脆弱性の悪用に関する新たな報告書は、サイバーセキュリティの乏しいイメージを浮き彫りにした。 報告書では、デジタルシステムの欠陥を発見して悪用するプロセスが大幅に増加していることが判明した。
脆弱性悪用のトリプルジャンプはすべての人への警鐘です
サイバー犯罪やその他のオンラインでのほとんどすべての悪質な活動には、悪用できる弱点が必要です。 オンライン防御のこのような穴を見つけてセキュリティ ネットワークを突破することは、総称して「脆弱性の悪用」と呼ばれます。
Verizon Business は、第 17 回年次データ侵害調査報告書 (DBIR) の調査結果を発表しました。 このレポートは、2023 年に記録的な 30,458 件のセキュリティ インシデントと 10,626 件の確認された侵害から洞察を引き出しました。これは 2022 年の 2 倍です。
今週発表された最近のレポートによると、最初の侵入ポイントとして脆弱性を利用しようとする試みは、前年に比べて 3 倍増加しました。 このタイプの使用は、すべての侵害タイプの合計 14% を占めました。 これは、企業だけでなく平均的なインターネット ユーザーにとっても非常に深刻です。
CISA によると、広く使用されているコード管理および共有プラットフォームである GitLab に重大な脆弱性が発生しており、現在積極的に悪用されています。
この脆弱性は、開発活動に GitLab を使用している組織に重大なリスクをもたらします。 それはそうだった… pic.twitter.com/CNbPxBRlth
— フォートブリッジ (@FORTBRIDGE) 2024 年 5 月 2 日
新しいレポートでは、オペレーティング システムやその他のソフトウェアを定期的に更新することの重要性を改めて強調しています。 エクスプロイトは、ユーザーが更新プログラムのインストールを回避または遅延することに大きく依存しています。
この脆弱性の悪用の増加は、主に脆弱なシステムやデバイスを標的としたサイバー犯罪によって引き起こされました。 しかし、ランサムウェア攻撃者は主に、パッチが準備されて展開されていない「ゼロデイ脆弱性」を選択するため、介入が困難になります。
今年の DBIR に含まれている関連指標の 1 つは、「第三者による搾取」の増加を指摘していました。 第三者が関与した侵害のなんと 68% が観察されました。 これは、データ管理者、サードパーティ ソフトウェアの脆弱性、その他の直接的または間接的なサプライ チェーンの問題が、ハッカーが悪用する主な抜け穴であることが判明したことを意味します。
AIではなく人間が最も懸念される弱点であることに変わりはない
生成人工知能の使用が急速に増加しています。 そのため、何人かのセキュリティ専門家は、ハッカーがセキュリティを突破するために Gen AI を使用することが増えるのではないかと懸念していました。
驚くべきことに、人工知能の台頭は大規模な脆弱性の管理においてそれほど大きな原因ではなかった、とベライゾン ビジネスのサイバーセキュリティ コンサルティング担当シニア ディレクター、クリス ノバク氏は述べています。
「ランサムウェア攻撃者によるゼロデイ脆弱性の悪用は、企業保護に対する絶え間ない脅威となっています。 貴重な企業資産にアクセスするために人工知能を使用することは懸念事項ですが、根本的な脆弱性を修正できないことは、独自のアプローチを開発する必要のない攻撃者にとって脅威となります。
🔒 ただ: @ベライゾン最年少 #データ侵害 調査報告書(#DBIR) が 2024 年に向けてリリースされ、刻々と変化するデータ侵害と #サイバー脅威。 続きを読む 👇https://t.co/KhBF1mJpTW pic.twitter.com/HzjdpTVOO9
— SOCRadar® (@socradar) 2024 年 5 月 2 日
しかし、依然として大きな懸念は、避けられない人間的要素であるとクリス氏は指摘した。
「侵害における人間的要素の継続は、サイバーセキュリティトレーニングにまだ改善の余地が多くあることを示していますが、自己申告の増加は、人的エラーに対する偏見をなくす文化の変化を示しており、サイバーセキュリティの重要性を明らかにするのに役立ちます。」 一般的な従業員の意識。
4️⃣ 恐喝戦術の増加: #脆弱性 恐喝と並行した搾取 #ランサムウェアーズブルクミ 懸念が高まっており、積極的なセキュリティ対策が必要です。
5️⃣ インサイダーによる脅威は依然として残る: インサイダー関連の違反行為は続いており、共謀事件の数は大幅に減少しています。— SOCRadar® (@socradar) 2024 年 5 月 2 日
データの盗難と認証情報の盗難は、今日インターネット ユーザーが直面している最も顕著な問題の 1 つです。 報告書によれば、これらの違反は過去10年間に記録されたすべての違反のほぼ3分の1を占めているという。
報告書は、さらなる警戒が必要であると結論づけた。 つまり、ユーザーは知らない人からのメッセージに返信したり、PIN、OTP、その他のデータなどの機密データを決して提供してはなりません。 この 1 つの予防策だけでも、脆弱性が悪用される機会は大幅に減少すると報告書は述べています。
1714697767
#脆弱性エクスプロイトのレポートでは人間の標的に対する攻撃が #倍に増加していると述べられています
2024-05-02 21:10:29