公開日 /-create_datetime-/
総務のお役立ち資料をまとめて紹介
総務の「業務のノウハウ」「課題解決のヒント」など業務に役立つ資料を集めました!すべて無料でダウンロードできます。
2024年、ランサムウェアの脅威は前年比で30%増加し、31の新たなランサムウェアグループが出現しました。犯罪エコシステムの細分化が進み、攻撃の手口は多様化しています。Secureworks®の年次レポート「サイバー脅威の実態」では、ランサムウェア攻撃の最新動向が明らかにされ、情報システム部門にとって重要な知見が提供されています。
レポートによれば、2024年に活動が最も活発だったグループは以下の3つです。
新興グループの増加により、これまで少数のグループに支配されていた状況は変化し、小規模かつ反復性のない攻撃が目立つようになっています。
ランサムウェア攻撃では、「脆弱性のスキャン・悪用」と「窃取済みの認証情報」が主要な侵入手法として確認されています。また、以下の新しい動向が報告されています。
犯罪グループの細分化と攻撃手法の多様化により、情報システム部門にはより迅速で包括的な対応が求められています。特に以下の点に注意が必要です。
1. 迅速な侵入対応: 滞留時間の短縮に対応し、リアルタイムでの脅威検知を実現する必要があります。
2. 多様な攻撃手法への警戒: グループごとの手法の違いに柔軟に対応できるセキュリティ体制を構築する必要があります。
1. 脆弱性管理の強化: 定期的な脆弱性スキャンとパッチ適用を徹底。
2. 高度な多要素認証の導入: AiTM攻撃への対策として、より強力な認証方法を採用。
3. バックアップと復旧計画の整備: データ復旧を迅速化するため、定期的なバックアップとシミュレーションを実施。
4. AIを活用した脅威検知: サイバー犯罪者がAIを利用する中、企業側もAIを駆使して早期検知を目指す。
2024年、ランサムウェアの脅威は増大し続けていますが、情報システム部門が最新の対策を講じることで、影響を最小限に抑えることが可能です。組織全体でリスク管理を徹底し、脅威に備えることで、より堅牢なセキュリティ体制を構築していきましょう。
参考記事
Secureworks|活動中のランサムウェアグループが2024年に30%増加
BillOneの導入で請求書業務はこう変わる
【電子署名の導入を検討中の方にオススメ!】電子署名ガイドブック
サーベイツールを徹底比較!
管理部門兼任の社長が行うべき本業にフォーカスする環境の構築
人事給与システムPROSRV on Cloud サービス資料
周りと差がつく人事の自己PRってどう書くの?評価の上がる自己PRのポイントを公開!
【経理の面接でよくある質問集】逆質問で聞くべきことや注意点など
“育休復職100%”のKADOKAWA、4月より「産育休・介護休フォロー手当」を新設。現場貢献・両立支援は政府の助成金も後押しに
早期再就職支援等助成金の「雇入れ支援コース」の対象者・支給額を解説
【従業員のメンタルヘルスとエンゲージメントの測定・改善に関する実態調査】約78%の企業が従業員のメンタルヘルス管理を重視一方、約半数の企業でメンタルヘルス関連の課題が顕在化
WEBサイト製作の業務委託契約書の作成方法と注意点
工事請負契約書とは?作成時の注意点などを解説!
他社との違いは?電子契約サービスの比較検討ガイドのご紹介
社印・社判を必要とする文書の電子化
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~自動消込照合率が91%まで上昇! 株式会社有隣堂~
Googleが使う目標管理手法「OKR」とは?概要やKPI・MBOとの違い、設定方法を簡単に解説
クラウドストレージで効果的な文書管理手法5選!
【基本】ストレスチェック制度とは?実施義務のある企業や導入手順
【2025年司法試験に強い大学ランキング】司法試験の合格率が高い法科大学院は?
税務署に狙われやすい、売上に関する注意ポイントと対策とは?
公開日 /-create_datetime-/