2016.08.30(火)

サイバー攻撃者自身に聞く防衛ラインの目安(米Palo Alto Networks)

調査・レポート・白書 調査・ホワイトペーパー

 サイバー攻撃者の年収はどのくらいなのか? 準備時間は? サイバー攻撃をあきらめるのはどのくらいの時間か?――そんなセキララな内容を「サイバー攻撃者自身」にアンケートした結果が公開されている。米Palo Alto Networksが2月に発表したものだ。

 この調査「Flipping the Economics of Attacks(攻撃の経済的価値の反転)」は、米、英、ドイツで2015年11月に行われ、「サイバー攻撃に詳しい」とされる匿名の個人379人から回答を得ている。回答者の79%は「自分は攻撃者コミュニティに参加している」と回答しているが、身元を隠すための回答で、おそらく実数はさらに高いと思われる。またコミュニティに参加していなくても「詳しい」だけでなく「実際に攻撃に荷担している」回答者も多そうだ。

 この調査結果によると、平均的な攻撃活動から得られる年収は3万ドル未満(約342万円)だった。これはサイバーセキュリティ専門家の年間平均賃金の4分の1程度だという。

 技術的に熟練したサイバー攻撃者に、攻撃の準備期間を聞くと、「一般的なセキュリティ対策の組織」で70時間、「優れたITセキュリティインフラストラクチャを持つ組織」で147時間を必要としていた。一方で、全体の72%が、「高価値の情報がすぐに得られない攻撃には、無駄な時間を使わない」としており、サイバー攻撃成功までに「40時間」かかると、そこで離脱してしまい、最大60%の攻撃が途絶えることも明らかになった。技術的に熟練した攻撃者でも、「209時間」攻撃が成功しないと別の標的に移動すると回答した。「40時間」と「200時間」というのが防衛ラインの目安となりそうだ。

 このことから、攻撃される側は、自社セキュリティを「検出」「漏えい防止」だけでなく「侵害予防」にも重点を置き、サイバー攻撃を十分に足止めすることが重要だと言える。また次世代ファイアウォール、ネットワークインテリジェンス、脅威情報の共有のようなセキュリティ製品を連携させるソリューションも有効だろう。

「サイバー攻撃者」本人たちにアンケート、年収や準備期間、あきらめるタイミングが判明

《冨岡晶@RBB TODAY》

編集部おすすめの記事

特集

調査・レポート・白書 アクセスランキング

  1. 約800のPマーク取得組織で2千件弱の個人情報事故、前年より2割弱増加(JIPDEC)

    約800のPマーク取得組織で2千件弱の個人情報事故、前年より2割弱増加(JIPDEC)

  2. 法人を狙うランサムウェア、サービスとしての詐欺--サイバー犯罪の現状(EMCジャパン)

    法人を狙うランサムウェア、サービスとしての詐欺--サイバー犯罪の現状(EMCジャパン)

  3. 「裏切りのプログラム ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

    「裏切りのプログラム ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

  4. サイバー犯罪の「金のなる木」ランサムウェア、国内被害報告前年比7倍(トレンドマイクロ)

  5. 従業員は8人に1人、役員は5人に1人が標的型メールの添付ファイルを開く(NRIセキュア)

  6. 重要インフラを狙うマルウェア「Daserf」、長期間標的組織に潜伏の可能性(ラック)

  7. 4社に1社ランサムウェア被害、6割が支払いに応じ 額は300万円以上過半(トレンドマイクロ)

  8. iPhoneで推測されやすい危険なパスコードトップ10、「5683」の意味とは?(ソフォス)

  9. 立入禁止区域での利用は18.3%、『ポケモンGO』利用実態の調査を発表(エコンテ)

  10. ブラジルを狙うサイバー攻撃が本格化、悪用するためのURLが急増(フォーティネットジャパン)

  11. 大規模DDoS攻撃が増加、ピーク時に289Gbpsを記録した例も--四半期レポート(アカマイ)

  12. 日本の閲覧数上位50のWebサイトのうち、15のサイトで脆弱性のあるOSを使用(マクニカネットワークス)

  13. 「Censys」の利用方法などを解説した改訂版を公開--テクニカルウォッチ(IPA)

  14. 「Emdivi」の分析結果の詳細レポートを公開(マクニカネットワークス)

  15. 準拠の継続率が低いPCI DSS、カード情報を漏洩した企業の要件6・10準拠は皆無(ベライゾン)

  16. 女子高校生はケータイ、スマホを平均7時間使用--利用実態調査(デジタルアーツ)

  17. 組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA)

  18. 日本の情報セキュリティ 2015 年度市場規模 9,000 億円 突破を予測、情報セキュリティ保険も伸長(JNSA)

  19. 攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA)

  20. 外部にさらされているインフラは東京が突出~SHODANで見る5都府県(トレンドマイクロ)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×