毎年発行されるマネージド検出および対応 (MDR) 分析レポートでは、検出されたサイバーセキュリティ インシデントを詳細に調査し、さまざまな業界や地域におけるその性質と影響を分析しています。さらに、このレポートでは、サイバー犯罪者が過去 1 年間に使用した一般的な戦術、手法、ツールについても取り上げています。
2023年と比較すると、マスメディア、開発産業、通信分野のインシデント数が大幅に増加しました。しかし、ハッカーの直接介入を伴う重大なインシデントを詳しく分析したところ、専門家は標的の分布に明らかな違いがあることに気づきました。具体的には、2024 年に MDR チームは、IT 部門 (23%)、政府機関 (18%)、および産業界 (18%) がこれらの攻撃の影響を最も受けた部門であることを発見しました。
報告書ではまた、食品および工業部門での急増とは対照的に、政府機関および開発産業での深刻な攻撃が急激に減少していることも明らかになった。また、小売、IT、通信分野の事件数も若干増加した。
特に、マスメディア分野では事件数が爆発的に増加しているにもかかわらず、深刻な攻撃は効果的に抑制されており、増加する兆候は見られません。これは、タイムリーに検出して防止し、深刻な攻撃を効果的に制限する能力を実証しています。
「2024年には、サイバーセキュリティの状況に大きな変化が見られました。食品業界が深刻な攻撃の標的として注目されるようになり、この分野におけるセキュリティ対策の重要性が浮き彫りになりました。通信・メディア業界におけるインシデント件数は全体的に急増しましたが、脅威を迅速に検知・無効化する能力がリスク軽減に役立ち、プロアクティブな防御対策の重要性が示されました」と、カスペルスキーのセキュリティオペレーションセンター(SOC)ディレクター、セルゲイ・ソルダトフ氏は述べています。
ますます巧妙化するサイバー攻撃に対する防御力を強化するために、組織は強力なサイバーセキュリティ ソリューションを導入し、システムを管理する経験豊富な専門家を雇う必要があります。同時に、組織や企業には、マネージド検出および対応やインシデント対応などのマネージド サイバーセキュリティ サービスを使用することをお勧めします。これらのサービスは、脅威の検出、インシデントの修復に対する継続的な保護、高度な侵入の監視から包括的なソリューションを提供するため、組織は専任のサイバーセキュリティ チームがない場合でも迅速に対応できます。
コメント (0)