Appleが示す個人情報の漏えい対策 増え続ける件数に対抗するには
Appleは個人情報漏えいに関する調査結果を発表した。漏えい件数は増加の一歩をたどっており、その原因は2つあるという。企業ができる解決方法も示した。
Appleは2023年12月7日、個人情報漏えいに関する調査結果を発表した(注1、注2)。調査を実施したのはスチュアート・マドニック氏(マサチューセッツ工科大学《MIT》の経営情報学の教授)だ。それによると、サイバー攻撃やデータ侵害により、個人情報の漏えいは増加の一途をたどっている。解決策はないのだろうか。
個人情報の漏えい件数が3倍に増加
まず目を引くのが漏えい件数の増加だ。
2013年と2022年を比較すると件数が約3倍に増えた。2021年と2022年の漏えい件数を合計すると26億件以上にもなる。
米国の組織におけるデータ侵害の数は過去最高を記録しており、2023年の最初の9カ月間の件数だけで2022年全体と比較して20%増加した。
2023年はランサムウェア攻撃が急増
個人情報を狙う脅威と侵害による漏えいの原因は何だろうか。ランサムウェアの増加とベンダーに対する攻撃という2つの要因があるという。
「ランサムウェアグループはより組織化され、攻撃的になっている。政府や大衆向け遺伝子検査企業、医療施設などの機密データを持つ組織を標的にする可能性が高い」(マドニック氏)
200以上の情報源からの研究と分析を引用した報告書によると、ランサムウェア攻撃の件数は、2023年の最初の9カ月間で、2022年の第1四半期から第3四半期までの合計よりも70%近く増加した。
なお、2023年1~9月のランサムウェア攻撃は、主に米国と英国で生じており、カナダとオーストラリアを加えた4カ国で世界全体の70%を占めた。
ベンダーのアプリケーションにある脆弱(ぜいじゃく)性を悪用した攻撃も拡大している。それは、Progress Softwareのファイル転送サービス「MOVEit」に対する攻撃の全容がいまだに解明されていないことからも明らかだ(注3)。
「ベンダーの脆弱性を悪用した攻撃は、しばしば広範な波及効果をもたらす。最初の攻撃によってベンダーのシステムやデータにアクセスできるようになると、ハッカーは、そのベンダーのクライアントのシステムやデータにもアクセスできるようになる可能性がある」(マドニック氏)
Appleは個人情報の漏えいに対して、エンド・ツー・エンドの暗号化のようなクラウドにおけるデータ漏えいに対する強力な保護が不可欠だと指摘した。クラウドには膨大な個人情報が集まっており、その数は日々増加し続けているからだ。
出典:Data breaches fallout reach new heights as the number of exposed records soars(Cybersecurity Dive)
注1:Report: 2.6 billion personal records compromised by data breaches in past two years - underscoring need for end-to-end encryption(Apple)
注2:The Continued Threat to Personal Data: Key Factors Behind the 2023 Increase(Apple)
注3:MOVEit mass exploit timeline: How the file-transfer service attacks entangled victims(Cybersecurity Dive)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
4
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
3億人分の情報漏えい事件から見えた、金銭では済まない代償とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー