資料の紹介
サイバー攻撃による情報漏洩やシステム障害が後を絶たない。攻撃者は新技術を貪欲に取り入れ、手口を進化させているため、従来のセキュリティ対策では不十分だ。自らを守る対策を講じるためには、まず敵を知る必要がある。
近年、攻撃者の初期アクセスの手法に変化が見られる。システムのセキュリティ防御が強固になったことで、攻撃者は人の脆弱性を狙うようになった。ある調査によると、電話などを使ったビッシング(音声フィッシング)攻撃は2024年の前半から後半にかけて442%も増加したという。個人所有の電話には警戒している人も、会社の電話はどうだろうか。例えば、ITサポート担当者を装って電話をかけ、PCへのリモートアクセスの許可を求める攻撃者がいる。悪意のあるプログラムをインストールし、企業内のより深いシステムに侵入する。かかる時間はわずか数分だ。
本資料は、2024年のサイバー攻撃の脅威動向を分析し、今後必要になる対策をまとめた報告書である。生成AIを利用した攻撃、中国で拡大するサイバー活動、SaaSの悪用などについても解説しており、巧妙化する攻撃者の手口を理解するのに役立つ内容となっている。





