1705372437
2024-01-16 13:12:00
ディープフェイクの作成における人工知能 (AI) の台頭から、侵害時に取得されたデータを理解するための ChatGPT の使用に至るまで、サイバー犯罪者は今年、攻撃の高度化という点でそのハードルを上げています。
2024 年に向けて、マネージド サービスとクラウド ソリューションの大手プロバイダーである Intelliworx は、新年にサイバー セキュリティ専門家の役割を助けるものと妨げるものの両方が予想される傾向を明らかにします。
ChatGPTかAIか? サイバー攻撃を受けることが予想される
人工知能 (AI) を利用して脅威を目立たなくするディープ フェイクによるソーシャル エンジニアリングが一般的になりつつあります。 AI と ChatGPT の両方を使用すると、オンラインでのやり取りのより「人間的」な要素を再現できるため、フィッシング メールを本当の友人や同僚からのものであるかのように隠すことができます。 このため、AI により、サイバー攻撃者は今後も企業のオンライン環境へのアクセスをより成功できるようになるでしょう。
これを念頭に置いて、組織は電子メールのセキュリティを強化する必要があります (例年そうしているはずです) が、共同作業が可能なオンライン環境のデジタル ハッチも強化することも検討する必要があります。 さらに、サイバーセキュリティ チームは、自身の組織が 2024 年に導入を計画している AI および ChatGPT ツールを注意深く認識し、他のデジタル資産を侵害しないようにする必要があります。
2024 年、AI と ChatGPT が進化し、より顕著になるにつれて、サイバー犯罪者は被害者に到達する手段を多様化し続けると予想されます。これには、従来の電子メールだけでなく、電話やオンラインの「ヘルプ」チャットなど、AI がもたらす新しい手段も含まれます。前面に。
セキュリティ規制はさらに厳重になる
日々のセキュリティ規制は、サイバーセキュリティ専門家にとって大きな助けであると同時に、さらなる重荷でもあります。 結局のところ、すでに複雑な環境でナビゲートするのは新たなハードルです。 しかし、2024 年に向けて、サイバー犯罪者はますます熟練しており、サイバー専門家は、2024 年にさらに多くのことが起こると聞いて間違いなく感謝するでしょう。オーストラリアのサイバーセキュリティ戦略の導入は、英国でのデータ規制の強化と相まって、消費者の増加につながるでしょう。米国の法律
規制は、攻撃にどのように対応するかに関する明確なガイドラインを提供するため、何を優先すべきか、何を優先すべきでないかについての境界線が曖昧になったり、誤解が生じたりすることがなくなります。 また、必要に応じて、組織がサイバーセキュリティ保護の改善が必要な領域を特定する機会も提供します。 そして最後に、特定のインシデントがどの機関に報告されるべきかを示すことは明らかです。 これは、他の犠牲者になる可能性がある人だけでなく、重要な国家インフラを保護するためにも役立ちます。
2024 年には、サイバーセキュリティの専門家は、これらの新しい規制に対処するだけでなく、規制を行わない場合の影響を上司に伝えることに熟達する必要があるでしょう。 オーストラリアでは、コンプライアンスを簡素化するために cyber.gov.au に単一のレポート ポータルが作成され、新たなデータ保持要件が導入されます。これ以上の取締役の職務は導入されませんが、企業のリーダーはリスクを軽減するための具体的な手順を示す必要があります。物事がうまくいかない場合。
2024 年にはサイバー犯罪と適切に戦うためにはさらに多くのスキルが必要になるでしょう
来年の年末までに、世界経済に対するサイバー攻撃のコストは 予測された 10兆5000億ドルを突破する。 この驚異的な金額は、サイバーセキュリティを個人、組織、政府レベルで戦略的優先事項として扱う必要性が高まっていることを反映しています。 それに伴い、この分野へのスキルの流入がこれまで以上に必要とされています。 地元のサイバーセキュリティ人材の育成と専門化は、オーストラリア政府のサイバーセキュリティ戦略の重要な推奨事項の 1 つです。
実際のところ、サイバーセキュリティ業界は猛烈な勢いで進化しており、来年も同様の進化が予想されます。 他の職務とは異なり、自分のビジネスや自分の地域だけでなく、世界中のさまざまな地域にわたって、最新の危険な脅威について常に進化し続ける認識が必要です。
そのレベルの知識を取得するには、最適な保護を実現するために綿密な調査と調査が必要です。 それに加えて、サイバーセキュリティの専門家が優れたコミュニケーターであることがこれまで以上に求められています。 なぜなら、仕事の大部分を占めるのは、脅威を強化したり阻止したりするテクノロジーだけではなく、クライアントやリーダーに情報を提供し、安心させる必要があるからです。
2024 年、サイバーセキュリティのリーダーは、自分の部門から企業の最上位 (および最下位) まで、ニュースと脅威インテリジェンスの安定したパイプラインを維持する必要があります。
サプライチェーン攻撃は今後も規模と強度が増大し続ける
脅威アクターはますますソフトウェア サプライ チェーンをターゲットにして世界規模で組織を攻撃しており、その手法はますます熟達しています。 つい最近、英国の国家サイバーセキュリティセンターは、サプライチェーンに対する警告がオーストラリア政府の最も一貫した特徴の1つである一方、韓国の国家情報院(NIS)と共同勧告を出さざるを得なくなった。ビジネスの混乱の予測に関しては、政府のサイバーセキュリティ戦略を参照してください。
さらに、多くの脅威アクターが現在、サードパーティ ソフトウェアのゼロデイ脆弱性やエクスプロイトを利用して、サプライヤーを通じて特定のターゲットや無差別組織にアクセスしています。 デジタル化が進み、相互接続が進む世界では、ソフトウェア サプライ チェーン攻撃が新年以降さらに大きな影響を与えることが予想されます。
クラウドジャッキングに注意
ここ数カ月、世界中でクラウドアカウントのハイジャックが急増しています。 かつては珍品でしたが、今では当たり前のものになりました。 2024 年にはサイバーセキュリティ専門家にとって、その蔓延の増加が最優先事項となるはずです。
なぜ? サイバー攻撃が 1 つのアカウントを介してクラウドに侵入すると、ボタンを押すだけですべてのアカウントにアクセスできる可能性はそう遠くありません。 より多くの組織がクラウドに移行するにつれ、脅威アクターにとってクラウドはより魅力的な標的となり、クラウド環境への侵入にこれまで以上に多くの時間とリソースを費やすようになりました。 さらに、オンサイト サーバーをターゲットとした従来の攻撃では、悪意のあるハッカーは通常、企業内にどのようなシステムがあるのか、悪用可能な弱点がどこにあるのかを検出するために独自のポート スキャン ツールを必要とします。 ただし、クラウド攻撃時には、これらのポート スキャナーは必要ありません。
新年に、サイバーセキュリティの専門家は、個人やテクノロジーの保護、あるいは単に特定の脅威からの防御だけを考えるのではなく、何よりもクラウド環境の保護に重点を置く必要があります。 17 歳のテクノロジーの達人から、各国の国家インフラに対して攻撃を仕掛ける大企業に至るまで、来年にはすべてのサイバー犯罪者がクラウド アカウント ジャッキングを習慣化すると予想されます。
#AIクラウドサプライチェーン攻撃からビジネスを守る #つの方法