日本語版
最新ニュース
世界

今日のサイバーセキュリティ環境におけるレガシー脆弱性の影響

デジタル革命は私たちの生活、仕事、交流の仕方を決定的に変化させ、データ保護と サイバーセキュリティ サイバー空間は、企業の関心事の最前線にあります。この相互接続性により、悪意のある攻撃者が狙う攻撃対象領域がますます拡大しています。こうした脅威に対抗しようとする企業にとって、リソース、労力、注意を「未知」の脅威、つまり、まだ十分に研究されておらず、実際に対処も成功していない AI や新しいゼロデイ サイバー脅威に関連するニュースに集中させてしまいがちです。当然のことながら、多くのセキュリティチームにとって、特にAIの時代においては、これらの脅威を特定して軽減することが絶対的な優先事項となり、それがもたらす可能性のある経済的損害や運用上の影響の大きさを懸念することになる。しかし、中小企業(SMB)にとっては、既知の脆弱性(時には数年前のもの)の悪用は、依然としてサイバーセキュリティの重要な課題となっている。簡単に言えば、脆弱性とはシステムの弱点であり、 アプリケーション、プロセス、さらには人間の行動さえも、攻撃者が悪用して不正アクセスを行ったり、機密データを盗んだり、業務を妨害したりする可能性があります。 こうした脆弱性にはさまざまな形があります。プログラミング エラーやソフトウェアの欠陥により、攻撃者が悪意のあるコードを挿入したり、セキュリティ制御を回避したりする隙が生まれます。システムやデバイスの構成が不適切だと、不正アクセスや不正操作の危険にさらされます。サイバー セキュリティの専門家にとって悩みの種である脆弱なパスワードは簡単に破られたり盗まれたりするため、攻撃者がアカウントやネットワークにアクセスできるようになります。ソーシャル エンジニアリングと呼ばれる欺瞞的な手法により、ユーザーを騙して機密情報を漏らしたり、悪意のあるリンクをクリックさせたりすることができます。脆弱性が悪用された場合、その結果は壊滅的なものになる可能性があります。データ侵害により、機密性の高い顧客情報、知的財産、または財務記録が漏洩し、金銭的損失、評判の失墜、さらには法的および立法上の影響につながります。 ランサムウェア 増大する脅威となっているサイバー攻撃は、重要なデータを暗号化し、多額の身代金が支払われるまで業務を麻痺させます。サイバー攻撃による混乱は、企業に数百万ドルの損害を与え、消費者の信頼を大きく損なう可能性があります。ダグラス・マッキーソーシャルリンクナビゲーションSonicWall 脅威調査担当エグゼクティブディレクター。脆弱性の状況 - 古い手法が依然として主流もちろん、新たな脅威の特定と軽減にリソースと時間を費やすことは依然として必要ですが、新しいデータにより、既存の脆弱性が依然として中小企業が直面する最も重要なサイバーセキュリティの課題の 1 つであることが確認されています。2022 年 1 月から 2024 年 3 月までの SonicWall の侵入防止システム (IPS) データでは、中小企業を標的とした最も広範囲に及ぶネットワーク攻撃のトップ 5 が次のように示されています。Log4j (CVE-2021-44228) (43%) フォーティネット SSL VPN CVE-2018-13379 (35%)…

今日のサイバーセキュリティ環境におけるレガシー脆弱性の影響

1717481418
2024-06-04 05:43:57

デジタル革命は私たちの生活、仕事、交流の仕方を決定的に変化させ、データ保護と サイバーセキュリティ サイバー空間は、企業の関心事の最前線にあります。この相互接続性により、悪意のある攻撃者が狙う攻撃対象領域がますます拡大しています。こうした脅威に対抗しようとする企業にとって、リソース、労力、注意を「未知」の脅威、つまり、まだ十分に研究されておらず、実際に対処も成功していない AI や新しいゼロデイ サイバー脅威に関連するニュースに集中させてしまいがちです。

当然のことながら、多くのセキュリティチームにとって、特にAIの時代においては、これらの脅威を特定して軽減することが絶対的な優先事項となり、それがもたらす可能性のある経済的損害や運用上の影響の大きさを懸念することになる。しかし、中小企業(SMB)にとっては、既知の脆弱性(時には数年前のもの)の悪用は、依然としてサイバーセキュリティの重要な課題となっている。簡単に言えば、脆弱性とはシステムの弱点であり、 アプリケーション、プロセス、さらには人間の行動さえも、攻撃者が悪用して不正アクセスを行ったり、機密データを盗んだり、業務を妨害したりする可能性があります。

こうした脆弱性にはさまざまな形があります。プログラミング エラーやソフトウェアの欠陥により、攻撃者が悪意のあるコードを挿入したり、セキュリティ制御を回避したりする隙が生まれます。システムやデバイスの構成が不適切だと、不正アクセスや不正操作の危険にさらされます。サイバー セキュリティの専門家にとって悩みの種である脆弱なパスワードは簡単に破られたり盗まれたりするため、攻撃者がアカウントやネットワークにアクセスできるようになります。ソーシャル エンジニアリングと呼ばれる欺瞞的な手法により、ユーザーを騙して機密情報を漏らしたり、悪意のあるリンクをクリックさせたりすることができます。

脆弱性が悪用された場合、その結果は壊滅的なものになる可能性があります。データ侵害により、機密性の高い顧客情報、知的財産、または財務記録が漏洩し、金銭的損失、評判の失墜、さらには法的および立法上の影響につながります。 ランサムウェア 増大する脅威となっているサイバー攻撃は、重要なデータを暗号化し、多額の身代金が支払われるまで業務を麻痺させます。サイバー攻撃による混乱は、企業に数百万ドルの損害を与え、消費者の信頼を大きく損なう可能性があります。

ダグラス・マッキー

ソーシャルリンクナビゲーション

SonicWall 脅威調査担当エグゼクティブディレクター。

脆弱性の状況 – 古い手法が依然として主流

もちろん、新たな脅威の特定と軽減にリソースと時間を費やすことは依然として必要ですが、新しいデータにより、既存の脆弱性が依然として中小企業が直面する最も重要なサイバーセキュリティの課題の 1 つであることが確認されています。2022 年 1 月から 2024 年 3 月までの SonicWall の侵入防止システム (IPS) データでは、中小企業を標的とした最も広範囲に及ぶネットワーク攻撃のトップ 5 が次のように示されています。

  • Log4j (CVE-2021-44228) (43%)
  • フォーティネット SSL VPN CVE-2018-13379 (35%)
  • ハートブリード (CVE-2014-0160) (35%)
  • アトラシアン CVE-2021-26085 (32%)
  • ヴイエムウェア CVE-2021-21975 (28%)

中小企業に対する最も広く使用されているネットワーク攻撃の上位 5 つのうち、最も新しい脆弱性はほぼ 3 年前のものであり、最も古いものは 10 年以上前のものでした。これは、現代の脅威環境を考慮すると原始的です。この結果は、CISO やサイバーセキュリティのリーダーにとって、最新のメディアの話題に流されるのではなく、組織自身の現在の脅威の状況、特に組織が直面している主なサイバーセキュリティのリスクに基づいて組織の脅威を評価する必要があることを明確に思い出させるものです。

知識レベルとパッチの広範な利用可能性を考えると、この戦術はセキュリティ チームにとって意外なものかもしれません。しかし、既知の脆弱性を悪用することが攻撃者にとって価値のあるものとなる要因はいくつかあります。サイバー犯罪者は、サイバー攻撃を実行する際に、最も抵抗の少ない方法を取ろうとすることがよくあります。つまり、特に強力なテクニックを開発している既知のエクスプロイトをテストしてから、より時間のかかる戦略的に計画された侵入に進みます。

中小企業、特に規制が厳しい業界や重要な業界の中小企業にとって、既存のテクノロジー スタックを継続的に機能させる必要性と、既知の脆弱性を修正するために必要な費用やスキルとのバランスを取ることは、多くの脆弱性が無期限にリスクにさらされることを意味します。中小企業にとって、テスト、知識、業界をリードするツールを適用し、自動パッチを設定できるマネージド サービス プロバイダー (MSP) の利用は特に魅力的です。

中小企業はどのようにして既知の脆弱性によるリスクを軽減できるでしょうか?

サイバー脅威との戦いは終わりのない戦いです。脆弱性は絶えず出現し、攻撃者は脆弱性が最初に特定されてから何年も経っても、それを悪用しようと執拗に試みます。これは、脅威に関する情報を常に把握し、脆弱性を速やかに修正し、階層化されたセキュリティ アプローチを実装することの重要性を強調しています。

SMB にとって、より安全なデジタルの未来を構築するには、リーダーシップ レベルでの強力なサイバー セキュリティ戦略と、サイバー セキュリティ ツールと知識のゴールド スタンダードを使用して既知の脆弱性によってもたらされるリスクを軽減できる MSP のインテリジェントな適用を組み合わせる必要があります。

最終的に、サイバーセキュリティのリーダーは、脅威に十分な優先順位を付け、組織が直面しているリスクの程度に基づいてリソースと時間を割り当てる必要があります。この優先順位付けは、可能な限り強力なサイバーセキュリティを確保するための重要なステップです。そのためには、各業界が直面している特定のリスク環境を根本的に理解し、最新の最も恐ろしい AI トレンドに巻き込まれないようにする必要があります。

最高のパッチ管理ソフトウェアをリストアップしました

この記事は、今日のテクノロジー業界の最も優秀で聡明な人々を特集する TechRadarPro の Expert Insights チャンネルの一環として作成されました。ここで表明された意見は著者のものであり、必ずしも TechRadarPro または Future plc の意見ではありません。寄稿にご興味がある場合は、こちらで詳細をご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro

#今日のサイバーセキュリティ環境におけるレガシー脆弱性の影響

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。