企業へのサイバー攻撃が約80%急増――今こそ知っておきたい脅威の実態と対策
サイバーセキュリティの世界に目を向けている方ならご存じの通り、ウイルスやマルウェアは「単にデータを破壊するだけ」の時代から、「作者に利益をもたらすビジネス」へと進化しました。金銭と引き換えにPCをロックするランサムウェアや、他人のCPUパワーを使って仮想通貨を採掘し自分の懐を肥やすクリプトジャッカーなど、マルウェアは今や非常に儲かる商売になっています。開発者たちは、より多くの収入を得るためにこうした「稼げる」手口へとシフトしてきたのです。
この動きの初期段階では、マルウェア作者は標的を選ばず、誰彼構わず攻撃を仕掛けていました。「量は質に勝る」という考え方が基本で、できるだけ多くの人に感染させ、その一部が金を払えばよいという発想でした。しかし時が経つにつれ、大きな標的を狙ったほうが報酬も大きいことが明らかになってきます。そして現在では、攻撃の矛先は一般個人から企業へと明確に移りつつあります。
データが示す攻撃の急増

この数字の出所は、セキュリティ大手Malwarebytes社が発表した「2019 State of Malware(マルウェアの現状)」レポートです。同レポートの「トップ10の要点」から引用すると:
企業が打撃を受ける
マルウェア作者は2018年後半に戦略を転換し、消費者ではなく組織を標的にするようになった。被害額が大きいのは個人よりも企業だと認識したためである。企業でのマルウェア検出数は前年比79%と大幅に上昇しており、その主因はバックドア型、マイニング型、スパイウェア、情報窃取型マルウェアの増加にある。
わずか1年間で79%もの攻撃が増加したというのは、驚異的な数字です。残念ながら一般向けの攻撃が劇的に減少したわけではありません(レポートでは全体で3%の減少とされています)が、この明確な焦点の移行は、今後のサイバーセキュリティ対策や「誰が最も攻撃されやすいのか」を見極めるうえで非常に重要です。
なぜ企業が狙われるのか?

マルウェア作者が個人よりも企業を狙う最大の理由は、やはり期待できる報酬の大きさです。企業全体として見れば、平均的な家庭よりもはるかに多くの資金を保有しています。そのため、攻撃者は身代金の要求額を引き上げることができ、より大きな利益を得られるのです。
また、個人のPCと比較したときの企業データの機密性の高さも見逃せません。機密データは、ハッカーが盗み出して適切な市場に売却すれば大金になります。さらに、ランサムウェアでファイルをロックすれば、解除のために身代金を支払わせることも可能です。企業には盗んだり人質にしたりする価値のある重要ファイルが大量に存在するため、格好の標的となるのです。

ランサムウェアの脅威はファイルをロックすることだけにとどまりません。復旧が完了するまでコンピュータが完全に使用不能になるという側面もあります。一般の方ならPCが使えなくなっても直接的な損失は限られますが、企業の場合は違います。システム停止中は貴重な取引時間を失い、場合によっては数百万円規模の売上機会を逃しかねません。だからこそ、企業は攻撃者の要求に応じざるを得なくなる確率が高いのです。
私たち一般人に関係あるの?
「自分は会社を経営していないのだから、企業が狙われていても関係ないのでは?」と思うかもしれません。むしろ、マルウェアを心配する必要性が減ったとさえ感じるでしょう。
しかし実際には、一般向けの攻撃が多少減ったとしても、インターネットに接続された環境で働くすべての人は注意が必要です。マルウェア作者は従業員個人を標的にし、感染ファイルをダウンロードさせる手口を使うことがあり、社内の人間こそがサイバー攻撃の入口になりえます。つまり、あなた自身が攻撃の踏み台にされないよう、職場では普段以上の警戒心が求められるのです。
具体的には、以下の点を徹底しましょう。
- 送信元の確認:受信したメールや連絡は、必ず送信元が正当なものであるか二重に確認する。最近では、ハッカーが従業員になりすまして本物の従業員からアクセス権をだまし取る攻撃も発生しています。
- 不審なファイル・リンクを開かない:内容と差出人を確実に把握できない限り、何もダウンロードせず、クリックもしないこと。
- ログイン情報の管理:IDやパスワードは厳重に管理し、第三者の目に触れないようにする。漏洩すれば、企業データへの無断アクセスの切符を渡すことになります。
まとめ:企業と共にある私たちの防衛策
マルウェアが巨大なビジネスになった今、ハッカーの関心は一般個人から企業へとシフトしています。その結果、従業員一人ひとりがセキュリティ意識を高め、データ窃取やシステムロックを未然に防ぐことが不可欠になりました。
今後、ハッカーはますます企業に焦点を絞っていくと思いますか?ぜひご意見をお聞かせください。
-
知っておくべき7つのサイバー攻撃の種類と対策を徹底解説
近年、IT犯罪者はさまざまなサイバー攻撃の手法を使って、個人や企業のウェブ利用者に被害をもたらしています。個人情報や企業データの窃取、詐欺行為などはますます頻繁化しており、サイバー犯罪者はシステムに密かに侵入し、データを盗み出す手口を日々進化させています。彼らはセキュリティ上の抜け穴を巧みに突き、ユーザーを意のままに操る技術を習得しています。しかし、こうしたプロフェッショナルなIT犯罪者が仕掛ける罠に気づいていないインターネット利用者は依然として多く存在します。そこで本記事では、主要なサイバー攻撃の種類と、それぞれへの対処法について詳しく解説します。自分のデータとデバイスを守るために、ぜひ最後
-
失敗しないスクリーンキャプチャソフトの選び方|押さえておきたいポイントを徹底解説
ブログ運営においてスクリーンショットが欠かせない方なら、自分に合ったスクリーンキャプチャソフトを選ぶことが非常に重要です。毎日のように使うツールだからこそ、まるで「第二の皮膚」のように自然に使いこなせるものであってほしいものです。本記事では、スクリーンキャプチャソフトを選ぶ際にチェックすべきポイントをわかりやすく解説します。さらに、実際に導入したツールの機能をしっかり探検して、そのポテンシャルを最大限に引き出しましょう。 適切なスクリーンキャプチャソフトに求められる要素 1. 直感的で使いやすいインターフェース 優れたスクリーンキャプチャツールの第一条件は、シンプルで分かりやすい操作性です。初