日本語版
最新ニュース
科学&テクノロジー

違反まで51秒:サイバー攻撃が広がる前に殺します

業界をリードするAIカバレッジに関する最新のアップデートと排他的なコンテンツについては、毎日および毎週のニュースレターに参加してください。 もっと詳しく知る 51秒。攻撃者が、盗まれた資格情報を使用して検出を回避するために、攻撃者がネットワークを横切り、検出されずに移動するのに必要です。 アダム・マイヤーズ、カウンター敵の作戦の上級副社長 クラウドストライク、VentureBeatに、侵入者がシステムに侵入すると、侵入者が特権をエスカレートし、横方向に動くことができる方法を説明しました。 「[T]彼の次の段階は通常、何らかの形の横方向の動きを伴い、これは私たちがブレイクアウト時間として計算したいものです。言い換えれば、最初のアクセスから、別のシステムに入るまでどれくらい時間がかかりますか?私たちが観察した最速のブレイクアウト時間は51秒でした。したがって、これらの敵はより速くなっており、これはディフェンダーの仕事をはるかに難しくするものです」とマイヤーズは言いました。 武器化されたAIは、より速いスピードの必要性を要求しています AIは、今日の攻撃者の武器に遠く離れています。安価で、速く、多用途で、攻撃者はヴィッシング(音声フィッシング)とディープファーケーズ詐欺を作成し、以前のテクノロジーができる時間のほんの一部でソーシャルエンジニアリング攻撃を開始できるようにします。 攻撃者は、AIとの商業を微調整する攻撃者の大部分が原因で制御不能です。 クラウドストライク 2025グローバル脅威レポート 2024年に442%爆発することがわかった。これは、攻撃者が被害者を操作して機密情報を明らかにし、資格情報をリセットし、電話でリモートアクセスを付与するために使用する最初のアクセス方法であることがわかった。 「2024年に音声ベースのフィッシングが442%増加したことがわかりました。これはソーシャルエンジニアリングであり、これは敵がアクセスを得るための新しい方法を見つけているという事実を示しています。なぜなら、私たちは敵が最新のエンドポイントセキュリティツールを避けるために少し困難または違って働かなければならないこの新しい世界で働いているからです」とマイヤーズは言いました。 フィッシングも脅威であり続けています。 Meyers氏は、「フィッシングメールで、AIが生成されたコンテンツの場合はクリックスルーレートが高く、54%のクリックスルーレートがあり、人間が背後にいる場合は12%であることがわかりました。」 中国のグリーンCICADAネットワークは、AI駆動型コンテンツジェネレーターを使用して、ソーシャルメディアで5,000以上の偽のアカウントを作成および実行して、選挙の偽情報を広めました。 北朝鮮の有名なチョリマ敵グループ 生成的AIを使用して、グローバルな航空宇宙、防衛、ソフトウェア、ハイテク企業に遠隔地の従業員として潜入することを目的として、IT候補者の偽のLinkedInプロファイルを作成しています。 CIOS、CISOは、反撃する新しい方法を見つけています 確かな署名攻撃者のAIトレードクラフトが急速に成熟していることは、彼らがアイデンティティベースの攻撃でどれほど成功しているかです。アイデンティティ攻撃は、主要な違反法としてマルウェアを追い越しています。 2024年に初期アクセスを獲得するための攻撃の79%はマルウェアフリーであり、代わりに盗まれた資格、AI主導のフィッシング、ディープファーク詐欺に依存していました。クラウド侵入の3人に1人、または35%が昨年有効な資格情報を活用しました。 「敵は、環境へのアクセスを得るための最速の方法の1つは、正当な資格を盗むか、ソーシャルエンジニアリングを使用することであると考えています。マルウェアを最新のセキュリティツールを備えた近代的な企業に持ち込むことは、空港に水のボトルを持ち込もうとするようなものです。TSAはおそらくあなたを捕まえるでしょう」とMeyers氏は説明します。 「リソース側で合法的なアイデンティティセッショントークンを取り消す能力にギャップがあることがわかりました」と、National Oilwell Varco(11月)のCIOであるAlex Philipsは、最近のインタビューでVentureBeatに語りました。 「現在、アクセスを迅速に取り消す必要がある最も一般的なリソースのソリューションの作成を支援しているスタートアップ企業があります。パスワードをリセットしたり、アカウントを無効にしたりするだけでは不十分です。セッショントークンを取り消す必要があります。」 11月は、さまざまなテクニックを使用して攻撃と戦っています。フィリップスは、ヴィッシング、盗まれた資格、アイデンティティを通じて欺ceptionに依存するますますAI主導の攻撃をシャットダウンするために不可欠であると共有しました。 「Zero Trustは役に立つだけではありません。必須です。 盗まれたセッショントークンを役に立たない強制セキュリティポリシー執行ゲートウェイを提供します。」 フィリップスに助言します。 「アイデンティティセッショントークン盗難は、より高度な攻撃のいくつかで使用されるものです。」これらのタイプの攻撃が増加するにつれて、11月はアイデンティティポリシーを引き締め、条件付きアクセスを実施し、盗まれたときに有効なトークンを取り消す迅速な方法を見つけています。 ピアへのフィリップスのアドバイス超高速のアイデンティティベースの攻撃を閉鎖しようとすることは、単一の失敗ポイントを排除することに焦点を当てています。 「必ず義務を分離してください。パスワード、マルチファクターアクセス、バイパス条件付きアクセスをリセットできない人やサービスアカウントがないことを確認してください。フィリップスは、有効なIDセッショントークンを取り消すためにすでにテストされているプロセスを行っています」と推奨しています。 パスワードのリセットに時間を無駄にしないでください。すぐにセッショントークンを取り消します。 「パスワードをリセットすることはもう十分ではありません。横方向の動きを止めるには、セッショントークンを即座に取り消す必要があります」とフィリップスはVentureBeatに語りました。 稲妻の侵害を止めるための3つのコア戦略…

違反まで51秒:サイバー攻撃が広がる前に殺します
1741969035 2025-03-14 15:51:00

業界をリードするAIカバレッジに関する最新のアップデートと排他的なコンテンツについては、毎日および毎週のニュースレターに参加してください。 もっと詳しく知る


51秒。攻撃者が、盗まれた資格情報を使用して検出を回避するために、攻撃者がネットワークを横切り、検出されずに移動するのに必要です。

アダム・マイヤーズ、カウンター敵の作戦の上級副社長 クラウドストライク、VentureBeatに、侵入者がシステムに侵入すると、侵入者が特権をエスカレートし、横方向に動くことができる方法を説明しました。 「[T]彼の次の段階は通常、何らかの形の横方向の動きを伴い、これは私たちがブレイクアウト時間として計算したいものです。言い換えれば、最初のアクセスから、別のシステムに入るまでどれくらい時間がかかりますか?私たちが観察した最速のブレイクアウト時間は51秒でした。したがって、これらの敵はより速くなっており、これはディフェンダーの仕事をはるかに難しくするものです」とマイヤーズは言いました。

武器化されたAIは、より速いスピードの必要性を要求しています

AIは、今日の攻撃者の武器に遠く離れています。安価で、速く、多用途で、攻撃者はヴィッシング(音声フィッシング)とディープファーケーズ詐欺を作成し、以前のテクノロジーができる時間のほんの一部でソーシャルエンジニアリング攻撃を開始できるようにします。

攻撃者は、AIとの商業を微調整する攻撃者の大部分が原因で制御不能です。 クラウドストライク 2025グローバル脅威レポート 2024年に442%爆発することがわかった。これは、攻撃者が被害者を操作して機密情報を明らかにし、資格情報をリセットし、電話でリモートアクセスを付与するために使用する最初のアクセス方法であることがわかった。

「2024年に音声ベースのフィッシングが442%増加したことがわかりました。これはソーシャルエンジニアリングであり、これは敵がアクセスを得るための新しい方法を見つけているという事実を示しています。なぜなら、私たちは敵が最新のエンドポイントセキュリティツールを避けるために少し困難または違って働かなければならないこの新しい世界で働いているからです」とマイヤーズは言いました。

フィッシングも脅威であり続けています。 Meyers氏は、「フィッシングメールで、AIが生成されたコンテンツの場合はクリックスルーレートが高く、54%のクリックスルーレートがあり、人間が背後にいる場合は12%であることがわかりました。」

中国のグリーンCICADAネットワークは、AI駆動型コンテンツジェネレーターを使用して、ソーシャルメディアで5,000以上の偽のアカウントを作成および実行して、選挙の偽情報を広めました。 北朝鮮の有名なチョリマ敵グループ 生成的AIを使用して、グローバルな航空宇宙、防衛、ソフトウェア、ハイテク企業に遠隔地の従業員として潜入することを目的として、IT候補者の偽のLinkedInプロファイルを作成しています。

CIOS、CISOは、反撃する新しい方法を見つけています

確かな署名攻撃者のAIトレードクラフトが急速に成熟していることは、彼らがアイデンティティベースの攻撃でどれほど成功しているかです。アイデンティティ攻撃は、主要な違反法としてマルウェアを追い越しています。 2024年に初期アクセスを獲得するための攻撃の79%はマルウェアフリーであり、代わりに盗まれた資格、AI主導のフィッシング、ディープファーク詐欺に依存していました。クラウド侵入の3人に1人、または35%が昨年有効な資格情報を活用しました。

「敵は、環境へのアクセスを得るための最速の方法の1つは、正当な資格を盗むか、ソーシャルエンジニアリングを使用することであると考えています。マルウェアを最新のセキュリティツールを備えた近代的な企業に持ち込むことは、空港に水のボトルを持ち込もうとするようなものです。TSAはおそらくあなたを捕まえるでしょう」とMeyers氏は説明します。

「リソース側で合法的なアイデンティティセッショントークンを取り消す能力にギャップがあることがわかりました」と、National Oilwell Varco(11月)のCIOであるAlex Philipsは、最近のインタビューでVentureBeatに語りました。 「現在、アクセスを迅速に取り消す必要がある最も一般的なリソースのソリューションの作成を支援しているスタートアップ企業があります。パスワードをリセットしたり、アカウントを無効にしたりするだけでは不十分です。セッショントークンを取り消す必要があります。」

11月は、さまざまなテクニックを使用して攻撃と戦っています。フィリップスは、ヴィッシング、盗まれた資格、アイデンティティを通じて欺ceptionに依存するますますAI主導の攻撃をシャットダウンするために不可欠であると共有しました。

  • 「Zero Trustは役に立つだけではありません。必須です。 盗まれたセッショントークンを役に立たない強制セキュリティポリシー執行ゲートウェイを提供します。」 フィリップスに助言します。 「アイデンティティセッショントークン盗難は、より高度な攻撃のいくつかで使用されるものです。」これらのタイプの攻撃が増加するにつれて、11月はアイデンティティポリシーを引き締め、条件付きアクセスを実施し、盗まれたときに有効なトークンを取り消す迅速な方法を見つけています。
  • ピアへのフィリップスのアドバイス超高速のアイデンティティベースの攻撃を閉鎖しようとすることは、単一の失敗ポイントを排除することに焦点を当てています。 「必ず義務を分離してください。パスワード、マルチファクターアクセス、バイパス条件付きアクセスをリセットできない人やサービスアカウントがないことを確認してください。フィリップスは、有効なIDセッショントークンを取り消すためにすでにテストされているプロセスを行っています」と推奨しています。
  • パスワードのリセットに時間を無駄にしないでください。すぐにセッショントークンを取り消します。 「パスワードをリセットすることはもう十分ではありません。横方向の動きを止めるには、セッショントークンを即座に取り消す必要があります」とフィリップスはVentureBeatに語りました。

稲妻の侵害を止めるための3つのコア戦略

51秒のブレイクアウトは、組織のはるかに大きく、より深刻なアイデンティティとアクセス管理(IAM)の弱さの症状です。 IAMセキュリティにおけるこの内訳の中心は、あなたのビジネスを保護するのに十分であると想定しています(そうではありません)。すべてのアイデンティティ、セッション、リソースのリクエストを認証することです。あなたの会社を仮定します もっている 侵害されたのは、始める場所です。

以下は、フィリップスが共有し、これらの攻撃を示すCrowdstrikeの研究によって検証された、フィリップスが共有し、武器化されたAIの新しい正常であることについての3つの教訓です。

違反が広がる前に、最初に認証レイヤーで攻撃を遮断します。 盗まれた資格情報とセッショントークンを、できるだけ早く役に立たないようにします。それは、トークンの寿命を短くし、リアルタイムの取り消しを実装して攻撃者を停止する方法を特定することから始める必要があります。

    • まだ持っていない場合は、確固たるフレームワークを定義し、ゼロトラストの計画を立て始めます。これは、ビジネスに合わせたフレームワークです。の詳細を読んでください NIST標準のゼロトラストフレームワーク、サイバーセキュリティ計画チームの間で広く参照されている文書。
    • より厳格な認証制御を備えたIAM検証手法をダブルダウンして、エンティティが彼らが言う人であることを確認します。フィリップスは、資格情報、パスワードリセット、またはリモートアクセスを求めている人々のアイデンティティを確認するために、複数の形式の認証に依存しています。 「パスワードまたはマルチファクターのリセットを実行できる人を大幅に削減しました。誰もこれらのコントロールをバイパスすることができないはずです」と彼は言いました。

    AI駆動型の脅威検出を使用して、リアルタイムで攻撃を見つけます。 AIおよび機械学習(ML)は、時間の経過とともにトレーニングする大きなデータセット全体で異常検出に優れています。潜在的な違反または侵入の試みを特定し、それをリアルタイムで含めることが目標です。 AIおよびMLの手法は、改善でトレーニングされている攻撃データセットが改善され続けています。

      • エンタープライズは、疑わしいログインの試みをすぐに特定し、特定のエンドポイントまたはエントリポイントのセグメンテーションを施行するAIを搭載したSIEMおよびID分析から強力な結果を見ています。
      • NOVはAIを活用して、アイデンティティの誤用と資格ベースの脅威をリアルタイムで検出しています。フィリップスはVentureBeatに次のように語った。 [the] インシデントの高い確率。 100%リアルタイムではなく、短い時間の時間です。」

      エンドポイント、クラウド、およびアイデンティティのセキュリティを統合して、横方向の動きを止めます。 コアからゼロの信頼は、セグメントの境界内に違反を封じ込めるために、エンドポイントとネットワークレベルでのセグメンテーションを定義することです。目標は、エンタープライズシステムとインフラストラクチャを安全に保つことです。それらを統一することにより、稲妻攻撃が含まれ、ネットワーク全体に横方向に広がることはありません。

        • アイデンティティ、クラウド、エンドポイントのテレメトリを相関させ、結合されたデータを使用して、侵入、違反、新たな脅威を識別および暴露します。
        • 敵は、初期アクセスを得るために脆弱性を活用しています。観察された脆弱性の52%が初期アクセスにリンクされており、攻撃者が足場を確立する前に露出システムを保護する必要性を強化しました。この発見は、不正アクセスと横方向の動きを防ぐために、SaaSと雲制御プレーンをロックダウンする必要性を強調しています。
        • マルウェア検出から資格の虐待防止への移行。それは、すべてのクラウドアクセスアカウントの監査から始める必要があり、不要なものを削除する必要があります。

        AIを使用して高速攻撃をブロックします

        AI戦争に勝つために、攻撃者はAIを兵器化してLightning-Quick攻撃を開始すると同時に、アイデンティティを盗むためにヴィッシング、ディープフェイク、ソーシャルエンジニアリングキャンペーンを作成しています。 AI駆動型の検出を採用し、盗まれたセッションを拡大する前に盗まれたセッションを殺すためにトークンを即座に取り消すことを含む、それらを止めるためのフィリップスの方法は、効果的であることが証明されています。

        フィリップスの中心部や他の多くのサイバーセキュリティおよびITリーダーの戦略は、ゼロ信頼の必要性です。 VentureBeatは、機械速度攻撃との戦いに成功するセキュリティリーダーが、最も特権的なアクセス、ネットワークおよびエンドポイントのセグメンテーションを擁護し、すべてのトランザクションとリソースの要求を監視し、アイデンティティを継続的に検証する擁護者であることを繰り返し見ています。

#違反まで51秒サイバー攻撃が広がる前に殺します
執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。