Smart Card Guy

Smart Card / Java Card, Cyber Security, IoT Device Security, Root of Trust, 標準化等

情報セキュリティ10大脅威 2021 - 日本語・英語 (2021/07)

www.ipa.go.jp


f:id:blog-guy:20210802171816p:plain

*[情報セキュリティ10大脅威 2021.pdf]からの抜粋

10大脅威リスト(日本語・英語)

「個人」向け脅威 : Threats for Individuals

  1. スマホ決済の不正利用 : Fraudulent Use of Smartphone Payment
  2. フィッシングによる個人情報等の詐取 : Phishing Fraud for Personal Information
  3. ネット上の誹謗・中傷・デマ : Cyberbullying and Fake News
  4. メールやSMS等を使った脅迫・詐欺の手口による金銭要求 : Extortion of Money by Blackmail or Fraudulent Methods with E-mail, SNS, etc.
  5. クレジットカード情報の不正利用 : Fraudulent Use of Leaked Credit Card Information
  6. インターネットバンキングの不正利用 : Unauthorized Use of Internet Banking Credentials
  7. インターネット上のサービスからの個人情報の窃取 : Personal Information Theft from Services on the Internet
  8. 偽警告によるインターネット詐欺 : Internet Fraud by Fake Warnings
  9. 不正アプリによるスマートフォン利用者への被害 : Malicious Smartphone Applications
  10. インターネット上のサービスへの不正ログイン : Unauthorized Login to Services on the Internet

「組織」向け脅威 : Rank Threats for Organizations

  1. ランサムウェアによる被害 : Ransomware Attacks
  2. 標的型攻撃による機密情報の窃取 : Confidential Information Theft by APT
    • APT : Advanced Persistent Threat、標的型攻撃
  3. テレワーク等のニューノーマルな働き方を狙った攻撃 : Attacks on New Normal Work Styles such as Teleworking
  4. サプライチェーンの弱点を悪用した攻撃 : Attacks Exploiting Supply Chain Weaknesses
  5. ビジネスメール詐欺による金銭被害 : Financial Loss by Business E-mail Compromise
  6. 内部不正による情報漏えい : Information Leakage by Internal Fraudulent Acts
  7. 予期せぬIT基盤の障害に伴う業務停止 : Suspension of Business due to Unexpected IT Infrastructure Failure
  8. インターネット上のサービスへの不正ログイン : Unauthorized Login to Services on the Internet
  9. 不注意による情報漏えい等の被害 : Unintentional/Accidental Information Leakage
  10. 脆弱性対策情報の公開に伴う悪用増加 : Increase in Exploitations following the Release of Vulnerability Countermeasure Information