※ 本ブログは、2022年7月21日にHP WOLF SECURITY BLOGにポストされたThe Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Backの日本語訳です。
サイバー犯罪が急増中です。2008年から2021年の間に、FBIはサイバー犯罪の報告数が207%増加したことを報告し、昨年の被害額は約70億ドルに達しています。この背景には、プロ化、専門化、共同化が進むアンダーグラウンドのサプライチェーンがあり、個人にも企業にも被害が及んでいます。HP Wolf Securityの最新レポート「サイバー犯罪の進化: ダークウェブが脅威の現状を急激に悪化させている理由とその対策」 では、過去30年間のサイバー犯罪の主要な出来事と傾向をたどり、今日のアンダーグラウンド市場のダイナミクスとその方向性について詳しく説明し、組織が防御を強化するために何ができるかということを解説しています。
このレポートは、専門家パネルを通じて、今後5年から10年の間にサイバー犯罪がどのように進化し、組織がどのような脅威に備えるべきかを考察しています。
このレポートには、拡大するサイバー犯罪から身を守るために組織が取るべき方法が詳しく書かれています。従業員にとっては、サイバーに対する意識を高めることが重要です。組織にとっては、基本をマスターし、レジリエンスのための計画を立て、コラボレーションによりリスクを低減することに注力する必要があります。多要素認証、IT資産の検出と管理、脆弱性管理などのベストプラクティスに従って基本を習得することは、組織のアタックサーフェスを最小限に抑えることに大きく貢献します。これは攻撃を検知、予防、復旧するための人材、プロセス、テクノロジーを整備することにより、万が一の侵害に備えたレジリエンスを向上させることにもつながります。また、これは最悪のシナリオを想定し、サプライチェーンと内部者のリスクを抑えるプロセスを導入し、インシデント・レスポンス計画を実践することを意味します。さらに、組織は、EメールやWebのようによく利用される攻撃経路を遮断する必要があります。これらは、脅威の封じ込めや隔離などのテクノロジーによって無力化できる可能性があります。最後に、セキュリティはチームスポーツであることを忘れないでください。同業者と協力し、第三者によるセキュリティ評価や侵入テストに投資し、脅威インテリジェンスを収集・共有して、今何が起きているのか、何が待ち構えているのかを見極めましょう。
本レポートは以下の調査結果に基づいています。
Author : HP WOLF SECURITY