日本語版
最新ニュース
世界

EMEA の CISO はサイバー インシデントの背後にある人的要因に対処する必要がある

通信会社ベライゾンによると、欧州、中東、アフリカ(EMEA)全域で、組織はデータ侵害やサイバーセキュリティインシデントにつながる人的要因への対処に全力を尽くす必要があるとのこと。同社は今週、警鐘を鳴らした。 17の形番目 画期的な世界規模のデータ侵害調査レポート (DBIR) の年次版 DBIR の編集 – ここからダウンロードして確認できます – の中で、ベライゾンはこの地域の 8,302 件のセキュリティ インシデントを分析しました。そのうち 72% が侵害が確認されており、その半数弱 (49%) が社内で発生しており、問題が指摘されていることがわかりました。意識や訓練の不足によって引き起こされる、高度な人的エラーや特権の悪用などのその他の失策。 実際、Verizon は、確認されたサイバー セキュリティ インシデントの中で、侵害の 87% の背後に、さまざまなエラー、システム侵入、ソーシャル エンジニアリングという 3 つの要因があることを発見しました。 この割合は昨年の数字とほぼ同じで、Verizon が特定した「潜在的な対抗力」の 1 つは、報告慣行の明らかな改善であり、より多くの人がフィッシングメールを発見し、より多くの人がフィッシングメールを報告しているようです。 世界全体で見ると、第三者によるものであるかどうかに関係なく、侵害の合計 68% には悪意のない人間の行為、つまり誰かが間違いを犯したか、ソーシャル エンジニアリング攻撃の犠牲になったことが関与していました。 Verizon Business EMEA…

EMEA の CISO はサイバー インシデントの背後にある人的要因に対処する必要がある

1714632886
2024-05-01 15:32:00

通信会社ベライゾンによると、欧州、中東、アフリカ(EMEA)全域で、組織はデータ侵害やサイバーセキュリティインシデントにつながる人的要因への対処に全力を尽くす必要があるとのこと。同社は今週、警鐘を鳴らした。 17の形番目 画期的な世界規模のデータ侵害調査レポート (DBIR) の年次版

DBIR の編集 – ここからダウンロードして確認できます – の中で、ベライゾンはこの地域の 8,302 件のセキュリティ インシデントを分析しました。そのうち 72% が侵害が確認されており、その半数弱 (49%) が社内で発生しており、問題が指摘されていることがわかりました。意識や訓練の不足によって引き起こされる、高度な人的エラーや特権の悪用などのその他の失策。

実際、Verizon は、確認されたサイバー セキュリティ インシデントの中で、侵害の 87% の背後に、さまざまなエラー、システム侵入、ソーシャル エンジニアリングという 3 つの要因があることを発見しました。 この割合は昨年の数字とほぼ同じで、Verizon が特定した「潜在的な対抗力」の 1 つは、報告慣行の明らかな改善であり、より多くの人がフィッシングメールを発見し、より多くの人がフィッシングメールを報告しているようです。

世界全体で見ると、第三者によるものであるかどうかに関係なく、侵害の合計 68% には悪意のない人間の行為、つまり誰かが間違いを犯したか、ソーシャル エンジニアリング攻撃の犠牲になったことが関与していました。

Verizon Business EMEA 担当バイスプレジデントの Sanjiv Gossain 氏は次のように述べています。「侵害における人的要素の継続的な発生は、EMEA の組織がトレーニングを優先し、サイバー セキュリティのベスト プラクティスに対する意識を高めることで、この傾向と闘い続けなければならないことを示しています。」

「しかし、自己申告の増加は有望であり、一般従業員の間でのサイバーセキュリティ意識の重要性における文化的変化を示しています。」

ゼロデイは持続する脅威

そうであっても、人為的なデータ侵害が蔓延しても、他の重大な脅威が隠蔽されるべきではありません。 世界的には、報告期間(2022年11月1日から2023年10月31日まで)における悪意のある攻撃者による最初のエントリポイントとしての脆弱性の悪用が昨年より増加しており、Verizonチームが追跡した観測されたすべての侵害の14%を占めています。

この急増は、ランサムウェア攻撃者によるゼロデイ悪用の範囲と量の増加によって引き起こされました。特に、2023 年 5 月と 6 月に発生した MOVEit ファイル転送侵害であり、Clop/Cl0p ランサムウェア ギャングによる大規模な悪用が見られました。統計はある程度。

Verizon Business の EMEA セキュリティ担当シニア ディレクター、Alistair Neil 氏は次のように述べています。「ランサムウェア攻撃者によるゼロデイ脆弱性の悪用は、サプライ チェーンの相互接続が少なからず影響しており、企業にとって依然として脅威となっています。」

「昨年、侵害の 15% には、データ管理者、サードパーティ ソフトウェアの脆弱性、その他の直接的または間接的なサプライ チェーンの問題など、サードパーティが関与していました。」

Verizon は、組織がパッチが利用可能になってから重大な脆弱性の 50% を修正するには、ゼロデイである場合もそうでない場合もあり、平均で約 55 日かかる一方、最も深刻な脆弱性の大量悪用には最短で 5 日かかる可能性があると指摘しました。 これは、広く使用されているサイバーセキュリティ インフラストラクチャセキュリティ庁 (CISA) の既知の悪用された脆弱性 (KEV) カタログの分析に基づいています。

業界の反応

いつものように、Verizon DBIR はセキュリティ業界で大いに期待されており、リリース後は多くの議論が行われました。 Verizon の調査結果についてコメントした人の中には、スコットランドに本拠を置くマネージド セキュリティ サービス プロバイダー (MSSP) であるクローズド ドア セキュリティの CEO、ウィリアム ライト氏も含まれており、注目を集める侵害が絶え間なく続いているにもかかわらず、組織は明らかにサイバー成熟にはほど遠いと述べました。

ベライゾン DBIRは、脆弱性の発見からパッチ適用までに長い時間がかかることや、従業員が詐欺を特定するための訓練を十分に受けていないことなど、依然として組織を危険にさらす基本的なセキュリティエラーであることを示しています」とライト氏は述べた。 「どの企業もサイバー衛生に関してギャンブルをしたり、リスクを冒したりする余裕はないため、これを優先事項として変える必要があります。 Change Healthcare を見てください。この侵害は、安全ではない従業員の資格情報を介して実行され、組織は現在 10 億を超える損失に直面しています。 他のどの組織もこのような立場に陥ることを望んでいません。」

「代わりに、組織はパッチを頻繁に適用し、定期的なパッチ適用期間外であっても重大な脆弱性が即座に更新されるプロセスを採用する必要があります。 フィッシングに対する防御を強化するには、従業員を定期的にトレーニングし、MFA を導入する必要があります。 これも徹底的にテストして、ビジネスを危険にさらす可能性のあるギャップがないことを確認する必要があります」とライト氏は述べています。

Qualys の脆弱性研究マネージャー、Saeed Abbasi 氏は、脆弱性悪用の急増が特に懸念されると述べ、緊急かつ戦略的な管理の必要性を強調しました。

「私たちは組織に対して、潜在的な侵害を事前に防ぐために、エージェントベースおよびエージェントレスのセキュリティ対策を含む、包括的でプロアクティブな戦略を導入するようアドバイスします。 さらに、組織は高度な検出ツール、ゼロトラスト フレームワーク、迅速なパッチ管理を統合した多層防御戦略を必要としています」とアッバシ氏は述べています。

「サプライチェーンの複雑さと相互接続が増大していることを考慮すると、サイバーセキュリティに対するこの総合的なアプローチが不可欠です。 これらのネットワークはサイバー脅威の標的になることが多く、その影響は個々の組織だけでなく、サードパーティとのやり取りやより広範なサプライチェーンにも及びます。」

また、Verizon DBIR で表面化した脆弱性悪用に関する問題を取り上げた人もいます。 エクスプロイト管理プラットフォームである Sevco Security の CEO、JJ Guy 氏は、エクスプロイト量の増加に対する解決策はセキュリティの問題ではなく、むしろ組織の問題であると述べました。

「CISOは企業ネットワークのセキュリティについて責任を負っていますが、そのネットワーク上の資産の在庫を管理したり、それらの資産の脆弱性を修復したりする権限や責任はありません」とガイ氏は述べた。

「機能不全に陥った組織モデルが劣悪な結果をもたらし、CISA が追跡した最も重要で積極的に悪用されている脆弱性の 10% が、1 年経ってもまだパッチが適用されていないことに驚く人はいません。 組織のリーダーは、これらの重要な活動に対する説明責任と責任を調整するか、IT チームとセキュリティ チームが部門を越えて連携するためのより優れたツールを必要としています。」

そして、グラスゴーを拠点とする MSSP Acumen の COO である Kevin Robertson 氏は、特にある組織に対して厳しい言葉を言いました。

「犯罪者は明らかにゼロデイを利用して企業に攻撃を仕掛けており、多くの場合、組織のパッチ適用期間の遅れに頼っています。 マイクロソフトはこれに対して責任を負わなければなりません。そうでなければ、本当の結果に苦しむのはマイクロソフトの大切な顧客です。」と彼は述べた。

#EMEA #の #CISO #はサイバー #インシデントの背後にある人的要因に対処する必要がある

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。