5%(61社)、「電子メールに表示されたURL経由で攻撃用のWebサイトに誘導される」が40.2%(45社)で続いた。

ウイルスに遭遇(発見と感染)した割合は2012年度(2013年調査)の71.5%から73.8%となり、2011年度の68.4%から年々増加傾向にある。侵入経路別では、最も多いのが「ウェブサイト閲覧」で65.4%(前回63.2%)、次いで「電子メール」が前回の51.7%から8.9ポイント増加し60.6%となった。一方で、クライアントPCへのセキュリティパッチの適用状況は、「常に適用し、適用状況も把握」が43.3%と、前回の36.0%から7.3ポイント増加した。このほか、組織内部で利用しているサーバへのセキュリティパッチ適用率が低いことや、小規模組織において定期的なパスワード変更の実施割合が低いことなどが明らかになっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る