脆弱なパスワードは、依然としてハッカーがデータを盗む主な手段ですか?
はい、脆弱なパスワードと盗まれたパスワードは、依然としてハッカーがシステムに侵入するための主要なツールです。 具体的には、同レポートでは、ハッキング関連の侵害の81%が、盗まれたパスワードおよび/または脆弱なパスワードのいずれかを利用したものであると強調されています。
単純なユーザー名とパスワードのみに依存することは、サイバー犯罪者が異なるウェブサイト間でのパスワードの使い回しを簡単に悪用したり、ユーザーデバイスのマルウェアを使用して認証情報を収集したりするため、組織とユーザーが「賭けをしている」ようなものです。多くのウェブプラットフォームが認証情報を一括で保存し、シングルファクター認証に依存しているため、この脆弱性はひどく悪用されており、大規模なクレデンシャルスタッフィング攻撃の非常に魅力的な標的となっています。
なぜこれほど多くの一般ユーザーが偽のフィッシングメールに騙されるのでしょうか?
一般ユーザーが偽のフィッシングメールに騙されるのは、攻撃者が熱意、不注意、好奇心、不安といった人間の行動の根本的な要因を巧みに悪用しているためです。サイバー犯罪者はこれらの感情的なトリガーを利用して、個人に機密情報の開示、悪意のあるリンクのクリック、または危険な添付ファイルの開封を促します。同レポートの非インシデントデータセットによると、複数の組織にわたるユーザーの7.3%がフィッシングに成功裏に騙されています。さらに、こうした手口に騙されることは繰り返される習慣であることが多く、一度被害に遭ったユニークユーザーのうち、約15%が2度目も引っかかり、3%が3回以上クリックし、1%未満が1年間に4回以上クリックしています。これらの心理的悪用が非常に蔓延しているため、同レポートでは、組織が「フィッシングメールの到達とクリックを完全に阻止することは決してできない」と強調しています。
ランサムウェアはどのようにして個人の医療記録を危険にさらすのでしょうか?
ランサムウェアは、重要なシステムを暗号化してロックし、最も必要とされる時に医療スタッフが重要な患者情報に全くアクセスできないようにすることで、個人の医療記録を危険にさらします。
具体的には、医療記録には、即時の患者ケアのために医療従事者が容易かつ迅速にアクセスできなければならない機密情報(名前、住所、社会保障番号など)が含まれているため、非常に脆弱です。攻撃者はこの緊急の必要性を悪用し、ユーザーデバイスと企業サーバーの両方を標的としたキャンペーンを展開して医療データを隠蔽し、患者の治療の質と安全性に直接的な影響を及ぼします。
サイバー犯罪者は通常、データを盗むのではなく金銭を恐喝するためにこれらのファイルをロックしますが、米国保健福祉省(HHS)は、これらのランサムウェアインシデントを完全なデータ侵害として扱うよう指示しています。これは、許可されていない攻撃者がそれらを保管するシステムを乗っ取った瞬間に、非常に機密性の高い病歴の機密性が損なわれるためです。復旧するために、病院は犯罪者と身代金の要求を交渉するか、通常のバックアップから業務を復旧するために奔走することを余儀なくされます。
金銭は今でも世界のサイバー攻撃の大部分における主な動機なのでしょうか?
はい、金銭は今なお世界のサイバー攻撃の圧倒的多数における支配的かつ主な動機であり続けています。
報告書によると、確認されたデータ侵害の73%は金銭的目的によるものでした。サイバースパイ活動と合わせると、これら2つの目的は全侵害の驚くべき93%を占めています。
これらの金銭目的の攻撃の主な実行主体は組織犯罪グループであり、最も単純な理由、つまり報告書が銀行強盗のウィリー・サットンの言葉を引用して指摘しているように「そこに金があるから」という理由で、価値ある企業データや決済システムを標的としています。この金銭的動機が、ランサムウェアなどの非常に成功しやすく、かつ短期間で金銭化できる攻撃を後押ししており、犯罪者は、従来の攻撃経路を短絡でき、実行が迅速で、攻撃者にとってのリスクが極めて低いことから、こうした攻撃を好んでいます。
盗まれたパスワードが依然としてハッカーの最も好むツールであるのはなぜでしょうか?
盗まれたパスワードが依然としてハッカーの最も好むツールである理由は、その効果が極めて高く、ハッキング関連の侵害の81%が盗まれたパスワードおよび/または脆弱なパスワードのいずれか、あるいはその両方を利用しているからです。
この手法が非常に好まれるのは、ユーザーとウェブサイトが認証を処理する方法に特定のシステム的脆弱性があるためです。
盗まれたログイン情報の規模: 認証情報を含むデータベースが大量に盗まれ、時には数十億件もの記録に達することもあります。この膨大な量の盗難データが、他のウェブプラットフォーム全体でこれらの認証情報を体系的に再利用しようとする自動化ボットネットの大群を養っています。
パスワードの再利用: 一般ユーザーは複数のウェブサイトで同じパスワードを頻繁に再利用するため、1つのサービスが侵害されると、攻撃者は全く無関係なプラットフォーム上のアカウントを簡単に解除できてしまいます。
単一要素認証への過度な依存: 多くのウェブポータルは、追加の保護層なしに、基本的なユーザー名とパスワードの組み合わせのみに厳格に依存しています。報告書は、この単一要素のみに依存している組織は、自動化されたボットネットキャンペーンや顧客のデバイスにインストールされた認証情報収集マルウェアに対して「賭けをしている」ようなものだと警告しています。
単純なヒューマンエラーがどのようにして最大規模のデータ侵害を引き起こすのでしょうか?
単純で意図しないヒューマンエラーが、本レポートで分析された全データ侵害の14%の直接的かつ近接的な原因となっています。これらの侵害は外部ハッカーの仕業ではなく、日常的な運用ミスによって引き起こされるもので、主にいくつかの主要なカテゴリーに分類されます:
誤配送:これは最も一般的なエラーの形態であり、機密性の高い物理的な書類を郵送したり、電子データファイルを誤った受信者に送信したりすることが頻繁にに含まれます。典型的な例としては、医療従事者が誤って患者に間違った退院書類を渡してしまうケースが挙げられます。
公開エラー:これは、機密ファイルが公開ウェブサイトやサーバーに電子的に投稿された場合に発生し、例えばプライベートなイントラネット文書がインターネット全体からアクセス可能になってしまうようなケースです。
廃棄エラー:これらはあきれるほどの運用上の失敗を表しており、例えば機密医療記録がまだ大量に入ったままの古いオフィスのキャビネットを売却したり、機密書類を市のゴミ捨て場に廃棄したりするようなケースです。
設定ミス:これらは基本的な技術的なうっかりミスを含むもので、例えばIT管理者がファイアウォールルールを誤入力して非公開記録を公開してしまったり、デバッグログを有効にして機密情報を平文ファイルに出力してしまったりするようなケースです。
「人間の不注意に対するファイアウォールルールは存在しない」ため、これらのエラーは非常に目立ちやすく、影響を受けた顧客自身が公開された自身の個人情報を発見した後、被害を受けた組織に発見・報告されることが最も一般的です(76%のケース)。
出典機関:ベライゾン
本コンテンツは研究レポートの閲覧と理解のためのものであり、投資助言や取引シグナルを構成するものではありません。
アプリで詳しく読む
世界の主要機関レポートを構造化。スマホでいつでも快適に閲覧。
本コンテンツはレポート理解のためのものであり、投資助言を構成しません。