公開日 /-create_datetime-/
総務のお役立ち資料をまとめて紹介
総務の「業務のノウハウ」「課題解決のヒント」など業務に役立つ資料を集めました!すべて無料でダウンロードできます。

2024年、ランサムウェアの脅威は前年比で30%増加し、31の新たなランサムウェアグループが出現しました。犯罪エコシステムの細分化が進み、攻撃の手口は多様化しています。Secureworks®の年次レポート「サイバー脅威の実態」では、ランサムウェア攻撃の最新動向が明らかにされ、情報システム部門にとって重要な知見が提供されています。
レポートによれば、2024年に活動が最も活発だったグループは以下の3つです。
新興グループの増加により、これまで少数のグループに支配されていた状況は変化し、小規模かつ反復性のない攻撃が目立つようになっています。
ランサムウェア攻撃では、「脆弱性のスキャン・悪用」と「窃取済みの認証情報」が主要な侵入手法として確認されています。また、以下の新しい動向が報告されています。

犯罪グループの細分化と攻撃手法の多様化により、情報システム部門にはより迅速で包括的な対応が求められています。特に以下の点に注意が必要です。
1. 迅速な侵入対応: 滞留時間の短縮に対応し、リアルタイムでの脅威検知を実現する必要があります。
2. 多様な攻撃手法への警戒: グループごとの手法の違いに柔軟に対応できるセキュリティ体制を構築する必要があります。
1. 脆弱性管理の強化: 定期的な脆弱性スキャンとパッチ適用を徹底。
2. 高度な多要素認証の導入: AiTM攻撃への対策として、より強力な認証方法を採用。
3. バックアップと復旧計画の整備: データ復旧を迅速化するため、定期的なバックアップとシミュレーションを実施。
4. AIを活用した脅威検知: サイバー犯罪者がAIを利用する中、企業側もAIを駆使して早期検知を目指す。
2024年、ランサムウェアの脅威は増大し続けていますが、情報システム部門が最新の対策を講じることで、影響を最小限に抑えることが可能です。組織全体でリスク管理を徹底し、脅威に備えることで、より堅牢なセキュリティ体制を構築していきましょう。
参考記事
Secureworks|活動中のランサムウェアグループが2024年に30%増加
※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
新卒エンジニア採用に20年投資し続けてわかったこと~代表取締役が語る新卒採用の重要性~
労働契約と業務委託契約の違いとは?契約書に記載すべき重要ポイントを解説
クラウド郵便の活用事例 - リモートワークだけじゃない!様々な課題に併せたクラウド郵便サービスの使い方-
他社との違いは?電子契約サービスの比較検討ガイドのご紹介
【新卒エンジニア採用】内定承諾の決め手・辞退の本音
経理BPRの現状分析手法:業務可視化とボトルネック特定の実践ツール
社員研修を成功させる計画立案とKPI設定と効果測定
経営者と従業員の退職金はどう備える?小規模企業共済・iDeCo・特退共・中退共の違いと節税メリットを徹底比較
監査法人から内部監査へ|安定と専門性を両立できるキャリアパスとは(前編)
【ランスタ特別企画】『ManegyランスタWEEK -FY2025 ハイライト-』で自信を持って新年度を迎えよう!
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~30時間かかっていた入金消込がほんの数十秒に! 伊藤忠エネクス株式会社~
顧問契約書/コンサルティング契約書の作成で気を付けておくべき事
法人税対策・実物資産投資の新たな選択肢 最新情報掲載 『日本型オペレーティングリースガイドブック』
WEBサイト製作の業務委託契約書の作成方法と注意点
消費者契約法で無効にならないキャンセルポリシーの作成方法
「規定」と「規程」の違いとは?意味・使い分けと社内文書での正しい使い方を解説
キャリアアンカーとは? 8タイプの診断方法と企業における活用法を解説
退職時に有休消化できる?拒否や引き止め等よくあるトラブルと解決法など
2025年度に「価格転嫁」できた中小企業は57.1% 取適法をきっかけに価格交渉に臨む企業は3割未満
期間按分とは?対象の勘定科目や計算手順、実務でミスを防ぐ管理体制まで紹介
公開日 /-create_datetime-/