Tag: Cybersecurity

Resultados do Teste Nacional de Privacidade: Portugal desce para 5.º lugar na tabela

O Teste Nacional de Privacidade é um inquérito global que permite a pessoas de todo o mundo avaliarem a consciência que têm de questões de segurança cibernética e privacidade digital. Os últimos resultados assinalam um declínio global na consciência de cibersegurança, com Portugal a descer do 4.º para o 5.º lugar em relação a 2023,…
Read more


August 12, 2024 0

Prueba Nacional de Privacidad 2024: se sabe que las redes sociales recopilan muchos datos, pero no leemos las condiciones

div className=”story-container”> La Prueba Nacional de Privacidad permite evaluar el nivel de conocimientos de los españoles sobre cuestiones de seguridad digital y hábitos online adecuados. Es un test que se realiza en diferentes países, y otro año más, el sur de Europa continúa teniendo asignaturas pendientes. Si bien en España se conoce que las redes…
Read more


August 11, 2024 0

ナショナル・プライバシー・テストの結果:日本は世界ワースト1位に転落

ナショナル・プライバシー・テスト(NPT)は、サイバーセキュリティやデジタルプライバシーに対する世界の人々の意識を評価するための国際的な調査です。最新の調査結果により、世界的にサイバーセキュリティ意識が低下している中、日本人はサイバーセキュリティおよびインターネットプライバシーの知識において世界ワースト1位に転落したことが示されました。以下の考察はあなたを驚かせることになるかもしれません。 ナショナル・プライバシー・テストについて ナショナル・プライバシー・テストとは、世界の人々のインターネットセキュリティに関する知識を評価するための国際的な調査です。この調査は、日常のデジタル習慣やプライバシー意識、サイバーセキュリティの脅威にまつわる22の質問で構成されています。 今年は世界181か国から数千人がこの調査に参加し、サイバー衛生度をテストしました。当社はすべての結果を収集し、最も回答の多かった31か国に焦点を絞りました。そして、これらの国々を詳細に分析し、テスト結果の興味深い違いを明らかにしました。 参加国は、その国の参加者の成績に応じたNPTスコアを獲得します。また、当社のデータアナリストが、正答数にもとづき参加者を4つのサイバータイプに分類しました。 今回の結果を深く掘り下げる前に、まずはナショナル・プライバシー・テスト(NPT)スコアの算出方法と、サイバータイプの決定方法について説明しましょう。 NPTスコアの算出方法 NPTスコアは、他の3つのスコア(毎日のデジタルライフ、プライバシー意識、デジタルリスク耐性)の平均値を用いて算出されています。テストは22の質問から成り、各質問の数値は4.5%です。それぞれのカテゴリーにおいて、回答者がより多くの質問に正しく答えるほど、NPTスコアは高くなります。 サイバータイプとは サイバータイプとは、NPTスコアにもとづいた、サイバーセキュリティ知識とスキルのレベルを表す参加者グループです。サイバータイプとそれに対応するNPTスコアは以下の通りです。 サイバーワンダラータイプ(1~24%):NPTスコアが最も低く、オンライン上で安全に過ごすためのデジタルセキュリティやプライバシー知識が十分ではありません。 サイバーツーリストタイプ(25~49%):NPTスコアは平均的で、サイバーワンダラータイプより知識はありますが十分ではありません。ツーリストタイプの平均スコアを見れば、サイバーセキュリティ知識を向上させる必要のあることが分かります。 サイバーアドベンチャータイプ(50~74%):オンラインセキュリティやプライバシーに関する問題について、よく理解できています。スコアも比較的高いタイプです。 サイバースタータイプ(75~100%):最も良いスコアを獲得しています。優れたサイバーセキュリティ意識、知識、スキルをそなえ、オンラインでの安全性が非常に高いタイプです。 テスト結果の示す事実 2023年のナショナル・プライバシー・テストでは、NPTスコアがワースト2位(55%)という結果の通り、日本人はサイバーセキュリティ習慣およびオンラインプライバシーのスキルと知識に関して、他国に遅れをとっているようです。今年はそのランクが韓国と同様に世界最下位に落ちました(50%)。しかし、強力なパスワードを作ったり利用規約を読むといった点にかけては、高得点をマークしています。結果の詳細を掘り下げてみましょう。 重要なポイント ナショナル・プライバシー・テストでは、サイバーセキュリティおよびインターネットプライバシーの知識において、日本は世界ワースト1位という結果が示されました。しかし、日々のデジタルライフに関するスコアは平均以上を獲得しています。主な考察は以下の通りです。 日本の回答者の大多数が強力なパスワードの作成方法を知っており(92%)、これはサイバー犯罪者からアカウントを保護する上で極めて重要なことです。 日本とシンガポールの回答者は、アップデートが提供されたらすぐにアプリを更新することのセキュリティ上の利点(69%)、アプリやオンラインサービスの利用規約を読むことの重要性(45%)を最も理解しています。 日本の回答者の大半は、SNS上で共有することを避けるべき機密データがどれかを理解しています(87%)。自分の今いる場所や個人情報が見ず知らずの人の目に触れる状態になるのはさまざまなリスクをはらむことを理解しているようです。ネットいじめであれネットストーキングであれ、誰が悪意ある目的でそういった情報を利用するか分かりません。 各国の中で日本の回答者のスコアが最も低かったのは、ハッカーから身代金を要求された時の対処法・フィッシング攻撃への対処法(50%)です。銀行から預金引き出しに関する通知メールが突然届いた場合の対処法(51%)、およびAI技術を利用した詐欺の手口(47%)についての意識も世界平均から最も離れています。 AIを仕事で使う際にどのようなプライバシー問題を考慮すべきか分かっている人はわずか5%でした。同様に、パスワードの安全な保管場所を知っているのはわずか19%です。 日本のサイバータイプの特徴 日本人の6%は「サイバーワンダラータイプ」(インターネットのプライバシーやサイバーセキュリティについてほぼ無知)であり、5%は75点から100点を獲得し、知識豊富な「サイバースタータイプ」と認められました。日本人の半数(51%)は、「サイバーアドベンチャータイプ」です。 2023年からの主要な変化 毎年、新しいデジタルテクノロジーが登場します。それに伴い、日々の生活にはさらなる便利さとともに新たなサイバーの脅威ももたらされます。 「プロバイダーが侵害されて、アカウント情報が流出した場合にどうすべきか」という認識が、今回最も向上しました。2023年と比較して、このスコアは10パーセントポイント増加しています。日本人はフィッシングサイトの見分け方や、自宅のWi-Fiネットワークの安全性を確保する方法をよく知っています。 しかし、マイナスの変化もありました。最も悪かったのは、「FacebookがFacebookを利用していない人のデータまで収集できる」ということを、日本の回答者があまり知らないという事実です。そのスコアは昨年より12ポイント低下しました。SNS上での共有を避けるべき機密データ、および、クレジットカード情報をブラウザに保存するリスクを理解している人の数は、それぞれ6ポイント、5ポイント減少しました。 {SHORTCODES.blogRelatedArticles} 世界の結果概要 全体として、プライバシーとサイバーセキュリティに対する意識は世界レベルで低下していることが明らかになりました。今年の総スコアは100点中58点で、昨年の61点を下回りました。 NordVPN最高技術責任者であるマリユス・ブリエディスによると、ネット上の脅威が複雑化し、サイバーセキュリティ・ソリューションの数が増加している状況を鑑みれば、この減少は驚くべきものではないということです。 「技術の進歩に圧倒され、ついていけなくなる人もいるかもしれません。利便性重視のオンラインアプリは日常生活に浸透し、多くの人々が使いやすさをプライバシーよりも優先する結果、意図せずに自らをリスクにさらしてしまうことがあります。世界的にインターネットプライバシーへの意識が低下しているのは懸念すべきことですが、この傾向は、オンラインで個人データを保護するための教育の必要性がますます高まっていることを示しています」と、NordVPN最高技術責任者であるマリユス・ブリエディスは言います。 「今日では、人々は長期的な安全性よりも目先の利益に焦点を当てるようになり、その結果、プライバシー意識の低下につながっている可能性があります。さらに、多くのコンテンツを行き来する中で、重要なセキュリティ警告やプライバシーに関するアドバイスが、情報の波に埋もれてしまうことも少なくありません」と、ブリエディスは述べます。 世界の調査結果 世界の結果の一部を以下に要約します。さらなる考察や国別の比較はナショナル・プライバシー・テストのレポートをご覧ください。 参加者は強力なパスワードの作成に関する質問で最も良い結果を示し、分析対象国全体で平均96%が正解しました。 また、不審なストリーミング・サービスのオファーにもよく対応できています(95%)。 しかし、ISPがメタデータの一部としてどのようなデータを収集しているのかの理解については、13%しか正答できず、最も悪い結果となりました。AIを仕事に使う際に考慮すべきプライバシーの問題を知っている人はさらに少なく、わずか6%でした。テクノロジーがより複雑になり、急速に進化するにつれ、人々がそれについていくことはますます難しくなっています。 同様に、自宅のWi-Fiネットワークを保護する方法を知っている人はわずか16%しかいません。このような知識の欠如は、ネットワークをサイバー攻撃、データ侵害に対して脆弱にし、個人情報を危険にさらす可能性があります。 さらに、2024年の参加者(56%)では、2023年の参加者(69%)と比べ、アプリのアップデートが利用可能になったらすぐに更新することのセキュリティ上の利点を理解している人が減少しました。この落ち込みは昨年以来最大のものです。 サイバータイプを見ると、サイバースターは10人に1人しかいません。 今年は、サイバースターとサイバーアドベンチャーが少ない年でした。繰り返しになりますが、この傾向は、テクノロジーの急速な進歩のせいで、最新のサイバーセキュリティ対策を身に着けることが難しくなっているためかもしれません。 興味深いことに、スコアが最も高く、サイバースターになる可能性も高いのは、30歳から54歳の人たちです。若年層と54歳以上の人々はサイバーセキュリティのスキルを磨きオンラインプライバシー習慣を改善する必要があることを、この結果が示唆しています。 世界的に見ると、サイバーセキュリティとプライバシーの意識が高いのは、シンガポール(NPT=62)、フィンランドとリトアニア(NPT=61)、ドイツとアメリカ(NPT=60)です。 ナショナル・プライバシー・テストで好成績を収める自信がありますか?ナショナル・プライバシー・テストの公式ウェブサイトへアクセスし、調査に答えて何問正解できるか試してみましょう。 調査方法 ナショナル・プライバシー・テストは、誰でも参加できるオープンアクセス調査です。2024年には、181か国から25,567人の回答者が参加しました。本調査は各国を代表するものではありません。なぜなら、年齢や性別についてのクオータ制が設定されていないからです。 当ブログ記事で参照しているレポートは、2024年7月17日までに収集された調査データを使用しています。本レポートとウェブページの結果の差異は、7月17日以降にテストを受けた参加者によるものです。 The post ナショナル・プライバシー・テストの結果:日本は世界ワースト1位に転落 first appeared…
Read more


August 11, 2024 0

甚麼是網絡攻擊?認識不同類型的網絡攻擊

網絡攻擊會以各種形式出現,如惡意軟件、網絡釣魚、DDoS 攻擊等等。敏感資訊洩露、銀行帳戶資金和身份被盜只是網絡攻擊造成的可怕後果的一小部分。不過您有辦法保護自己,了解網絡攻擊可以提升您的網絡安全。我們一起在下面看看網絡攻擊的運作方式、最常見的網絡攻擊類型以及如何保護您的資料。 内容 甚麼是網絡攻擊? 網絡攻擊的類型 網絡攻擊方法 常見網絡攻擊目標 網絡攻擊的影響 如何預防網絡攻擊? 企業的基本網絡安全實踐 甚麼是網絡攻擊? 網絡攻擊的類型 我們現在會探討網絡攻擊的類型。下面的名單只涉及最基本的網絡攻擊,不過也涵蓋了網絡犯罪分子最常見的攻擊方式: 惡意軟件攻擊 惡意軟件(有時也稱為威脅軟件)是一個總稱,指的是任何意圖損害或以其他方式利用其運行者的惡意軟件。惡意軟件的範圍包括從秘密收集受害者資訊或用騷擾廣告轟炸用戶到加密並以用戶資料進行勒索的軟件。 惡意軟件本身有許多不同類型: 病毒:一種用於感染用戶裝置上的檔案的惡意軟件。 蠕蟲病毒:一種可以從一個檔案或電腦自我複製並感染另一個檔案或電腦的惡意軟件。 木馬病毒:一種用於幫助黑客匯出檔案、修改資料、刪除檔案或更改裝置內容的惡意軟件,通常隱藏在看似合法的應用程序中。 勒索軟件:一種用於加密受害人裝置上的文件,導致您無法存取裝置內容的惡意軟件。 間諜軟件:一種在未經用戶同意就收集您個人資料的惡意軟件。 社交工程 社交工程攻擊會誘導用戶洩露敏感的個人資訊、安裝惡意軟件或向犯罪分子轉賬。網絡犯罪分子通常會透過偽冒網站和虛假訊息冒充銀行職員或客戶服務代表等受用戶信任的人以進行詐騙(目標是網站用戶和電郵收件人)誘導受害人作出違背自身利益的行為。 社交工程可以有多種形式,例如是恐嚇軟件、等價交換(quid pro quo)、網絡交友詐騙、假託(pretexting)、調虎離山(diversion theft)和釣魚攻擊,上述社交工程攻擊類型還可以單獨細分。 釣魚攻擊 釣魚攻擊是一種通常用於盜竊用戶資料的社交工程策略。我們會在下面了解最常見的釣魚攻擊類型: 一般釣魚攻擊:這是一種通常透過附有惡意連結的電郵誘使受害人下載惡意軟件,從而盜取受害人敏感訊息、登入憑證和財務信息的詐騙技巧。 魚叉式網絡釣魚攻擊:這是一種通常透過電郵方式進行並針對特定個人或公司的個人化攻擊。犯罪分子會向受害人發送看似真實的電郵,誘使受害人分享敏感資訊。 捕鯨攻擊:捕鯨攻擊針對的是企業中的高級管理人員,犯罪分子會偽裝成值得信賴的人物,誘使受害者分享敏感或機密資訊。 網絡釣魚或釣魚短訊:犯罪分子會發送詐騙短訊,誘使受害者分享他們的個人或財務資訊。 中間人攻擊 犯罪分子發動中間人攻擊(MitM)時會截取用戶電腦與接收者(例如應用程式、網站或其他用戶)之間的通訊,並操縱截取的通訊資料獲取受害者洩露的數據。 阻斷服務和分散式阻斷服務攻擊 阻斷服務(DoS)攻擊是一種網絡攻擊,犯罪分子會破壞裝置的功能,導致用戶的裝置無法回應請求。阻斷服務攻擊通常用大量虛假請求轟炸用戶的裝置,導致其無法回應合法請求。DoS 攻擊分為緩衝區溢位、ICMP 洪泛攻擊、SYN 洪泛攻擊、死亡之 Ping、淚滴攻擊和 Smurf 攻擊。 分散式阻斷服務(DDoS)是一種用惡意流量轟炸服務、伺服器或互聯網的網絡攻擊,分散式阻斷服務使用受感染電腦的網絡轟炸攻擊目標,導致該服務無法接受合法流量,從而達到減慢或完全癱瘓服務的效果。DDoS 攻擊用透過各種形式針對網絡的不同元件,例如 TCP 連線攻擊、巨流量攻擊、碎片聚合攻擊和應用程序層攻擊。 SQL 注入 結構化查詢語言注入使用了帶內 SQLi、推理 SQLi 或帶外 SQLi 攻擊來破壞網絡和系統。當犯罪分子可以欺騙網站執行惡意程式代碼,就會出現網絡安全漏洞。犯罪分子可以透過這種方式從網站獲取平常難以獲得的機密資料、管理員權限並向作業系統發出命令。當黑客進入系統內部時,他們可以更改或刪除電腦系統中的文件,從而改變應用程式的行為。…
Read more


August 8, 2024 0

מהי מתקפת סייבר? הכירו סוגים שונים של מתקפות סייבר

מתקפות סייבר יכולות להופיע בתחפושות שונות – תוכנות זדוניות, פישינג, מתקפות מניעת שירות מבוזרות (DDoS) ועוד אינספור צורות אחרות. חשיפת מידע רגיש, ריקון חשבונות בנק וגניבת זהויות הן רק חלק מההשלכות המפחידות של מתקפת סייבר. אבל קיימות דרכים להגן על עצמכם, ועצם הכרת האיומים הקיימים יכולה לעזור לכם להישאר בטוחים. במאמר זה נבחן כיצד פועלות…
Read more


August 8, 2024 0

Cybersecurity threats: Main types and new threats in 2024

The more reliant we become on digital devices and the internet, the more we are at risk from cybersecurity threats. Understanding the dangers you face in cyberspace is the first step to protecting yourself from them. In this article, we cover the most common cybersecurity threats and provide actionable steps to stay safe online. What…
Read more


August 6, 2024 0

The most common funeral scams: Recognize and avoid them

Funeral scams are a distressing threat, often targeting people during some of the most vulnerable times of their lives. As with most schemes, scammers aim to take advantage of unsuspecting victims and steal their money. Find out about the most common funeral scams, how to spot them, and how to protect yourself. The most common…
Read more


August 5, 2024 0

Все, що треба знати про DDoS-атаки

DDoS-атаки порушують нормальну роботу компаній, призупиняють функціонування вебсайтів та роблять онлайн-сервіси недоступними для користувачів. Шкідлива кіберзлочинність наразі є однією з основних проблем спеціалістів з кібербезпеки. Що саме відбувається під час DDoS-атаки, чому вони небезпечні та як від них захиститися – про це дізнайтеся з нашої статті. Що таке DDoS-атака? Розподілена атака відмови в обслуговуванні (DDoS)…
Read more


August 4, 2024 0

What is BEC? Explaining business email compromise attacks

Business email compromise (BEC), a type of targeted phishing attack, is on the rise. This type of attack is known for targeting employees with realistic-looking phishing emails to access their accounts and get confidential information. Let’s find out more about BEC, how it works, and ways to protect your organization. What is a business email…
Read more


August 4, 2024 0

Vad är dataintrång och hur kan vi skydda oss från dem?

Dataintrång är när obehöriga får tillgång till känslig information, som personuppgifter eller företagshemligheter. Dessa attacker har blivit allt vanligare och drabbar både privatpersoner och stora företag världen över. I dagens digitala samhälle är det viktigt att förstå hur dessa intrång sker och vad vi kan göra för att skydda oss. I denna artikel kommer vi…
Read more


August 1, 2024 0