2024年を通じ、过去最大规模のサイバー犯罪が継続しています。法人利用者におけるランサムウェア被害、个人利用者におけるネット诈欺被害の双方が2023年を超え、过去最大规模の被害となっています。トレンドマイクロのまとめでは、2024年1年间にランサムウェア被害を公表した法人组织の数は84件と过去最多となりました。またトレンドマイクロに入ったサポート诈欺の被害报告は6322件となり、これも2023年の4837件を超えて过去最大となりました。


法人组织における被害事例を俯瞰すると、自组织の资产を守るためには能动的な対応が必要となってきていることが分かります。多くのインシデントは、被害组织のアタックサーフェス上に存在した何らかのリスクが放置されたままだったり、认识されてはいたものの回避策が十分では无かったりした场合に起こっています。セキュリティ人材の不足が叫ばれている中、インシデント対応を中心とした受动的な対応には限界があります。法人组织を守るには、アタックサーフェス上の弱点を悪用する攻撃に対していかに先回りできるかが重要です。攻撃者に付け入る隙を与えないよう、能动的に自组织の弱点を把握し、最小化するためにも、轴足を受动的対応から能动的対応へシフトしていかなければいけません。それにより、セキュリティは単なる课题ではなく、イノベーションとビジネス成长の原动力へと変わっていきます。
その他の日本と世界のサイバーリスク动向については、以下のレポートを参照ください。
タグ