公開日 /-create_datetime-/
総務のお役立ち資料をまとめて紹介
総務の「業務のノウハウ」「課題解決のヒント」など業務に役立つ資料を集めました!すべて無料でダウンロードできます。

2024年、ランサムウェアの脅威は前年比で30%増加し、31の新たなランサムウェアグループが出現しました。犯罪エコシステムの細分化が進み、攻撃の手口は多様化しています。Secureworks®の年次レポート「サイバー脅威の実態」では、ランサムウェア攻撃の最新動向が明らかにされ、情報システム部門にとって重要な知見が提供されています。
レポートによれば、2024年に活動が最も活発だったグループは以下の3つです。
新興グループの増加により、これまで少数のグループに支配されていた状況は変化し、小規模かつ反復性のない攻撃が目立つようになっています。
ランサムウェア攻撃では、「脆弱性のスキャン・悪用」と「窃取済みの認証情報」が主要な侵入手法として確認されています。また、以下の新しい動向が報告されています。

犯罪グループの細分化と攻撃手法の多様化により、情報システム部門にはより迅速で包括的な対応が求められています。特に以下の点に注意が必要です。
1. 迅速な侵入対応: 滞留時間の短縮に対応し、リアルタイムでの脅威検知を実現する必要があります。
2. 多様な攻撃手法への警戒: グループごとの手法の違いに柔軟に対応できるセキュリティ体制を構築する必要があります。
1. 脆弱性管理の強化: 定期的な脆弱性スキャンとパッチ適用を徹底。
2. 高度な多要素認証の導入: AiTM攻撃への対策として、より強力な認証方法を採用。
3. バックアップと復旧計画の整備: データ復旧を迅速化するため、定期的なバックアップとシミュレーションを実施。
4. AIを活用した脅威検知: サイバー犯罪者がAIを利用する中、企業側もAIを駆使して早期検知を目指す。
2024年、ランサムウェアの脅威は増大し続けていますが、情報システム部門が最新の対策を講じることで、影響を最小限に抑えることが可能です。組織全体でリスク管理を徹底し、脅威に備えることで、より堅牢なセキュリティ体制を構築していきましょう。
参考記事
Secureworks|活動中のランサムウェアグループが2024年に30%増加
※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
管理部門職種別 面接質問集【MS-Japan】
生成AI時代の新しい職場環境づくり
社員と会社の両方が幸せになる生活サポートとは?
消費者契約法で無効にならないキャンセルポリシーの作成方法
経理・人事・法務のスキルと年収相関の完全ガイド【MS-Japan】
販売代理店契約における代理権の定め方の注意点とは?弁護士が解説|サプライヤー側の契約審査(契約書レビュー)Q&A
note、従業員持株会の奨励金を最大30%に引き上げ。人的資本投資を背景に「社員株主」拡大へ
経費で落とせるもの一覧|判断基準・落とせない費用まで完全解説
東京都、「男女間賃金格差改善促進奨励金」の申請受付を開始 非正規の処遇改善に最大100万円
高市政権の誕生とトランプ関税=2025年を振り返って(3)
1月の提出期限に間に合わせる!支払調書作成効率化の最適解とは?
法人税対策・実物資産投資の新たな選択肢 最新情報掲載 『日本型オペレーティングリースガイドブック』
弁護士業におけるスキャン代行活用事例
上場企業・IPO準備企業必見!! 内部統制・監査の妨げになるアナログな入金消込とは
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~30時間かかっていた入金消込がほんの数十秒に! 伊藤忠エネクス株式会社~
有給と有休、何が違う?人事が知っておきたい正しい呼び方と注意点
経理必見!最新「交際費等」の取り扱い │第2回 交際費と隣接費用との関係
【2025年最新】郵便料金、ゆうメールも値上げ!請求書業務への影響と企業がとるべき対策
中堅社員の最大の壁は知識・スキルの不安……不安感じる4人に1人が乗り越えられず
不渡りとは?種類・会社に与える影響・防ぐための対策を実務目線で解説
公開日 /-create_datetime-/