検索
ニュース

「前年と同じ」は良いこと? 悪いこと? IPAが「情報セキュリティ10大脅威 2024」を公表組織向けは2022年と変わらずランサムウェアが1位

IPAは「情報セキュリティ10大脅威 2024」を公表した。2023年に発生した情報セキュリティ事案から、社会的に影響が大きかったトピックを「個人」の立場と「組織」の立場のそれぞれに選出した。

Share
Tweet
LINE
Hatena

 情報処理推進機構(IPA)は2024年1月24日、「情報セキュリティ10大脅威 2024」を公表した。2023年に発生した社会的に影響が大きかった情報セキュリティ事案から、IPAが脅威候補を選出し、情報セキュリティ分野の研究者や企業の実務担当者などからなる「10大脅威選考会」が脅威候補に対して審議、投票し、決定した。

ラインアップは同じでも、手口は巧妙化

 10大脅威は、「個人」の立場と「組織」の立場のそれぞれ選出されている。

個人

画像
「個人」を対象とした10大脅威(提供:IPA
  • インターネット上のサービスからの個人情報の窃取
  • インターネット上のサービスへの不正ログイン
  • クレジットカード情報の不正利用
  • スマホ決済の不正利用
  • 偽警告によるインターネット詐欺
  • ネット上の誹謗(ひぼう)、中傷、デマ
  • フィッシングによる個人情報等の詐取
  • 不正アプリによるスマートフォン利用者への被害
  • メールやSMS等を使った脅迫、詐欺の手口による金銭要求
  • ワンクリック請求等の不当請求による金銭被害

 今回、個人を対象とした脅威には順位が付いていない。IPAはこの理由を「下位の脅威への対策がおろそかになってはいけないため」と説明している。

組織

画像
「個人」を対象とした10大脅威(提供:IPA
  1. ランサムウェアによる被害
  2. サプライチェーンの弱点を悪用した攻撃
  3. 内部不正による情報漏えい等の被害
  4. 標的型攻撃による機密情報の窃取
  5. 修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃)
  6. 不注意による情報漏えい等の被害
  7. 脆弱性(ぜいじゃく)対策情報の公開に伴う悪用増加
  8. ビジネスメール詐欺による金銭被害
  9. テレワーク等のニューノーマルな働き方を狙った攻撃
  10. 犯罪のビジネス化(アンダーグラウンドサービス)

 脅威は2022年と同じものが選出された。これについてIPAは「種類が同じであっても脅威を取り巻く環境は前年と同じというわけではなく、被害者をだます手口は常に更新されている」と警告している。

 「攻撃者は時機を見ながら、社会的に注目されているニュースや新しい技術などを駆使して攻撃を仕掛けることから、常日頃から脅威に関する最新情報に注意を払い、手口を知っておくことが重要だ」(IPA)

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  3. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  4. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  5. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  6. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  7. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  8. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. 「DX推進」がサイバー攻撃を増加させている? Akamaiがセキュリティレポートを公開
ページトップに戻る