ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025 | ScanNetSecurity
2026.02.02(月)

ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025

「結局のところ、この報告書で取り上げた脅威のいくつかについては、回避するための簡単な方法、または絶対確実な方法は存在しません」と Veriszon は述べている。

国際 TheRegister
https://www.verizon.com/business/resources/reports/dbir/
https://www.verizon.com/business/resources/reports/dbir/ 全 1 枚 拡大写真

 昨年確認されたデータ漏えいのうち、サードパーティが関わるインシデントの割合が倍増した。サイバー犯罪者たちが、サプライチェーンやパートナーエコシステムにおける脆弱な部分を悪用する事例が増えているためだ。

 このことは、Veriszon の『データ漏えい調査報告書(DBIR)』によって明らかになった。DBIR は、情報セキュリティ分野で実際に起こっている問題に関するその詳しい分析により、業界で最も注目されている報告書の 1 つである。水曜に発表された今年度版は、2023 年 11 月 1 日から 2024 年 10 月 31 日までの間に発生したインシデントをカバーしている。

 この報告書の分析により、サードパーティが関与するデータ漏えいの割合が、昨年の 15 %から今年は 30 %に増加したことがわかった。この数字には、ソフトウェアの脆弱性の悪用やサプライチェーンのセキュリティ侵害によって引き起こされたデータ侵害(データの損失が確認されたインシデント)が含まれる。

 この報告書発表イベントで、英国コンピュータ協会のフェローを務めるイミュニウェブ(ImmuniWeb)社のイリア・コロチェンコ CEO は、サイバー犯罪者たちは設定したターゲットにリーチするための方法として、会計士や法律事務所といった組織にますます目を向けるようになっていると述べた。

 「犯罪者たちは賢く実利的です。1 セント単位で価値を評価し、コストにも敏感です」とコロチェンコ氏は言い、より脆弱な企業が、はるかに大きなターゲットの環境へとつながる確実なゲートウェイとして機能する理由を説明した。

 Veriszon によると、ベンダーやその他のビジネスパートナーが、認証情報の悪用防止などの適切なアクセス制御を実施していないことが、攻撃対象領域が拡大する要因となっているという。特に、サードパーティのセキュリティ実践の脆弱さが組織をリスクにさらし続けている。


《The Register誌特約記事》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  3. GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

    GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

  4. 「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

    「サイバー犯罪者は Claude を愛用」Anthropic が報告書で公式に認める

  5. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

ランキングをもっと見る
PageTop