セキュリティ人材獲得さらに困難に、パロアルト 2021ふりかえりと2022予測 | ScanNetSecurity
2026.04.15(水)

セキュリティ人材獲得さらに困難に、パロアルト 2021ふりかえりと2022予測

パロアルトネットワークス株式会社は12月2日、2021年の振り返りと2022年の国内のサイバー脅威予測を同社ブログで発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
新規脆弱性数の推移(NISTの公表値をベースにパロアルトネットワークスで作成)
新規脆弱性数の推移(NISTの公表値をベースにパロアルトネットワークスで作成) 全 1 枚 拡大写真

 パロアルトネットワークス株式会社は12月2日、2021年の振り返りと2022年の国内のサイバー脅威予測を同社ブログで発表した。ランサムウェア、フィッシング、脆弱性とスキャニングの3点から2021年を振り返り、2022年のサイバー脅威が与える変化について予測している。

 同社では、警察庁が今年上半期だけで61件のランサムウェア被害報告があったことを受け、昨年下半期の21件と比較し、ランサムウェアの活動が活発になっていると指摘、件数の増加だけでなく身代金も高額化の一途を辿っているとし、身代金の平均要求額は2020年の85万ドルから2021年速報値では530万ドルに、平均支払額も31万ドルから57万ドルになった集計結果を紹介している。

 2点目のフィッシングについて、同社調査で在宅勤務の増加に伴いフィッシング活動が活発化したことや、フィッシングに利用されるトピックとして、ワクチンや検査、薬といったコロナウイルス関連が増加したことや、世界的に感染者数が大きく減った2021年6月に移動制限が緩和されるという期待から、旅行をテーマにしたフィッシングが増加したことを挙げている。

 3点目の脆弱性とスキャニングでは、米国NISTのNational Vulnerabiltiy Databaseから2021年に新しく発見された脆弱性に割り当てられたCVEの数は2021年11月25日で17,971であることを取り上げ、このペースだと昨年のCVEの18351を超えると推測、平均して1日50以上の新しい脆弱性が公表されている現在、量の観点だけから考えても一般的な組織で対策を完璧にこなすことは難しくなってきていると問題提起している。

 同社では2022年の予測として、ランサムウェアやビジネスメール詐欺などのように被害者から直接金銭を得る実行犯だけでなく、サイバー攻撃のためのインフラやツール、サービスを提供する幇助犯も多額の収益が得られるようになっているため、今後も直接・間接問わずサイバー攻撃に関わる人が増え、社会全体の大きな課題となると警鐘を鳴らしている。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  2. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  3. 経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表

    経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表

  4. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  5. MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

    MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop