1726560712
2024-09-17 07:56:19
の 英国国家統計局 (ONS)最新 イングランドとウェールズの犯罪調査 コンピューター不正使用防止協会(CSEW)は、2024年3月までの1年間でコンピューター不正使用の件数が37%増加し、全体的な減少傾向に逆行していることを明らかにした。
CSEW は、2017 年 3 月までの年度に初めてコンピューター不正使用の追跡を開始しましたが、その年度には約 180 万件の不正使用が発生しました。2023 年 3 月までに、この数は 745,000 件に減少しました。しかし、2024 年 3 月には、コンピューター不正使用の不正使用件数が 100 万件に急増しました。
しかし、このような増加は珍しいことではありません。コンピュータの不正使用事件は全体的に減少傾向にあるにもかかわらず、CSEWは過去数年間にこのような事件が急増したと報告しています。 2022年3月期たとえば、コンピューターの不正使用は 160 万件に増加し、2020 年 3 月末より 89% 増加しました。
コンピュータの不正使用とは何ですか?
の オンス コンピュータの不正使用を「詐欺師がハッキングしたり、コンピュータウイルスやマルウェアを使用してサービスを妨害したり、情報を不正に入手したり、個人や組織を脅迫したりすること」と定義しています。
CSEW 方法論
簡単に説明すると 方法論 CSEW の用途。これは、イングランドおよびウェールズの家庭に住む 16 歳以上の人々を対象に、面接官が直接実施する被害調査です。そのため、CSEW をコンピューターの不正使用に関する統計の信頼できる情報源と見なさないことが重要です。むしろ、これは時間の経過に伴う一般的な傾向を示す指標です。
このタイプの調査の利点は、警察の報告レベルの変化によって結果が影響を受けないことです。最新の CSEW の推定によると、コンピューター不正使用犯罪の 14 件のうち 1 件のみが警察または Action Fraud に報告されています。対照的に、欠点は、結果が完全に正確である可能性が低いことです。
しかし、コンピューター不正使用犯罪を記録し、確実な捜査の手がかりがある者を警察に紹介する国家詐欺情報局(NFIB)も、コンピューター不正使用の増加を報告しており、2024年3月末までの件数は前年比で26,604件から40,832件に増加していることは注目に値する。
コンピュータの誤用を引き起こす原因は何ですか?
CSEWによると、コンピューターの不正使用の増加は主に、個人情報への不正アクセス(ハッキングを含む)を伴う事件の急増によるもので、2023年3月から2024年3月にかけて42%増加して883,000件に達した。2022年3月から2020年3月にかけてのコンピューターの不正使用の増加についても同様であった。
サイバーセキュリティ侵害、個人データへの不正アクセス、そして最終的にはコンピュータの不正使用の発生率が高い理由としては、いくつかの可能性が考えられます。 人工知能 例えば、大規模言語モデル(LLM)のような技術は、サイバー犯罪を本質的に民主化するのに役立ち、経験の浅い、または無能な攻撃者でも説得力のある攻撃を作成できるようになりました。 フィッシング メール。
同様に、サイバー犯罪サービスパッケージの普及により、サイバー犯罪者の参入障壁も低下しています。これらのモデルでは、経験豊富なサイバー犯罪者が、ランサムウェア・アズ・ア・サービス(非営利) およびマルウェア・アズ・ア・サービス (MaaS) モデル、そしてダークウェブに関するアドバイスを提供します。これらのパッケージと、前述の LLM によるフィッシング メッセージ作成機能を組み合わせることで、サイバー攻撃を成功させやすくなります。
残念ながら、コンピュータの不正使用を防ぐ主な責任は個々の組織にあります。そこで、コンピュータの不正使用、特に個人データへの不正アクセスに対抗するための、高度なベスト プラクティスをいくつか紹介します。
全体像
CSEWは、これらの事件は個人だけに影響を与えるのではないと指摘している。 サイバーセキュリティ侵害調査 2024 調査によると、企業の半数 (50%) と慈善団体の約 3 分の 1 (32%) が、過去 12 か月間に何らかの形のサイバー セキュリティ侵害または攻撃を経験したと報告しています。
同じ調査によると、英国ではフィッシング(企業の 84%、慈善団体の 83%)が圧倒的に最も一般的な侵入または攻撃のタイプであることがわかりました。これに大きく遅れて、電子メールやオンラインで組織になりすますもの(企業の 35%、慈善団体の 37%)、ウイルスやその他のマルウェア(企業の 17%、慈善団体の 14%)が続きます。
しかし、こうした侵害のコストは、サイバーセキュリティのニュースフィードを読んでいるときに予想されるよりも低いものです。何百万ドルもの身代金どころか、調査では、過去 12 か月間の最も破壊的な侵害 1 件で、あらゆる規模の企業 1 社あたり平均約 1,205 ポンドのコストがかかったと推定されています。中規模および大規模企業の場合、この金額は約 10,830 ポンドに上昇し、慈善団体の場合は約 460 ポンドに下がります。
Tripwireがどのように役立つか
サイバーセキュリティ侵害、個人情報への不正アクセス、コンピュータの不正使用は英国における大きな問題です。これらの脅威から組織を守るために、当社の強力なファイルおよびシステム整合性監視ソリューションである Tripwire Enterprise をご検討ください。詳細については、簡単なセルフガイドツアーをご覧ください。 ここ。
編集者注: このゲスト著者の記事で述べられている意見は、寄稿者の意見のみであり、必ずしも Tripwire の意見を反映するものではありません。
#イングランドとウェールズコンピューターの不正使用が急増と報告