SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2024 秋の陣

2024年9月25日(水)・26日(木)オンライン開催

EnterpriseZine Day Special

2024年10月16日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

ランサムウェア被害業界はエンジニアリング/製造業が20.59%で1位に──ウィズセキュア調査

 WithSecure(以下、ウィズセキュア)は2024年9月4日、2024年上半期のランサムウェアを巡る情勢やトレンドに関するインサイトをまとめたレポート「最新ランサムウェア脅威レポート 2024年上半期版」を発行した。

 詳細な結果は以下のとおり。

  • ランサムウェアの被害者数:2024年上半期にランサムウェアのリークサイトに掲載された被害者数は2,568。地域別ではアメリカが1位で1,332件(52%)。次点はヨーロッパの644件(25.1%)。日本は21件で0.8%
  • セクター別の被害:1位のエンジニアリング/製造業が20.59%となっており、2位の不動産/建設(9.02%)に倍以上の差をつけている
  • 被害者の企業規模:小規模組織(従業員200名以下)が2022年の50%から2024年には61%に増加している
画像を説明するテキストなくても可
地域別のランサムウェア被害件数分布(クリックすると拡大します)

 また、ランサムウェアグループのアーキテクチャを検証した結果、アフィリエイトを自陣に引き入れるためにグループ間の競争が激化しているとわかったという。法執行機関によるLockbitやALPHVへの措置の後、「ノマド型」のアフィリエイトが、他のグループに移籍して活動しているとのことだ。

 加えて、同レポートで確認された顕著な傾向として、エッジサービスの悪用による初期アクセスの採用が増加していること、ランサムウェアグループによる正規のリモート管理ツールの頻繁な使用が挙げられるという。身代金を支払った企業/団体の多数が、その後、同じまたは別のランサムウェアグループによって再び標的にされたとのことだ。

 なお、攻撃の対象が大企業から中小企業へとシフトしはじめていることについて同社は、中小企業は大企業と比べ、サイバー保険に加入していないところが多く、身代金の額は少なくても攻撃者にとっては狙いやすいターゲットになっていると説明した。

【関連記事】
エッジサービスの大規模エクスプロイトが攻撃の主流に──ウィズセキュア調査
ウィズセキュア、クラウドプラットフォーム向けのアイデンティティ保護ソリューションを提供開始
ウィズセキュア、「WithSecure Luminen」をローンチ セキュリティチームの人的リソース不足を解決

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/20311 2024/09/04 18:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング