「早い」「うまい」「安い」を探すサイバー攻撃者 - 実態は平均年収3万ドル未満
サイバー攻撃者は、どのような標的を好むのか。米Palo Alto Networksは、同社が後援したPonemon Instituteによるアンケート調査を発表した。
同調査は、サイバー攻撃者の視点に着目したもので、米国、英国、ドイツでサイバー攻撃に詳しいとされる379人が匿名で回答したという。回答者は79%が攻撃者のコミュニティに参加しているとしており、年間の平均収益は3万ドル未満。
今回の調査では、72%が価値の高い情報が簡単に入手できない攻撃には時間を費やさないと回答。73%はコストのかからない安上がりな標的を探していた。
また攻撃から40時間経過しても攻撃が成功しないと、多い場合で6割があきらめていた。熟練した技術を持つ攻撃者であっても、平均209時間経過しても攻撃が成功しないと、別の標的に移動していたという。
(Security NEXT - 2016/03/02 )
ツイート
関連リンク
PR
関連記事
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
ランサム被害で取引先情報が流出した可能性 - ニチノー緑化
「Versa Concerto」に深刻な脆弱性 - 修正状況不明、詳細が公開
GitLabに10件の脆弱性 - アップデートを呼びかけ
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
VPN経由で侵害、個人情報の流出を確認 - DTSグループのSIer
「PR TIMES」にサイバー攻撃 - IPアドレス制限や複数認証を突破
SonicWall製VPN「SMA1000」に深刻な脆弱性 - すでに悪用か
ランサム被害の保険見直し本舗、個人情報流出の可能性