2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査 | ScanNetSecurity
2024.05.19(日)

2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

 デジタルアーツ株式会社は4月22日、2021年から2023年の過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。

調査・レポート・白書・ガイドライン
2021~2023年 国内セキュリティインシデント
  • 2021~2023年 国内セキュリティインシデント
  • 2021~2023年 国内セキュリティインシデント 不正アクセス
  • 2021~2023年 国内セキュリティインシデント 業務外利用・不正持出
  • 2021~2023年 学校・教育機関インシデント

 デジタルアーツ株式会社は4月22日、2021年から2023年の過去3年分の国内セキュリティインシデントを集計したセキュリティレポートを公開した。

 同レポートによると、2023年の国内セキュリティインシデント総数は916件で、そのうち222件が「不正アクセス」で、「誤操作、設定不備」が206件、「紛失・盗難」が165件と続いている。

 「不正アクセス」ではWebサイトへの不正アクセスが全体の3分の1を占め、「設定不備」の4分の1はGoogleフォームを利用した設定不備によるものだった。

 2023年は2021年から比較すると、「マルウェア感染」以外のすべての分類項目で件数が増加している。2022年はEmotetがメールでの配信活動を開始した要因で、「マルウェア感染」の件数が一時的に増加したが、現在は活動を休止している。

 2023年の「業務外利用・不正持出」は92件と、2022年の2倍以上に増加しており、2023年で最も伸び率が高い項目となっている。約半数となる44件が、NTTマーケティングアクトProCX 元派遣社員による顧客情報約900万件以上の不正持ち出しに関連したインシデントであった。

 学校・教育機関関連の組織で発生したインシデントを集計したところ、2023年の総数は147件で年々増加しており、いずれの年でも「紛失・盗難」が最多であった。2023年は「不正アクセス」が前年の2倍以上と最も伸び率が高くなっている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

    7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  2. 日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査

    日経 225 企業の 85.8%、Gmail 新ガイドライン適用受け DMARC 導入加速 ~ TwoFive 調査

  3. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  4. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  5. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  6. 内製開発のアプリの脆弱性調査「アクセス制御の不備」が最多

  7. 1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10

  8. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  9. 「セキュリティ知識分野(SecBoK)人材スキルマップ」を5年ぶりに改訂、2021年版を公開

  10. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×