SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

ランサムウェア攻撃は昨年比287%も増加 トレンドマイクロがセキュリティレポートを公開

 トレンドマイクロが、日本国内および海外における最新のセキュリティ動向を分析した報告書を公開した。

 日本の法人組織のランサムウェア検出台数は2019年~2021年の3年間で約7割増加している。また昨今のランサムウェア攻撃は、不特定多数の標的に感染させる「ばらまき型」の攻撃ではなく、標的組織を入念に調査した上で攻撃を行う「標的型ランサムウェア攻撃」が顕著だという。

[画像クリックで拡大]

 現在標的型ランサムウェア攻撃で用いられる主要なランサムウェア3種「REvil(レビル)」「LockBit(ロックビット)」「Conti(コンティ)」はともに増加傾向で、3種合計の増加率は、昨年比で全世界で287%増、日本だけでも167%増となった。

 Emotetについては、2021年12月の国内検出台数は2,400台以上に増え、2022年に入っても爆発的に検出台数が増加している。2021年12月には、受信者がメール本文や添付PDFファイル内に記載されたURLにアクセスすると、「Windows App Installer」の脆弱性が悪用して感染するケースも確認されたという。

 また多くの企業・組織でクラウドサービスにおいて、意図しない設定ミスによる情報漏洩や設定の隙を突いたサイバー攻撃が国内外で多数報告されている。

 同社は、主要クラウドサービス(AWS、Azure、GCP)などの設定ミス発生率の調査を実施。それによれば、一番少ないクラウドでも29%(AWS:Amazon EBS)、一番多いケースでは98%にも及ぶ(GCP:Cloud IAM)。比較的歴史のあるAWSの「Amazon S3」ですら設定ミス発生率は35%にものぼり、法人組織が利用しているクラウドサービスにおいて多くの設定ミスがあると同社は指摘する。

 同社では稼働中のクラウドサービスだけでなく、準備中の環境も含めて設定ミスを含むセキュリティ対策の見直しを推奨している。

【関連記事】
復活したEmotet、直近2ヵ月だけで20倍以上増加 デジタルアーツがセキュリティレポートを公開
Emotetの使用添付ファイルは2種類か デジタルアーツがセキュリティレポートを公開
自然な日本語でウイルス感染 IPAがEmotet被害急増に注意喚起

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/15842 2022/04/11 18:45

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング