ドイツ企業はサイバー攻撃やスパイ活動によって数十億ユーロの損失を被っており、その背後にいる勢力の特定も難しくなっている。企業が予測できないセキュリティ上の問題が生じている。
Bitkomの推計によると、データ窃盗や産業スパイ、妨害行為によるドイツ企業の損失は、算定方法によって2110億〜2708億ユーロ(2460億〜3157億ドル)に上る。
同時に、こうした被害を受けた企業の37%が、少なくとも1件の攻撃を外国の諜報機関によるものと特定できたと回答した。前年の28%から大幅に増加している。
調査対象企業の67%は、インシデントを確実に経験したと回答した。一方、29%は標的にされたと疑っているものの、確認できていないと答えた。
国家とつながりのある攻撃者、組織犯罪グループ、AIを利用した攻撃手法の境界がますます曖昧になり、攻撃元の特定は難しくなっている。
ドイツのハッキング問題を示す数字
Bitkomの調査では、ドイツ企業の96%が過去12カ月間にデータ窃盗、産業スパイ活動、または妨害行為を経験したか、その疑いがあると回答した。前年の97%をわずかに下回る数字だ。
しかし、この数字の裏には、より懸念すべき変化がある。攻撃の成功を確認できた企業の割合は87%から67%に低下する一方、攻撃を疑いながら証明できなかった企業は10%から29%に跳ね上がった。
同時に、サイバー攻撃への備えが十分に整っていると考える企業は43%にとどまり、前回調査の50%から低下した。
注目すべき減少もある。サイバー攻撃に関連する被害の原因として最も多かったランサムウェアの被害を受けた企業は25%で、前年の34%から減少した。
ドイツ企業への攻撃の背後にいるのは誰か
組織犯罪が、特定された攻撃元としては依然最大で、62%を占めた。外国の諜報機関は37%で2位となり、前年の28%から上昇した。企業が攻撃元を特定できたケースで、国家とつながりのある活動の割合が拡大したことを示している。
特定された外国の攻撃元としては中国とロシアが依然として上位を占めるが、新たな動きとして注目すべきなのがイランだ。
少なくとも1件の攻撃をイランによるものと特定した被害企業の割合は、4%から9%へと2倍以上に増加した。Bitkomの経済犯罪に関する評価で、イランが新たに重要な攻撃主体となった。
イランは中国やロシアには遠く及ばない。しかし、その急増は重要だ。ドイツ企業がサイバーインシデントと結び付ける外国の攻撃元の中で、イランの存在感が増していることを示しているためだ。
攻撃者のハッキング arsenal にAIが登場
Bitkomの調査結果からは、AIの利用が広がっていることも明らかになった。ただし、自社への攻撃にAIが使われたと確信している企業は31%にとどまり、51%はその疑いがあると回答した。
自動音声電話やディープフェイクが使われたことを示す証拠があった。現時点で最も明確な証拠は従来型の攻撃と比べればまだ少ないものの、増加している。
ドイツのハッキング事例が他国に示す教訓
ドイツの経験が示すのは、企業にとって最も難しいサイバーセキュリティ上の課題は、あらゆる攻撃を阻止することではないかもしれないということだ。攻撃が起きたことを把握し、背後にいる勢力を特定し、侵入がより大きな問題に発展する前に被害を抑えることが重要になる。
この教訓は、ドイツが直面する当面の脅威リストにとどまらない。目標は、あらゆる攻撃対象領域に強固な境界防御を導入することだ。そのためにはまず、企業が自社の攻撃対象領域を把握する必要がある。
Bitkomの調査結果は、企業と政府機関の協力の重要性も示している。攻撃者や発生国を特定できた企業の半数は、当局の支援があったと回答した。前年は35%だった。
サイバー犯罪、スパイ活動、AIを利用した攻撃の境界がますます曖昧になる中、単独で全体像を把握できる組織はないかもしれない。兆候や証拠を共有すれば、別々のインシデントに見える活動を防御側が関連付けられるようになる。
その他のニュース:医療機器メーカーBoston Scientificへのサイバー攻撃が同社のITシステムと世界各地の注文処理業務を混乱させた。





