サイバー犯罪損失額が世界で63兆円、ロシア 北朝鮮が銀行を標的に(マカフィー) | ScanNetSecurity
2024.04.26(金)

サイバー犯罪損失額が世界で63兆円、ロシア 北朝鮮が銀行を標的に(マカフィー)

マカフィーはCSISと協力し、サイバー犯罪が世界経済に与える影響について紹介する共同調査レポート「Economic Impact of Cybercrime - No Slowing Down」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
エリアごとのサイバー攻撃被害額とGDPの比較
エリアごとのサイバー攻撃被害額とGDPの比較 全 1 枚 拡大写真
マカフィー株式会社は3月8日、戦略国際問題研究所(CSIS:Center for Strategic and International Studies)と協力し、サイバー犯罪が世界経済に与える影響について紹介する共同調査レポート「Economic Impact of Cybercrime - No Slowing Down」(衰えを知らないサイバー犯罪の経済的影響)を発表した。

レポートによると、サイバー犯罪が世界経済にもたらす損害額は、約6,000億米ドル(約63兆円)と結論づけている。この数字はグローバルGDPの0.8%に相当し、2014年の調査(4,450億米ドル)からさらに増加している。増加した理由には、サイバー犯罪者による最新テクノロジーの導入が速やかに行われていることや、サイバー犯罪の拠点数の増加など、サイバー犯罪への参画が簡単になっていること、上位層のサイバー犯罪者の財政状況が向上していることを挙げている。

サイバー犯罪者の標的は銀行であり、その攻撃主体は国家であるとしている。金融機関のハッキングがもっとも活発な国はロシア、北朝鮮、イランであるが、サイバースパイ活動がもっとも盛んな国は中国となっている。サイバー犯罪者向けのアンダーグラウンド市場も活況であり、エクスプロイト キット、カスタマイズされたマルウェア、レンタル ボットネットなど、幅広いサイバー犯罪ツールやサービスが提供され、サービスとしてのサイバー犯罪(Cybercrime-as-a-Service)がより巧妙化している。

日本においては、これまで言葉の壁やマネーロンダリングに利用される国内のインフラが少なかったことなどから、世界中で発生している一連のサイバー犯罪から守られてきたが、最近では主要な銀行を標的とした組織的なサイバー攻撃など、攻撃件数の増加が認められるという。特に日本企業はランサムウェアに対して身代金を支払いやすいという特性をサイバー犯罪者が悪用しているとも考えられるとしている。

日本は刑法が厳格なため、日本人のサイバー犯罪者が手広くマルウェアを開発しにくい環境にある一方で、2015年に紹介された日本のサイバー犯罪のアンダーグラウンドに関する調査では、児童ポルノなどの禁止されている商品や違法品・偽装品を扱う堅固なブラックマーケットが発見されているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る