-

KnowBe4の新たなレポートによって、認証情報の盗難が世界の小売業界で最も懸念される問題になっていることが明らかに

小売業界でのセキュリティ侵害の38%が認証情報の盗難に関係しており、支払いカードデータの漏洩を上回っていることが調査から明らかに

フロリダ州、タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 世界的に有名なサイバーセキュリティ・プラットフォームであり、人間リスク管理に包括的に対応するKnowBe4は、「2025年グローバル・リテール・レポート」を発表しました。同レポートでは、小売業界を標的にしたサイバー犯罪者の戦術に顕著な変化があることが明らかになっており、フィッシング攻撃を通じて行われることが多い認証情報の収集が主要な脅威となり、2023年における全てのデータ侵害のうち38%を占めました。一方、支払いカード情報の盗難は25%に減少しました。

調査によると、小売業界におけるサイバー攻撃が急増しており、2023年の攻撃頻度は前年と比べて56%増加しました。このことから、小売業界はサイバー犯罪者の標的となる上位5業界に入ることとなります。2024年の小売業界におけるデータ侵害の平均被害額は348万ドルに達し、2023年と比べて18%増加しました。

レポートの主な調査結果は以下のとおりです。

  • 現在、認証情報の盗難が全てのデータ侵害のうち38%を占めている一方で、支払いカード情報の盗難は25%に減少しており、認証情報の収集が小売業界におけるサイバー攻撃の主要な脅威となっています。
  • 北米の小売業界が最も多くの攻撃を受けており、その割合は56%に達しました。次いで、中南米が32%、欧州は11%の割合となりました。
  • 米国の小売業界は、世界の市場シェアの28%にとどまるにもかかわらず、全世界のランサムウェア攻撃の45%を占めており、小売業界はサイバー犯罪者にとって2番目に多く狙われる業界となっています。
  • 1年またはそれ以上にわたりセキュリティ意識向上トレーニングと模擬フィッシング評価を実施することで、あらゆる規模の企業において、従業員がフィッシング攻撃に騙される可能性を低減することが可能です。

本報告書は、セキュリティ意識向上トレーニングが小売業界の企業における人的リスクの低減に大きな効果をもたらすことを示しています。大規模な小売企業では、従業員がフィッシング攻撃に陥る割合が42.4%から5.2%に低下しました。また、中小規模の小売企業でも同様の改善が見られ、1年間の継続的なトレーニングにより、それぞれ4.7%および4.5%に低下しました。

KnowBe4の最高経営責任者(CEO)であるストゥ・シャワーマンは、次のように述べました。「当社の調査によると、今日のサイバー犯罪者は、支払いカード情報の盗難よりも認証情報の盗難を優先する傾向にあることが明らかになりました。盗まれた認証情報は、パスワードや二要素認証などのセキュリティ対策を回避し、個人のアカウントに即座にアクセスできるようにします。ここでの朗報は、頻繁にセキュリティ意識向上トレーニングを実施している企業では大幅な改善が見られているということです。このことから、人的リスク管理が小売業界のセキュリティ戦略の重要な要素として考えられるべきであることが明らかになっています。」

「KnowBe4 2025年グローバル・リテール・レポート」の全文は、こちらよりダウンロードが可能です。

KnowBe4について

KnowBe4は、働く人々が毎日のセキュリティ判断をより賢く行えるようエンパワーメントする企業です。私たちは世界中で70,000以上の組織に信頼されており、セキュリティ文化の強化と人間リスクの管理におけるサポートを行っています。さらに当社は、人間リスク管理のためのAIを活用した包括的な「ぴったり」のプラットフォームを提供するとともに、最新のサイバーセキュリティ脅威に対抗するための適応型防御層を構築しています。当社の「HRM+プラットフォーム」には、セキュリティ意識向上およびコンプライアンス研修、クラウドメール・セキュリティ、リアルタイム・コーチング、クラウドソーシング型フィッシング対策、AI防御エージェントなどのモジュールなどが備わっています。KnowBe4は、独自のグローバルセキュリティ・プラットフォームとして、個別化された関連性の高いサイバーセキュリティ保護コンテンツ、ツール、技術を活用し、働く人々を組織の最大の攻撃対象から最も重要な資産へと変革しています。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

For more information please contact Kathy Wattman at pr@knowbe4.com | 727-474-9950

KnowBe4



Contacts

For more information please contact Kathy Wattman at pr@knowbe4.com | 727-474-9950

More News From KnowBe4

KnowBe4、人を標的としたサイバー攻撃を軽減するための脅威ラボによる調査・分析イニシアチブを立ち上げ

米フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- 包括的な人的リスク管理で世界的に知られたサイバーセキュリティ プラットフォームであるKnowBe4は、人を標的としたサイバー攻撃を軽減するための新たな脅威ラボの設立を発表しました。 この取り組みは、専門家による分析とクラウドソースによる情報を組み合わせ、メールによる脅威とフィッシング攻撃の研究とリスク軽減に特化します。KnowBe4脅威ラボのサイバーセキュリティの研究者とアナリストは、最新のフィッシング手法を発見して調査し、これらの脅威に先手を打つことで対抗するための戦略を開発します。 KnowBe4でセキュリティ意識啓発を担当しているマーティン・クレーマーは、「KnowBe4脅威ラボは、人的リスク管理に関する新たなサイバーリスクの実用的情報を提供する上で重要な一歩となります。この知識は、世界的な脅威の継続的監視と状況の徹底的な調査に基づくものです」と述べています。 KnowBe4脅威ラボ初の出版物「Using Genuine Business Domains to Harvest Credenti...

KnowBe4傘下のEgress、ガートナーの「マジック・クアドラント™」で初となるメールセキュリティ・プラットフォームのリーダーに選出

ロンドン--(BUSINESS WIRE)--(ビジネスワイヤ) -- KnowBe4傘下のEgressは、初となる適応型AIを搭載したメールセキュリティ・プロバイダーです。同社は、2024年版ガートナー「マジック・クアドラント」のメールセキュリティ・プラットフォーム部門でリーダーとして認められたことを発表しました。Egressは、本レポートにおいて同社の「実行能力」と「ビジョンの完全性」が評価されました。 外部からのメール受信時における高度なフィッシング攻撃や、行動を原因とするメール送信時のデータ侵害に対処する先進的なテクノロジーが最近台頭してきており、メールセキュリティ分野に大きなイノベーションをもたらしています。 Egressは、マジック・クアドラントで初となるメールセキュリティ・プラットフォームのリーダーに選ばれたことを誇りに思います。Egressは、インバウンドおよびアウトバウンドの脅威に関するあらゆる領域を検出する、適応型AI対応プラットフォームを設計したと確信しています。Egressが評価された理由は以下のとおりであると考えています。 高度なAIを活用した検出機能により...

KnowBe4、人工知能防御エージェントでAIが生成するフィッシング攻撃と闘い、人間のサイバーリスクを測定

フロリダ州タンパベイ--(BUSINESS WIRE)--(ビジネスワイヤ) -- ヒューマンリスクマネジメントへの包括的な対処で世界的知名度の高いサイバーセキュリティプラットフォームを運営するKnowBe4は、ヒューマンリスクマネジメントを自動化および強化するために設計されたAIネイティブのセキュリティエージェントAIDAの新しい革新的スイートを発表しました。 AIDAは、複数のAI技術を活用し、あらゆるエンドユーザーを対象にパーソナライズされた、適応性の高い、非常に効果的なトレーニングを作成し、実際に行動を変えることで、ヒューマンリスクマネジメントへのアプローチを強化する一連のセキュリティエージェントです。このエージェント群全体を支えるのは、SmartRisk AgentTMです。SmartRisk Agentは、KnowBe4製品全体のエンドユーザーの行動データを活用し、人間に潜むサイバーリスクの測定を支援します。同エージェントの多次元リスクスコアは、セキュリティの専門家がユーザーやグループ、組織の各レベルで潜在的な問題を容易に確認することができるように設計されています。 La...
Back to Newsroom
  1. There was an issue with the authorization server. Please contact support if the issue persists.