資料の紹介

 サイバー攻撃による情報漏洩やシステム障害が後を絶たない。攻撃者は新技術を貪欲に取り入れ、手口を進化させているため、従来のセキュリティ対策では不十分だ。自らを守る対策を講じるためには、まず敵を知る必要がある。

 近年、攻撃者の初期アクセスの手法に変化が見られる。システムのセキュリティ防御が強固になったことで、攻撃者は人の脆弱性を狙うようになった。ある調査によると、電話などを使ったビッシング(音声フィッシング)攻撃は2024年の前半から後半にかけて442%も増加したという。個人所有の電話には警戒している人も、会社の電話はどうだろうか。例えば、ITサポート担当者を装って電話をかけ、PCへのリモートアクセスの許可を求める攻撃者がいる。悪意のあるプログラムをインストールし、企業内のより深いシステムに侵入する。かかる時間はわずか数分だ。

 本資料は、2024年のサイバー攻撃の脅威動向を分析し、今後必要になる対策をまとめた報告書である。生成AIを利用した攻撃、中国で拡大するサイバー活動、SaaSの悪用などについても解説しており、巧妙化する攻撃者の手口を理解するのに役立つ内容となっている。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。