-

KnowBe4、州政府と自治体がランサムウエアとビジネスメール漏洩に対する防御に苦戦していることを突き止める

KnowBe4は「自治体へのサイバー攻撃の経済的影響」報告書を公表し、サポート不足のために各セクターがサイバー攻撃からの防御に苦戦していることを報告

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- (ビジネスワイヤ) -- セキュリティー意識向上トレーニングとフィッシング・シミュレーションのための世界最大のプラットフォームを提供するKnowBe4は、サイバー犯罪が州政府と地方自治体に継続的な影響を与えていることを示す「自治体へのサイバー攻撃の経済的影響」と題する新たな報告書を公表しました。

KnowBe4の報告書は、財務コスト、評判への影響、一般の人の信頼レベル、サイバー攻撃が自治体に与えるその他の影響について詳しく解説しています。この報告書では、サイバー攻撃が及ぼす影響を、州政府および地方自治体の平均的な財務的損失、財務的な損失に起因する市民へのサービス拒否、攻撃の頻度・種類および攻撃再発のリスク、攻撃予防資金の割り当てという課題、自治体への経済的投資の減少という5つの対象分野に分類して分析しています。

さらに、新しい報告書では、ランサムウエアがあらゆる産業部門で自治体を悩ませ続けていることが明らかにされています。ビジネスメール漏洩(BEC)攻撃も、2022年に最も有効なサイバー攻撃形式の1つであったことが証明されており、2022年には81%の急増を見せ、あらゆる部門で数十億ドルの損失をもたらし、全部門で175%増加しています。また、政府の透明化法によって、サイバー犯罪者が被害者に合わせて攻撃を調整することが容易になっているため、州政府と地方自治体は、そのような攻撃に対して特に脆弱です。

報告書の主な調査結果は以下のとおりです。

  • 多くの自治体のサイバーセキュリティー予算は、予算不足かまったく予算が組まれていません。National Association of State Chief Information Officers(NASCIO)によれば、ほとんどの州のサイバーセキュリティー予算は、全IT予算の0~3%です。さらに、サイバーセキュリティー予算の項目がある州は18州のみで、2018年以降に予算を10%以上増加したと報告した州はわずか16%でした。
  • 2022年度IC3報告書は、2022年にBEC攻撃が部門全体で合計27億4235万4049ドルの損失をもたらし、2021年からは3億4600万ドル、2020年からは8億7500万ドルの増加となったことを明らかにしています。
  • 毎日170万件のランサムウエア攻撃が発生しており、これはランサムウエア攻撃が毎秒19件発生していることを意味します。サイバーセキュリティー・ベンチャーズは、2031年までにランサムウエアの被害者が年間2650億ドルの損害を被るようになり、ランサムウエアによって企業、消費者、デバイスが2秒ごとに攻撃を受けるようになると予測しています。
  • 州政府および地方自治体に対するランサムウエア攻撃は、平均で7.3日間続きます。ダウンタイムだけを見ても、平均6万4645ドルの損失が発生します。

州政府や地方自治体に加えて、教育機関もサイバー攻撃の主な標的であり被害を受けています。2022年、ランサムウエアは2021年のほぼ2倍の大学および専門学校に影響を及ぼしました。ムーディーズは、2018年に学区の追跡を開始し、学区が標的にされる割合が「指数関数的」に増加したと報告しています。

KnowBe4のストゥ・シャワーマン最高経営責任者(CEO)は、次のように述べています。「数多くの統計や報告書でランサムウエア、ビジネスメール漏洩、その他のサイバー攻撃による壊滅的な損失が詳述されているにもかかわらず、いまだに多くの自治体でこうした脅威に対する準備が不十分であることが明らかになっています。予算や規模に関係なく、すべての産業セクターがサイバー攻撃の脅威から身を守る最善の方法は、新たなタイプのセキュリティー意識向上トレーニングを実施して従業員を教育し、既知の連絡先からのメッセージであっても健全な猜疑心を持つことを学ぶことです。標的にされる地方自治体、州政府、教育機関、医療機関などの主要な自治体組織は、市民サービスと社会を支える屋台骨です。ITチームをサポートし、セキュリティー文化を強化し、さらにすべての産業、特に私たちが日々利用する自治体の部門を守る最後の砦としてヒューマン・ファイアウオールを作るには、訓練を受けた従業員が不可欠です。」

自治体へのサイバー攻撃の経済的影響報告書をダウンロードするには、https://www.knowbe4.com/hubfs/Economic-Impact-of-Cyber-Attacks-on-Municipalities.pdfにアクセスしてください。

KnowBe4のランサムウエア人質救出マニュアルをダウンロードするには、https://info.knowbe4.com/ransomware-hostage-rescue-manual-0にアクセスしてください。

KnowBe4について

KnowBe4は、セキュリティー意識向上トレーニングとフィッシングシミュレーションのための世界最大のプラットフォームを提供している企業であり、当社のプラットフォームは世界中の5万6000以上の組織で使用されています。ITおよびデータセキュリティーの専門家であるストゥ・シャワーマンによって設立されたKnowBe4は、新しい流儀のセキュリティー意識向上トレーニング手法を通じ、ランサムウエア、CEO詐欺、その他のソーシャルエンジニアリング戦術に関する意識を高めることで、セキュリティーの人的要素に対処できるよう組織を支援しています。国際的に著名なサイバーセキュリティーの専門家であり、KnowBe4のチーフハッキングオフィサーであるケビン・ミトニックは、そのよく知られたソーシャルエンジニアリング戦術に基づいて、KnowBe4のトレーニング法のデザインを支えました。何万もの組織がKnowBe4を頼りにして、最後の防衛線としてエンドユーザーを動員しています。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Kathy Wattman
Public Relations
PR@KnowBe4.com
(727) 474-9950

More News From KnowBe4, Inc.

KnowBe4、社長兼CEOにブライアン・パルマを任命

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人間リスク管理を可能にするサイバーセキュリティ・プラットフォームで世界的に知られるKnowBe4は、サイバーセキュリティ業界での経験豊富なブライアン・パルマが5月5日付けでKnowBe4の社長兼最高経営責任者(CEO)に就任すると発表しました。KnowBe4の創設者で現CEOのストゥ・シャワーマンは、取締役会長の役割に移行します。 パルマは技術系役員として25年を超える経験を持っており、収益性のある成長の促進、カスタマー・エクスペリエンスの向上、機敏な企業運営によって世界的なテック企業の規模拡大を実現してきた業績が高く評価されています。直近では、FireEyeとMcAfee Enterpriseの統合によりサイバーセキュリティ市場をリードする数十億ドル規模の企業となったTrellixのCEOを務めました。Trellixに入社する前は、シスコ、ボーイング、EDS、ペプシコ、USシークレット・サービスを含む世界有数の組織を率いて、極めて重要な技術的・ビジネス的革新を起こしてきました。パルマはデュー...

KnowBe4の新たなレポートによって、認証情報の盗難が世界の小売業界で最も懸念される問題になっていることが明らかに

フロリダ州、タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界的に有名なサイバーセキュリティ・プラットフォームであり、人間リスク管理に包括的に対応するKnowBe4は、「2025年グローバル・リテール・レポート」を発表しました。同レポートでは、小売業界を標的にしたサイバー犯罪者の戦術に顕著な変化があることが明らかになっており、フィッシング攻撃を通じて行われることが多い認証情報の収集が主要な脅威となり、2023年における全てのデータ侵害のうち38%を占めました。一方、支払いカード情報の盗難は25%に減少しました。 調査によると、小売業界におけるサイバー攻撃が急増しており、2023年の攻撃頻度は前年と比べて56%増加しました。このことから、小売業界はサイバー犯罪者の標的となる上位5業界に入ることとなります。2024年の小売業界におけるデータ侵害の平均被害額は348万ドルに達し、2023年と比べて18%増加しました。 レポートの主な調査結果は以下のとおりです。 現在、認証情報の盗難が全てのデータ侵害のうち38%を占めている一方で、支払いカード情報の盗難は25%に...

KnowBe4、人を標的としたサイバー攻撃を軽減するための脅威ラボによる調査・分析イニシアチブを立ち上げ

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人的リスク管理で世界的に知られたサイバーセキュリティ プラットフォームであるKnowBe4は、人を標的としたサイバー攻撃を軽減するための新たな脅威ラボの設立を発表しました。 この取り組みは、専門家による分析とクラウドソースによる情報を組み合わせ、メールによる脅威とフィッシング攻撃の研究とリスク軽減に特化します。KnowBe4脅威ラボのサイバーセキュリティの研究者とアナリストは、最新のフィッシング手法を発見して調査し、これらの脅威に先手を打つことで対抗するための戦略を開発します。 KnowBe4でセキュリティ意識啓発を担当しているマーティン・クレーマーは、「KnowBe4脅威ラボは、人的リスク管理に関する新たなサイバーリスクの実用的情報を提供する上で重要な一歩となります。この知識は、世界的な脅威の継続的監視と状況の徹底的な調査に基づくものです」と述べています。 KnowBe4脅威ラボ初の出版物「Using Genuine Business Domains to Harvest Credenti...
Back to Newsroom