2022年に組織に最も影響のあった情報セキュリティの脅威は「ランサムウェアによる被害」

2023年3月27日

2022年に組織に最も影響のあった情報セキュリティの脅威は「ランサムウェアによる被害」

独立行政法人情報処理推進機構によると、2022年に最も社会的に影響が大きかった情報セキュリティにおける組織に関する事案は3年連続で「ランサムウェアによる被害」だったことが明らかとなった。「四重脅迫」という新たな手口も現れ、対策が求められる。

独立行政法人情報処理推進機構が脅威候補を選定し、情報セキュリティ分野の研究者、企業の実務担当者など約200人のメンバーが投票を行って決定した「情報セキュリティ10大脅威 2023」によると、組織の順位では、3年連続で「ランサムウェアによる被害」が1位となった。

この被害について情報処理推進機構は、「2022年も脆弱性を悪用した事例やリモートデスクトップ経由での不正アクセスによる事例が発生している。また、情報の暗号化のみならず窃取した情報を公開すると脅す"二重脅迫"に加え、DDoS攻撃を仕掛ける、被害者の顧客や利害関係者へ連絡するとさらに脅す"四重脅迫"が新たな手口として挙げられている」とする。

対策については、「ランサムウェアの感染経路は多岐に渡るため、ウイルス対策、不正アクセス対策、脆弱性対策などの基本的な対策を、確実かつ多層的に適用することが重要。また、バックアップの取得や復旧計画を策定するといった、攻撃を受けることを想定した事前の準備が重要」とアドバイスする。

【情報セキュリティ10大脅威2020・組織 トップ5】

  • 1位 ランサムウェアによる被害
  • 2位 サプライチェーンの弱点を悪用した攻撃
  • 3位 標的型攻撃による機密情報の窃取
  • 4位 内部不正による情報漏えい
  • 5位 テレワーク等のニューノーマルな働き方を狙った攻撃

個人の順位では、「フィッシングによる個人情報等の詐取」が2年連続で1位となった。フィッシング詐欺は、実在の公的機関、有名企業を騙るメールやショートメッセージサービス(SMS)を送信し、正規のウェブサイトを模倣したフィッシングサイトへ誘導することで認証情報や個人情報などを入力させ詐取する手口。

現状について情報処理推進機構では、「フィッシング対策協議会のフィッシング報告状況によると2022年の報告件数は約97万件と、2021年の約53万件から大幅に増加しており、一層の注意が必要」とした。

対策については、「詐取された認証情報による不正ログインを予防するために多要素認証を有効にする、被害を早期に発見するために利用サービスのログイン履歴やクレジットカード等の利用明細を日常的に確認する、といった取り組みが大切」と指摘する。

【情報セキュリティ10大脅威2020・個人 トップ5】

  • 1位 フィッシングによる個人情報の詐取
  • 2位 ネット上の誹謗・中傷・デマ
  • 3位 メールやSMS等を使った脅迫・詐欺の手口による金銭要求
  • 4位 クレジットカード情報の不正利用
  • 5位 スマホ決済の不正利用

今年の傾向として情報処理推進機構は、「今年は個人、組織ともに10位の脅威が入れ替わるのみで、9位までの脅威の種類は昨年と同じだった。しかし、組織10位に他の脅威を誘発しかねない"犯罪のビジネス化(アンダーグラウンドサービス)"がランクインしたように、各脅威に対して適切な対策を取ることが引き続き求められる」と注意を呼び掛けた。

配信元:日本人材ニュース

関連サービス

最新ニュース

人事のお役立ちコンテンツ

無料PDF資料 人材育成、成功のコツ

  • 研修担当者の虎の巻

    はじめて研修担当となる方向け
    「研修の手引き」

    「そもそも研修ってどういうもの」「担当になったら何からやるの」など、研修ご担当者になったらまずは読んでいただきたい内容をまとめてご紹介しています。

    今すぐダウンロード

インソースからのお知らせ
(障がい者福祉のオンラインショップ)

mon champ

インソースでは、障がいのある方々が製造するお菓子やドリンクを取り扱うECサイト「mon champ」を運営しています。そして、ここで得られた売上を、製造元の福祉団体・パートナーへ還元しています。

商品は、皆さまが日頃よりお世話になっている大切な方へ、是非、真心を込めてお贈りいただきたいおいしいものばかりです。この気持ちを、製造者さまからインソース、インソースから皆さま、そして皆さまから大切な方々へと、つないでいただければ幸いです。

下記情報を無料でGET!!

無料セミナー、新作研修、他社事例、公開講座割引、資料プレゼント、研修運営のコツ

メールマガジンのご登録はこちら

登録は左記QRコードから!

※配信予定は、予告なく配信月や研修テーマを変更する場合がございます。ご了承ください。

配信をご希望の方は、個人情報保護の取り扱いをご覧ください。

最新作・ニュース

新卒採用募集中

新卒採用に関するお知らせ オンライン・全国で会社説明会開催中

各種コラム

人材育成関連

  • 人材育成ノウハウ ins-pedia
  • 人事・労務に関する重要語辞典 人事・労務キーワード集
  • 人気のメルマガをWEBでもお届け Insouce Letter
  • インソースアーカイブス
  • 全力Q&A インソースの事業・サービスについてとことん丁寧にご説明します
  • インソース 時代に挑む
  • 全力ケーススタディ 研修テーマ別の各業界・職種向けケース一覧
  • 新入社員研修を成功させる10のポイント
  • 研修受講体験記 研修見聞録
  • 人事担当者30のお悩み

仕事のスキルアップ

  • 上司が唸る書き方シリーズ ビジネス文書作成のポイントと文例集
  • はたらコラム はたらく人への面白記事まとめました
  • クレーム対応の勘所
  • 人事のお役立ちニュース

銀子シリーズ

  • 七十代社員の人生録 銀子の一筆
  • シルバー就業日記 銀子とマチ子
  • 人気研修で川柳 銀子の一句

開催中の無料セミナー

  • WEBins
  • モンシャン