2024年度データ漏洩/
侵害調査報告書(DBIR)
現実のセキュリティインシデント事例やデータ漏洩/侵害の最新動向を詳しく知ることで、組織を保護し、セキュリティプランの更新可能性を評価するのに役立ちます。
主要な調査結果
今年のDBIRで明らかになったサイバーセキュリティ攻撃の分析データの一部をご紹介します。
のデータ漏洩/侵害で、脆弱性の悪用が最初の手口となっており、昨年のほぼ3倍に増加しました。
のデータ漏洩/侵害で、ソーシャルエンジニアリング攻撃の被害者、あるいは設定・操作ミスなどの悪意のない人的要素が関係していました。
の金銭の取得を動機とするインシデントは、ランサムウェアあるいは恐喝が関係しており、データ漏洩/侵害1件あたりの損失の中央値が46,000ドルでした。
のデータ漏洩/侵害は、ソフトウェアのサプライチェーン、ホスティングパートナーのインフラ、データ管理事業者などのサードパーティやサプライヤーが関係したものでした。