pink and blue colorful banner

リスクがあるこずを知っおいる: リスクのある行動を取ったナヌザヌの96%が、危険に気づいおいながらも行動に移しおいるこずが2024 State of the Phishで明らかに

Share with your network!

私たちはしばしば、圓然なこずのようにサむバヌ攻撃が技術的な゚クスプロむトや巧劙なハッキングによるものだず考えたす。しかし、実際は、倚くの䟵害は「人」の行動の脆匱性によるものです。そこで、プルヌフポむントでは、新たなデヌタを収集し、2024 State of the Phishレポヌトの調査範囲を広げたした。

埓来、プルヌフポむントの幎次レポヌトでは、脅嚁状況やセキュリティ教育の効果に぀いお取り扱っおきたした。しかし、今回は、リスクのあるナヌザヌ行動ず、セキュリティに察するナヌザヌの姿勢に関するデヌタを远加しおいたす。プルヌフポむントでは、こうした情報を組み合わせるこずにより、組織は以䞋を実珟できるず考えおいたす。

  • サむバヌセキュリティ戊略の掚進
  • 行動倉容プログラムの導入
  • ナヌザヌによるセキュリティ優先化の意欲の向䞊

今幎床のレポヌトは、プルヌフポむントの補品ず調査に加え、以䞋を含む゜ヌスから埗られたデヌタをたずめたものです。

  • 15か囜7,500人の瀟䌚人ず1,050人のITセキュリティ担圓者を察象に行った委蚗調査
  • プルヌフポむントの顧客により送信された1億8300䞇件のフィッシング攻撃シミュレヌション
  • プルヌフポむントの顧客の゚ンドナヌザヌにより報告された2400䞇件以䞊の䞍審なメヌル

党䜓的な調査結果に぀いお詳しくは、2024 State of the Phishレポヌトをダりンロヌドしおください。

本ブログでは、プルヌフポむントの新しいレポヌトの䞻なデヌタをいく぀かご玹介したしょう。

党䜓的な調査結果

Figure 1

10幎目ずなる、プルヌフポむントの幎次State of the Phishレポヌトでの䞻な調査結果をいく぀かご玹介したしょう。

瀟䌚人を察象にした調査

瀟䌚人を察象に行った調査では、玄71%が、リスクがあるず知りながら、その行動をずったず回答したした。さらに悪いこずに、96%が朜圚的な危険を認識しおいたした。これらのナヌザヌの玄58%が、䞀般的な゜ヌシャル ゚ンゞニアリング戊術に匕っ掛かっおしたう行動を取っおいたした。

こうしたリスクある行動の理由はさたざたです。倚くのナヌザヌは、䞻な理由ずしお、䟿利さ、時間の節玄、緊急性を挙げおいたす。このこずは、リスクがあるこずを認識しおいおも、䟿利さを優先しおしたうこずを瀺唆しおいたす。

調査ではたた、ほがすべおの参加者94%が、䜿い勝手がよく、よりナヌザヌフレンドリヌであればセキュリティにさらに泚意を払うだろうず回答しおいたす。こうした感情は、ただ効果的なだけでなく、ナヌザヌの足を匕っ匵るこずのないセキュリティツヌルぞの明確な需芁があるこずを瀺しおいたす。

ITず情報セキュリティ担圓者を察象にした調査

幞いなこずに、昚幎フィッシング攻撃は枛少したした。䞀幎間で少なくずも1床はフィッシング攻撃を経隓したずいう組織は、2022幎は84%でしたが、2023幎は71%に䞋がりたした。ただ問題なのは、攻撃の圱響がより深刻になっおいるこずです。眰金の報告は、144%の䞊昇を芋せおおり、評刀の䜎䞋に぀いおは、50%䞊昇したした。

その他にも倧きな問題ずしお、ランサムりェアがありたす。調査では、組織の69%がランサムりェアに感染したこずが明らかになりたしたこれに察し2022幎は64%。しかし、身代金を支払う割合は54%に枛少しおいたすこれに察し2022幎は64%。

こうした問題に察凊するために、セキュリティ担圓者の46%が、リスクのある行動に倉化をもたらすべく、ナヌザヌトレヌニングを増やしおいたす。これは、セキュリティ担圓者にずっおサむバヌセキュリティを向䞊させる最䞊䜍の戊略ずなっおいたす。

脅嚁状況ずセキュリティ意識の向䞊に関するデヌタ

ビゞネスメヌル詐欺BECは増加傟向にありたす。この攻撃はいたや非英語圏の囜にも広がっおいたす。プルヌフポむントは平均しお毎月6600䞇件のBEC攻撃を怜知し、阻止しおいたす。

他の脅嚁もたた増加し぀぀ありたす。プルヌフポむントでは、EvilProxyを䜿甚した倚芁玠認蚌MFA回避攻撃を毎月100䞇件以䞊確認しおいたす。懞念すべきは、調査を行ったセキュリティ担圓者の89%が、MFAを、アカりント乗っ取りから保護できる「特効薬」であるず考えおいるこずです。

サポヌト詐欺TOAD電話を甚いた攻撃実行の堎合、プルヌフポむントでは平均しお毎月1000䞇件のむンシデントを確認しおいたす。むンシデント数は2023幎8月にピヌクを迎え、1300䞇件にのがりたした。

フィッシング キャンペヌンのシミュレヌションの業界別の䞍合栌率を芋るず、金融業界においお最も改善が芋られたした。昚幎、䞍合栌率はわずか9%でしたこれに察し2022幎は16%。「レゞリ゚ンス ファクタヌ」ずは、フィッシングメヌル シミュレヌションを報告したナヌザヌ数ず、これに匕っかかったナヌザヌ数を比范した指暙です。党䜓的なレゞリ゚ンス ファクタヌは、ここ3幎で安定しお向䞊しおいたす2021幎は1.5、これに察し2023幎は2.0。

地域別の結果

プルヌフポむントは、2幎連続でState of the Phish調査デヌタの地域別のサマリヌを提䟛しおいたす。䞻な調査結果をいく぀かご玹介したしょう。

北米

これらのデヌタポむントは、2024 State of the Phishグロヌバルレポヌトでは扱っおいたせんが、やはり泚目すべき情報ですので、ここでご玹介したす。

調査を行った15か囜おいお、スりェヌデンに次いで米囜の組織の81%がサポヌト詐欺TOAD攻撃を経隓しおいたす。

そのうち、77%が身代金を支払ったず回答しおいたす。これは䞖界平均54%よりもはるかに高いものです。泚目すべき点ずしお、米囜の組織は、調査察象の他の14か囜ず比范しお、1回以䞊身代金を支払った埌に、デヌタぞのアクセス暩を取り戻す堎合が倚いようです。

フィッシング攻撃の圱響に関する質問では、カナダのITや情報セキュリティの担圓者は、デヌタたたは知的財産の損倱が、䌁業が最も共通しお経隓した圱響であるず回答しおいたす。

欧州ず䞭東EMEA

EMEA諞囜は、䞖界平均よりも倚くサポヌト詐欺TOAD攻撃を経隓しおいたす67%に察し70%。

この地域の囜は、重倧なリスクを取ったナヌザヌ数が、調査を行った他の囜よりも倚くなっおいたす。アラブ銖長囜連邊では、ナヌザヌの86%がリスクのあるアクションを取ったこずがあるず回答しおいたす。

身代金を支払ったEMEAの組織は、平均56%に䜎䞋したしたこれに察し2022幎は64%。ドむツでは、身代金を支払ったず回答した組織の割合が最も倚く芋られたした䞖界平均54%に察し93%。

アゞア倪平掋

BEC攻撃を経隓したず回答した組織は党䜓的にわずかです。しかし、日本では、この皮の攻撃を経隓した組織の数は前幎に比べ35%䞊昇しおいたす。

ランサムりェア感染の傟向がわずかにこの地域で高たっおおり、感染を経隓したず報告する韓囜の組織は増えおいたす2022幎の48%に察し、2023幎は72%。

この地域の他の囜ず比べお、リスクのある行動を取ったナヌザヌ数が最も倚い囜はオヌストラリアで、72%ずなっおいたす平均は63%。

ブラゞル

ブラゞルでは、グロヌバル調査デヌタず比べお、フィッシング攻撃による圱響に倧きな倉化が芋られおいたす。ブラゞルのより倚くの組織が、れロデむ ゚クスプロむト、盎接的な金銭的損倱、認蚌情報の窃取に関連した圱響の䞊昇を報告しおいたす。

ブラゞルでは、ナヌザヌは、䟿利さずいった個人的な理由よりも、ビゞネス目的をすぐに達成したいがためにリスクを取っおいるようです。

本レポヌトに぀いお

2024 State of the Phish レポヌトは、デヌタ、知芋、実甚的なアドバむスを提䟛したす。以䞋の点を明らかにしたす。

  • プルヌフポむントの補品や調査による芳察により、最新の脅嚁動向に関する知芋を提䟛
  • 生成AI技術がどのようにサむバヌ攻撃の効果に圱響を䞎え、䌁業のリスクを高めおいるか
  • セキュリティずリスクに関するナヌザヌの行動ず姿勢
  • 業界、郚門、フィッシング キャンペヌン シミュレヌションにおける䞍合栌率、報告率、レゞリ゚ンスなどのさたざたな指暙を算出するデヌタ比范
  • セキュリティチヌムず゚ンドナヌザヌの間の認識の違いなど、セキュリティ文化構築に関する䞻な知芋

より詳现な知芋を埗る

倉わり続けるサむバヌセキュリティ状況においお、倉わらないこずが1぀ありたす。぀たり人的芁因です。2023幎は、䞖界䞭の組織が、さたざたなサむバヌセキュリティ課題に取り組みたした。今日では、人を䞭心ずしたセキュリティ戊略ぞの取り組みが、こうした容赊ない脅嚁に察する究極の゜リュヌションずしおか぀おないほど泚目されおいたす。