IPA(情報処理推進機構)が「情報セキュリティ10大脅威 2018」を発表しました。「ビジネスメール詐欺」や「セキュリティ人材の不足」など、新たな問題が目立つ結果となっています。

2017年に発生した、社会的な影響が大きいとされる情報セキュリティ事案を、「個人」と「組織」の異なる視点でランク付けしたもの。個人部門では「インターネットバンキングやクレジットカード情報の不正利用」、組織部門では「標的型攻撃による情報流出」が、ここ3年連続の1位となりました。また、両部門とも「ランサムウェアによる被害」が前年と同じく2位に着けています。
個人部門にあまり大きな動きはありませんが、「ネット上の誹謗・中傷」が7位から3位へ上がったのは注目すべきところ。また、ブラウザにうそのウイルス感染警告などを表示してユーザーの不安をあおり、偽のサポートセンターに誘導して個人情報等を盗むといった「偽警告」の手口が10位へ新たにランクインしています(関連記事)。

「サポート詐欺」とも呼ばれる手口(「サポート詐欺」の報告が増大 うその警告で不安をあおり偽のサポートセンターに電話させてだます手口より)
組織部門の3〜5位は、いずれも前年のランク外から急上昇したもの。3位の「ビジネスメール詐欺」は、巧妙に細工したメールで企業の担当者をだまし、攻撃者の用意した口座へ送金させる手口です。これまでは主に海外の組織が被害に遭ってきましたが、2016年以降は海外取引をしている国内企業での事例も確認されてきているのだそうです。
4位の「脆弱性対策情報の公開に伴い公知となる脆弱性の悪用増加」は、公開された脆弱性対策情報を悪用して、対策前のシステムを狙う攻撃のこと。近年は脆弱性情報の公開後、攻撃が本格化するまでの時間が短くなっている傾向があるとのことです。
「セキュリティ人材の不足」が5位となっているのは、脅威の増加とともに対策できる人材の需要は高まり、その不足が問題視されていることを示します。なお、IPAはこのランキングについて、3月下旬にくわしい解説をサイトで公開するとのことです。

参考:前年のランキング
(沓澤真二)
コメントランキング
こだわりのへぎそばが味わえるお店などを紹介! 新潟県の「そば」の名店10選! | 新潟県 ねとらぼリサーチ
「総じて優秀なのは東大卒」「京大院卒の後輩できたけど優秀すぎ」 “卒業生が優秀”だと思う「国公立大学」はどこ?【アンケート実施中】(投票結果) | 教育・子育て ねとらぼ
創業時から継ぎ足されてきた秘伝のタレを使用したうなぎが味わえるお店などを紹介! 三重県の「うな重」の名店10選!(コメント一覧) | 三重県 ねとらぼリサーチ
「もう3〜4年リピしてる」“香りが大好評の洗濯用洗剤”に「職場で聞かれるくらい良い匂い」「一生これでいい」「ふんわり自然な良い香り」の声(1/2) | ライフ ねとらぼリサーチ
「インスタントとは思えない」 40~50代男性が選ぶ“言わなかったら袋麺とばれなそうな袋麺”ランキング上位に集まった声「アレンジすると感動」(1/3) | ラーメン ねとらぼリサーチ