電子メール攻撃は 100% 以上増加しています

電子メール攻撃は 100% 以上増加しています

投稿を共有する

トレンドマイクロのクラウドベースの電子メール セキュリティは、昨年 33,6 万件の攻撃をブロックしました。 その結果、電子メールの脅威は前年比で 100% 以上増加し、組織が直面する攻撃の最大の脅威であり続けています。

サイバーセキュリティ ソリューションの世界有数のプロバイダーであるトレンド マイクロは、2021 年にクラウドベースのシステムで 33,6 万件を超える電子メールの脅威をブロックすることができました。 全体として、前年と比較して 100% 以上の増加がありました。 攻撃の大幅な増加は、依然として電子メールがサイバー攻撃の主なゲートウェイであることを示しています。

実際のデータを評価

このデータは、Microsoft 2021 や Google Workspace などのコラボレーション プラットフォームのネイティブ保護を補完するセキュリティ プロダクトから 365 年を通して収集されました。

良い点として、ランサムウェアの検出数は前年比で 43% 減少しています。 これは、攻撃者が特定の企業に対してますます的を絞った行動をとっており、多数の受信者に送信するスパム メッセージの数が減っているためである可能性があります。 さらに、サイバー犯罪者は、データをすぐに暗号化または盗むことなく、まず被害者の企業ネットワークへのアクセスを確立するためにフィッシングを使用することが増えています。 むしろ、これらのアクセスは、デジタル アンダーグラウンドで「Access-as-a-Service」オファーとして販売されます。 また、すでに電子メール ゲートウェイにあるセキュリティ ソリューションによって、特定のランサムウェア アフィリエイト ツールのブロックがますます強化されていることも、開発に貢献する可能性があります。

ビジネスメール詐欺 – BCE の台頭

識別されたビジネス メール侵害 (BEC) の脅威の数も、前年と比較して 11% 減少しました。 対照的に、トレンドマイクロの AI を利用した文体分析で検出された BEC 攻撃は 83% 増加しており、詐欺の試みがより巧妙になっていることを示しています。

🔎 クラウド アプリ セキュリティ脅威レポート (画像: トレンドマイクロ).

その他の調査結果

  • ハイブリッド ワーク モデルの従業員は引き続き人気のあるターゲット グループです。16,5 万件のフィッシング攻撃が特定され、ブロックされたことは、138% の増加を表しています。
  • フィッシングは依然として主要な攻撃手段です。アクセス データに対する 6,3 万件のフィッシング攻撃 (資格情報フィッシング) は、15% の増加を示しています。
  • 既知および未知のマルウェアの両方の増加: 3,3 万の悪意のあるファイルが検出されました。これには、既知のマルウェアが 134% 増加し、未知のマルウェアが 221% 増加しています。

「攻撃者の行動がどれほど変化しても、テクノロジーと従業員のトレーニングが改善されているにもかかわらず、電子メールは依然として最大のゲートウェイです。 攻撃者は、被害者へのアプローチにおいて、より的を絞った、より個人的なアプローチをとっています」と、トレンドマイクロのビジネスコンサルタント、Richard Werner は説明します。 「このリスクを効果的に軽減するために、企業は、IT インフラストラクチャのさまざまな領域からの情報を統合し、検出、防御、および対策の完全なパッケージを提供するプラットフォーム アプローチを選択する必要があります。」

詳しくは TrendMicro.com をご覧ください

 


トレンドマイクロについて

トレンド マイクロは、IT セキュリティの世界有数のプロバイダーとして、デジタル データ交換のための安全な世界の構築を支援しています。 30 年以上にわたるセキュリティの専門知識、グローバルな脅威研究、および絶え間ない革新により、トレンドマイクロは企業、政府機関、および消費者に保護を提供します。 当社の XGen™ セキュリティ戦略のおかげで、当社のソリューションは、最先端の環境向けに最適化された防御技術の世代を超えた組み合わせの恩恵を受けています。 ネットワーク化された脅威情報により、より優れた迅速な保護が可能になります。 クラウド ワークロード、エンドポイント、電子メール、IIoT、およびネットワーク向けに最適化された当社のコネクテッド ソリューションは、企業全体にわたって一元化された可視性を提供し、より迅速な脅威の検出と対応を実現します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む