ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025 | ScanNetSecurity
2026.03.15(日)

ベンダーが最も脆弱か サードパーティによる情報漏えいの割合 1 年で倍増 ~ Verizon DBIR 2025

「結局のところ、この報告書で取り上げた脅威のいくつかについては、回避するための簡単な方法、または絶対確実な方法は存在しません」と Veriszon は述べている。

国際 TheRegister
https://www.verizon.com/business/resources/reports/dbir/
https://www.verizon.com/business/resources/reports/dbir/ 全 1 枚 拡大写真

 昨年確認されたデータ漏えいのうち、サードパーティが関わるインシデントの割合が倍増した。サイバー犯罪者たちが、サプライチェーンやパートナーエコシステムにおける脆弱な部分を悪用する事例が増えているためだ。

 このことは、Veriszon の『データ漏えい調査報告書(DBIR)』によって明らかになった。DBIR は、情報セキュリティ分野で実際に起こっている問題に関するその詳しい分析により、業界で最も注目されている報告書の 1 つである。水曜に発表された今年度版は、2023 年 11 月 1 日から 2024 年 10 月 31 日までの間に発生したインシデントをカバーしている。

 この報告書の分析により、サードパーティが関与するデータ漏えいの割合が、昨年の 15 %から今年は 30 %に増加したことがわかった。この数字には、ソフトウェアの脆弱性の悪用やサプライチェーンのセキュリティ侵害によって引き起こされたデータ侵害(データの損失が確認されたインシデント)が含まれる。

 この報告書発表イベントで、英国コンピュータ協会のフェローを務めるイミュニウェブ(ImmuniWeb)社のイリア・コロチェンコ CEO は、サイバー犯罪者たちは設定したターゲットにリーチするための方法として、会計士や法律事務所といった組織にますます目を向けるようになっていると述べた。

 「犯罪者たちは賢く実利的です。1 セント単位で価値を評価し、コストにも敏感です」とコロチェンコ氏は言い、より脆弱な企業が、はるかに大きなターゲットの環境へとつながる確実なゲートウェイとして機能する理由を説明した。

 Veriszon によると、ベンダーやその他のビジネスパートナーが、認証情報の悪用防止などの適切なアクセス制御を実施していないことが、攻撃対象領域が拡大する要因となっているという。特に、サードパーティのセキュリティ実践の脆弱さが組織をリスクにさらし続けている。


《The Register誌特約記事》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop