公開日 /-create_datetime-/
総務のお役立ち資料をまとめて紹介
総務の「業務のノウハウ」「課題解決のヒント」など業務に役立つ資料を集めました!すべて無料でダウンロードできます。

2024年、ランサムウェアの脅威は前年比で30%増加し、31の新たなランサムウェアグループが出現しました。犯罪エコシステムの細分化が進み、攻撃の手口は多様化しています。Secureworks®の年次レポート「サイバー脅威の実態」では、ランサムウェア攻撃の最新動向が明らかにされ、情報システム部門にとって重要な知見が提供されています。
レポートによれば、2024年に活動が最も活発だったグループは以下の3つです。
新興グループの増加により、これまで少数のグループに支配されていた状況は変化し、小規模かつ反復性のない攻撃が目立つようになっています。
ランサムウェア攻撃では、「脆弱性のスキャン・悪用」と「窃取済みの認証情報」が主要な侵入手法として確認されています。また、以下の新しい動向が報告されています。

犯罪グループの細分化と攻撃手法の多様化により、情報システム部門にはより迅速で包括的な対応が求められています。特に以下の点に注意が必要です。
1. 迅速な侵入対応: 滞留時間の短縮に対応し、リアルタイムでの脅威検知を実現する必要があります。
2. 多様な攻撃手法への警戒: グループごとの手法の違いに柔軟に対応できるセキュリティ体制を構築する必要があります。
1. 脆弱性管理の強化: 定期的な脆弱性スキャンとパッチ適用を徹底。
2. 高度な多要素認証の導入: AiTM攻撃への対策として、より強力な認証方法を採用。
3. バックアップと復旧計画の整備: データ復旧を迅速化するため、定期的なバックアップとシミュレーションを実施。
4. AIを活用した脅威検知: サイバー犯罪者がAIを利用する中、企業側もAIを駆使して早期検知を目指す。
2024年、ランサムウェアの脅威は増大し続けていますが、情報システム部門が最新の対策を講じることで、影響を最小限に抑えることが可能です。組織全体でリスク管理を徹底し、脅威に備えることで、より堅牢なセキュリティ体制を構築していきましょう。
参考記事
Secureworks|活動中のランサムウェアグループが2024年に30%増加
※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~自動消込照合率が91%まで上昇! 株式会社有隣堂~
マネーフォワードのシステム切り替え導入支援
家賃補助と社宅・社員寮、自社に最適な住宅補助制度の選び方
【1on1ミーティング】効果的な実践方法と運用時のポイント
他社との違いは?電子契約サービスの比較検討ガイドのご紹介
経理BPRの現状分析手法:業務可視化とボトルネック特定の実践ツール
社員研修を成功させる計画立案とKPI設定と効果測定
経営者と従業員の退職金はどう備える?小規模企業共済・iDeCo・特退共・中退共の違いと節税メリットを徹底比較
監査法人から内部監査へ|安定と専門性を両立できるキャリアパスとは(前編)
【ランスタ特別企画】『ManegyランスタWEEK -FY2025 ハイライト-』で自信を持って新年度を迎えよう!
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~入金消込の効率が飛躍的にアップ! ティーペック株式会社~
ラフールサーベイ導入事例集
株式会社I-ne導入事例~月間の受注データ件数は20万件以上!『 Victory-ONE【決済管理】』の導入で 業務効率化と属人化の解消を実現~
通勤車両/社用車の駐車場利用・管理におけるガバナンス見直しチェックガイド
上場企業・IPO準備企業必見!! 内部統制・監査の妨げになるアナログな入金消込とは
「規定」と「規程」の違いとは?意味・使い分けと社内文書での正しい使い方を解説
キャリアアンカーとは? 8タイプの診断方法と企業における活用法を解説
退職時に有休消化できる?拒否や引き止め等よくあるトラブルと解決法など
2025年度に「価格転嫁」できた中小企業は57.1% 取適法をきっかけに価格交渉に臨む企業は3割未満
期間按分とは?対象の勘定科目や計算手順、実務でミスを防ぐ管理体制まで紹介
公開日 /-create_datetime-/