調査

日本企業の22%で認証情報の漏えいが発覚--SOMPOリスクマネジメントが調査

NO BUDGET

2025-02-10 15:10

 SOMPOリスクマネジメントは2月7日、日本企業500社を対象に独自に行った「認証情報漏えい実態調査」の結果を発表した。

 これによると、調査対象企業の約22%に当たる111社で認証の情報漏えいが確認された。業種別では、IT・メディア業界(50社中20社)、建設・設備業界(50社中17社)で特に高い漏えい率となった。さらに、大規模企業(売上高500億円以上)の300社のうち86社(約28%)で認証情報の漏えいが確認された。

 なお、漏えいした認証情報の多くは、企業システムやネットワークへのアクセス情報で、主要なクラウドサービスへのアクセス情報も多数確認された。認証情報の漏えいが確認された企業の数は前年度調査とほぼ同数だが、うち半数以上は、2024年に新たにマルウェアなどの感染が確認された企業だった。

 この調査は、情報窃取型マルウェアのインフォスティーラーに着目して実施している。SOMPOリスクマネジメントは、Kryptos Logicの最先端プラットフォームを活用して、インフォスティーラー内部のデータ通信を直接モニタリングした。その上で、窃取された認証情報の送信をリアルタイムに捕捉する独自の調査手法により、ダークウェブへの流出前段階での認証情報漏えいを検知した。

 調査は2023年4月1日~2024年3月31日に実施した。対象は国内企業500社で、製造、エネルギー、運輸・物流、金融、建設・設備、販売・商社、飲食・サービスの10業種から各50社を無作為に抽出した。

 今回の結果についてSOMPOリスクマネジメントは、サイバー攻撃の脅威が、特定の業種・規模に限らず、日本企業全体に拡大しているとした。また、その背景には、企業のデジタルトランスフォーメーション(DX)推進に伴うITシステムへの依存度の増加があるとしている。サイバー攻撃の手法が高度化しており、情報窃取型のマルウェアによる認証情報の漏えいは、不正アクセスやランサムウェア攻撃の足掛かりとして悪用されるケースが多いという。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「100人100通りの働き方」を目指すサイボウズが、従業員選択制のもとでMacを導入する真の価値

  2. セキュリティ

    「脱VPN」で実現するゼロトラストセキュリティ!VPNの課題を解消し、安全なリモートアクセスを確立

  3. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  4. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  5. セキュリティ

    もはや安全ではないVPN--最新動向に見る「中小企業がランサムウェア被害に遭いやすい」理由

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]