Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「早い」「うまい」「安い」を探すサイバー攻撃者 - 実態は平均年収3万ドル未満

サイバー攻撃者は、どのような標的を好むのか。米Palo Alto Networksは、同社が後援したPonemon Instituteによるアンケート調査を発表した。

同調査は、サイバー攻撃者の視点に着目したもので、米国、英国、ドイツでサイバー攻撃に詳しいとされる379人が匿名で回答したという。回答者は79%が攻撃者のコミュニティに参加しているとしており、年間の平均収益は3万ドル未満。

今回の調査では、72%が価値の高い情報が簡単に入手できない攻撃には時間を費やさないと回答。73%はコストのかからない安上がりな標的を探していた。

また攻撃から40時間経過しても攻撃が成功しないと、多い場合で6割があきらめていた。熟練した技術を持つ攻撃者であっても、平均209時間経過しても攻撃が成功しないと、別の標的に移動していたという。

(Security NEXT - 2016/03/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
米CISA、悪用脆弱性リストに4件を追加
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を