Blog

BLOG

2025.03.19

巧妙化するサイバー攻撃に要注意【第9回 情報セキュリティブログ】

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

今回は「巧妙化するサイバー攻撃に要注意」と題しましてトレンドマイクロ様が公開された実態調査2024からグラフを参考にして書かせていただきます。

調査結果の円グラフで被害額が大きかったサイバー攻撃は、

  1. ビジネスメール詐欺「18.3%」
  2. ランサムウェア攻撃「13.0%」
  3. 不正アクセス「12.7%」

となっています。上位1位~3位は10%台と4位の「スパムメール送信の踏み台として自社メールシステムを利用」の「4.3%」を大きく上回っています。

一般的に「生成AIの利用」が日常のインターネット利用の多くを占めるようになっている昨今、「生成AI」を利用したビジネスメール詐欺にも多く利用されていると言われています。
以前のように、文面が普通の日本語表現とは異なる言い回しではなく、詐欺とは判断が付かない程、巧妙な日本語表現になっており注意が必要と言われています。
攻撃手段では「フィッシングメール」が「約27%」を占めるとも報告されています。

ランサムウェア攻撃の被害拡大は以下のような背景があると言われています。

01

RaaS(Ransamware as a Service)の存在

RaaSは犯罪組織向けのビジネスモデルとして、ランサムウェア攻撃を行うためのツールを提供する組織が存在し、サイバー攻撃をする技術や環境、手法が十分でなくてもサイバー攻撃ができるモデルがあると言われています。

02

ノーウェアランサムの攻撃

ノーウェアランサムとは、従来のランサムウェアとは異なり攻撃時に組織の保有するデータを暗号化するプロセスを必要とせず、データを公表しない代わりに金銭などの対価を要求する手口のことです。

このようにサイバー攻撃をしかける環境もインターネット利用環境の進歩とともに巧妙かつ、多彩な攻撃手法が実施されていると言われています。

私たちは、仕事でも私生活でもインターネットを利用しない生活は想像できなくなっている状況の中で、より有効なインターネット利用で高い生産性をあげるため、個人がセキュリティに関する知識と理解を高めて、セキュリティ対策を実施していけるように社内での情報共有、セキュリティに関する注意喚起を今後とも継続して行きたいと思います。

カレンダー

«3月»
      1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31      

最近のエントリー

水木しげるさんの戦記を読む|戦後90年に向けて

2026.04.27

水木しげるさんの戦記や関連著作を5冊読み比べながら、それぞれの本の魅力と心に残った点を紹介します。戦争の過酷さや生き残ったことの重みが描かれる一方で、文章や絵の力によって不思議と「もっと知りたい」と思わされる読書体験が綴られています。戦後90年に向けて、戦争を知らない世代が何を受け取り、どうつないでいくかを考えるきっかけになる内容です。

Salesforce のダッシュボードの機能 〜動的ゲージグラフの数式を使った目標値〜

2026.04.24

Salesforceの動的ゲージグラフにおいて、数式を用いた目標値の設定方法を解説します。年間目標から月次目標を算出する基本的な使い方に加え、役職や勤続年数に応じて目標値を変動させる方法を紹介。IF関数や日付項目を活用することで、複数条件に基づいた柔軟な目標設定が可能になります。さらに、カスタムオブジェクトやフローを組み合わせることで、より高度な管理にも対応できる点についても触れています。

春のアレルギーに負けないためのシンプル習慣

2026.04.20

春は新生活のスタートとともに、アレルギーに悩まされる方も多い季節です。対処療法で乗り切ってきた中で、睡眠や食事といった基本を見直すことで体調の安定を実感しています。

ラージボール卓球 ~2025年度ラージボール卓球選手権大会(年齢別シングルス)

2026.04.13

2026年2月に開催された佐賀県ラージボール卓球選手権大会に出場し、60~64歳クラスで優勝した体験を振り返ります。予選リーグを順調に勝ち上がり、トーナメントでは日頃から対戦経験のある選手との接戦を制して決勝へ。決勝ではファイナルゲームまでもつれる白熱した試合となり、最後は接戦をものにしました。これまでの経験や戦術の変化を実感しながら、試合ならではの緊張感も味わうことができました。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. 巧妙化するサイバー攻撃に要注意【第9回 情報セキュリティブログ】