ランサムウェアを使った詐欺・恐喝が急上昇、「情報セキュリティ10大脅威 2016」を発表(IPA) | ScanNetSecurity
2024.04.29(月)

ランサムウェアを使った詐欺・恐喝が急上昇、「情報セキュリティ10大脅威 2016」を発表(IPA)

 2015年にも、情報セキュリティに関するさまざまな事故・事件が発生した。これについて、情報処理推進機構(IPA)は15日、社会的影響が大きかったトピックなどをの投票により選出したランキング「情報セキュリティ10大脅威 2016」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
情報セキュリティ10大脅威 2016」ランキング 個人・組織
情報セキュリティ10大脅威 2016」ランキング 個人・組織 全 2 枚 拡大写真
 2015年にも、情報セキュリティに関するさまざまな事故・事件が発生した。これについて、情報処理推進機構(IPA)は15日、社会的影響が大きかったトピックなどを投票により選出したランキング「情報セキュリティ10大脅威 2016」を発表した。

 情報セキュリティ分野の研究者、企業の実務担当者など、69組織・108名のメンバーからなる「10大脅威選考会」が審議を行い投票した結果を、「個人」と「組織」のそれぞれで選出した内容だ。その結果、「個人」の1位は「インターネットバンキングやクレジットカード情報の不正利用」に、「組織」の1位は「標的型攻撃による情報流出」となった。

 「インターネットバンキングやクレジットカード情報の不正利用」においては、毎月のようにフィッシング詐欺(なりすまし詐欺)の新手が発生したほか、従来の大手銀行だけでなく、信用金庫や信用組合などにも被害が拡大したことが背景にある。また、「標的型攻撃による情報流出」では、日本年金機構の事件が6月に大きな注目を集めた。

 なお前年の総合ランキングではランク外だった「ランサムウェアを使った詐欺・恐喝」が個人2位・組織7位に急上昇。あわせて組織については、2位に「内部不正による情報漏えい」が入った点が注目されている。


 ■「情報セキュリティ10大脅威 2016」個人別・組織別 順位 ( )内は総合順位
【個人】
1位 インターネットバンキングやクレジットカード情報の不正利用(1位)
2位 ランサムウェアを使った詐欺・恐喝(3位)
3位 審査をすり抜け公式マーケットに紛れ込んだスマートフォンアプリ(7位)
4位 巧妙・悪質化するワンクリック請求(9位)
5位 ウェブサービスへの不正ログイン(5位)
6位 匿名によるネット上の誹謗・中傷(-)
7位 ウェブサービスからの個人情報の窃取(4位)
8位 情報モラル不足によるサイバー犯罪の低年齢化(-)
9位 職業倫理欠如による不適切な情報公開(-)
10位 インターネットの広告機能を悪用した攻撃(-)

【組織】
1位 標的型攻撃による情報流出(2位)
2位 内部不正による情報漏えい(8位)
3位 ウェブサービスからの個人情報の窃取(4位)
4位 サービス妨害攻撃によるサービス停止(-)
5位 ウェブサイトの改ざん(6位)
6位 対策情報の公開に伴い公知となる脆弱性の悪用増加(10位)
7位 ランサムウェアを使った詐欺・恐喝(3位)
8位 インターネットバンキングやクレジットカード情報の不正利用(1位)
9位 ウェブサービスへの不正ログイン(5位)
10位 過失による情報漏えい(-)

2015年「影響が大きかったセキュリティ脅威」、“ランサムウェア”が急上昇

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る