[数字でわかるサイバーセキュリティ] IPA 10 大脅威 2017、前年に続き組織 1 位は標的型攻撃 | ScanNetSecurity
2024.04.25(木)

[数字でわかるサイバーセキュリティ] IPA 10 大脅威 2017、前年に続き組織 1 位は標的型攻撃

IPAは1月31日に、「情報セキュリティ10大脅威 2017」を発表しました。個人ランキングの上位3位は、2015年と変わらず。一方、組織ランキングのトップは、引き続き「標的型攻撃による情報流出」でしたが、「ランサムウェアによる被害」が7位から2位にランクインしました。

特集 コラム
情報処理推進機構(IPA)は1月31日に、「情報セキュリティ10大脅威 2017」を発表しました。

「情報セキュリティ10大脅威」は、IPAが毎年恒例で発表しているランキングです。前年1年間に起こったセキュリティ事故・事件をピックアップし、約100名のセキュリティ専門家が、投票でランキングを行っています。今回「情報セキュリティ10大脅威 2017」としては、下記の事故・事件が選出されました。

・情報セキュリティ10大脅威 2017(個人)
1位(前年1位):インターネットバンキングやクレジットカード情報の不正利用
2位(前年2位):ランサムウェアによる被害
3位(前年3位):スマートフォンやスマートフォンアプリを狙った攻撃
4位(前年5位):ウェブサービスへの不正ログイン
5位(前年4位):ワンクリック請求などの不当請求
6位(前年7位):ウェブサービスからの個人情報の窃取
7位(前年6位):匿名によるネット上の誹謗・中傷
8位(前年8位):情報モラル不足に伴う犯罪の低年齢化
9位(前年10位):インターネット上のサービスを悪用した攻撃
10位(前年圏外):IoT機器の不適切管理

・情報セキュリティ10大脅威 2017(組織)
1位(前年1位):標的型攻撃による情報流出
2位(前年7位):ランサムウェアによる被害
3位(前年3位):ウェブサービスからの個人情報の窃取
4位(前年4位):サービス妨害攻撃によるサービスの停止
5位(前年2位):内部不正による情報漏洩とそれに伴う業務停止
6位(前年5位):ウェブサイトの改ざん
7位(前年9位):ウェブサービスへの不正ログイン
8位(前年圏外):IoT機器の脆弱性の顕在化
9位(前年圏外):攻撃のビジネス化(アンダーグラウンドサービス)
10位(前年8位):インターネットバンキングやクレジットカード情報の不正利用

《冨岡 晶( Akira Tomioka )》

関連記事

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

ランキングをもっと見る