「セキュリティ10大脅威2024」 - 個人の脅威は順位表示を廃止
情報処理推進機構(IPA)は、2023年に社会的影響が大きかった情報セキュリティのトピックを「情報セキュリティ10大脅威 2024」として公表した。選ばれた上位10項目は前年と同じだが、つねに脅威の手口は進化しているとして注意を呼びかけている。
同ランキングは、2023年に発生したセキュリティ事故や脅威から同機構が候補を選定し、研究者や実務など約200人のメンバーで構成される10大脅威選考会の投票を経て決定したもの。
毎年、「組織」と「個人」にわけて脅威を選定しているが、いずれも上位に選ばれた項目は前年と同じだった。
具体的に見ると、組織における脅威としては、前年と変わらず「ランサムウェアによる被害」が首位、「サプライチェーンの弱点を悪用した攻撃」が2位に続いている。
3位に「内部不正による情報漏洩などの被害」、6位に「不注意による情報漏洩などの被害」がランキング。同機構は、外部からの攻撃などITに関する対策だけでなく、「人」に関する対策も重要であると指摘。働き方の変化や新技術など時代に応じた対策が重要であると解説している。
(Security NEXT - 2024/01/25 )
ツイート
関連リンク
PR
関連記事
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県

