日本語版
最新ニュース
世界

サイバーセキュリティ:新しいアクターとツールがインターネットセキュリティ戦争に組み込まれています|テクノロジー

のゲーム サイバーセキュリティ それは同じままです:拘束、詐欺、盗み、操作、または機関を変更するためのデータとシステムを熱望するゴースト軍に対して防御します。しかし、取締役会は変化しています。攻撃者がサポートしました 新興州 これまで彼らは重要ではありませんでした。彼らは組み込まれており、ますますデジタル化された環境を持つ企業やユーザーのハイパーコネクションは、古典的な防御がもはや価値がない数千のオープンフロント(主に重要、教育、健康インフラストラクチャ)を残しています。また、新しいルールもあります。ディフェンダーと攻撃者は、戦略を条件付ける限られた顔のサイコロを持っていません。人工知能(AI)は、ゲームオプションを掛けることができる、多用途の変異体で適応可能なツールを提供するために参加しました。今月初め、セビリアの水会社(Emasesa)、100万人以上のユーザーがいます。 補助金は警告です:「大衆 [la empresa de aguas de Sevilla con más de un millón de usuarios] 彼は、そのサプライヤーの一部を対象とした誤った電子メールを送信することにより、アイデンティティになりすまそうとする試みを検出しました。これらの電子メールでは、サイバーカウントは、一般的に財務または契約エリアから、保留中の請求書または支払いに関する情報の取得、詐欺的な口座への合法的な支払いを転用するためにサプライヤーに取って代わり、概念の概念の概念の概念の支払いを需要するという目的で、会社の従業員に渡されます。 false、広告が入札入札にリンクされているように。 」これは現在の状況の例です。毎週、銀行、信用機関、およびあらゆる種類の機関が同様の警告を送信します。サプライヤー、ユーザー、およびデジタルプラットフォームに依存する内部構造を備えたハイパーコネクションは、単純なメールまたは接続されたデバイスを使用しても、各インタラクションが人工知能を狩る潜在的な入り口のドアです。 「防衛と攻撃の両方のツールとしてのAIのrudturedionは、サイバーセキュリティを永遠に変更しました。さらに、モノのインターネットの継続的な増加と加速は、すべてが知的であることを意味します。時計、冷蔵庫、トースター、すべてです。これらは、私が変えて変化し続けていると思う2つの基本的なものです」と、開催された国際会議中に発信チェックポイント社長であるRupal Hollenbeckは要約します Viena(CPX)。痕跡をますます少なくする攻撃者は、脆弱性を活用するために「グローバルサプライチェーンの複雑さと相互依存性」を利用して、「外部サプライヤー」 [especialmente de infraestructuras críticas] 彼らの世界経済フォーラム(FEM)によると グローバルサイバーセキュリティの見通し2025。Ceck Point Cybersecurity Companyの調査部門は、教育部門(+75%)と健康(+47%)が、膨大な、分散し、不規則に保護されているユーザーとサプライヤーの数について、 「攻撃の顕著な増加 ランサムウェア [secuestro y…

サイバーセキュリティ:新しいアクターとツールがインターネットセキュリティ戦争に組み込まれています|テクノロジー

1740381952
2025-02-24 04:20:00

のゲーム サイバーセキュリティ それは同じままです:拘束、詐欺、盗み、操作、または機関を変更するためのデータとシステムを熱望するゴースト軍に対して防御します。しかし、取締役会は変化しています。攻撃者がサポートしました 新興州 これまで彼らは重要ではありませんでした。彼らは組み込まれており、ますますデジタル化された環境を持つ企業やユーザーのハイパーコネクションは、古典的な防御がもはや価値がない数千のオープンフロント(主に重要、教育、健康インフラストラクチャ)を残しています。また、新しいルールもあります。ディフェンダーと攻撃者は、戦略を条件付ける限られた顔のサイコロを持っていません。人工知能(AI)は、ゲームオプションを掛けることができる、多用途の変異体で適応可能なツールを提供するために参加しました。

今月初め、セビリアの水会社(Emasesa)、100万人以上のユーザーがいます。 補助金は警告です:「大衆 [la empresa de aguas de Sevilla con más de un millón de usuarios] 彼は、そのサプライヤーの一部を対象とした誤った電子メールを送信することにより、アイデンティティになりすまそうとする試みを検出しました。これらの電子メールでは、サイバーカウントは、一般的に財務または契約エリアから、保留中の請求書または支払いに関する情報の取得、詐欺的な口座への合法的な支払いを転用するためにサプライヤーに取って代わり、概念の概念の概念の概念の支払いを需要するという目的で、会社の従業員に渡されます。 false、広告が入札入札にリンクされているように。 」

これは現在の状況の例です。毎週、銀行、信用機関、およびあらゆる種類の機関が同様の警告を送信します。サプライヤー、ユーザー、およびデジタルプラットフォームに依存する内部構造を備えたハイパーコネクションは、単純なメールまたは接続されたデバイスを使用しても、各インタラクションが人工知能を狩る潜在的な入り口のドアです。 「防衛と攻撃の両方のツールとしてのAIのrudturedionは、サイバーセキュリティを永遠に変更しました。さらに、モノのインターネットの継続的な増加と加速は、すべてが知的であることを意味します。時計、冷蔵庫、トースター、すべてです。これらは、私が変えて変化し続けていると思う2つの基本的なものです」と、開催された国際会議中に発信チェックポイント社長であるRupal Hollenbeckは要約します Viena(CPX)。

痕跡をますます少なくする攻撃者は、脆弱性を活用するために「グローバルサプライチェーンの複雑さと相互依存性」を利用して、「外部サプライヤー」 [especialmente de infraestructuras críticas] 彼らの世界経済フォーラム(FEM)によると グローバルサイバーセキュリティの見通し2025

Ceck Point Cybersecurity Companyの調査部門は、教育部門(+75%)と健康(+47%)が、膨大な、分散し、不規則に保護されているユーザーとサプライヤーの数について、 「攻撃の顕著な増加 ランサムウェア [secuestro y extorsión]」グーグル、もう1つの最大のサイバーディフェンス部門(マンディアント)また、毎年、ヘルスセンターに対する攻撃が50%増加していることを示しています。 「これらの影響は、彼らの背後にある俳優の動機に関係なく、国家安全保障に対する脅威として真剣に受け止められなければなりません」と、水曜日に明らかにされたレポートでマンディアントは言います。

Hollenbeckは次のように述べています。「コンピューター海賊団は、これらの産業を非常に知的に攻撃します。そこには、最も脆弱な人口が存在する市民データや分野があります。私たちはそれがお金だと思うので、金融サービスは最も攻撃された業界でなければならないと人々は信じていますが、情報をハッキングして取得する最良の方法は、市民のより幅広いデータを持つシステムを使用することです。それらを手に入れると、銀行口座、他の大規模な機関、そしてもちろん金融サービスを攻撃することができます」

戦略の変更

「それはもはや脅威に到達したり反応したりするだけではありません」と、チェックポイントのAI Technologiesの副社長であるDan Karpatiは説明します。現在の状況、AIのハイパー接続された世界に組み込まれたルールの変更は、別の戦略を要求します。自律的なサイバーセキュリティは、ネットワークメッシュの任意のポイントから監視、防止、行動のこのツールの能力を活用して、ハイブリッドメッシュ)マイクロ秒で永続的に。 「常に必要な場所に強さを置いてください」と同じ会社の製品ヘッドであるNataly Kremerは要約しています。

AIが攻撃と防御の武器になるための大きなジャンプは、機械が単純な音声コマンドから、またはシステムを学習してアクションを実行するように、コードを作成する能力です。 「これは良い面と悪い面の両方にとって非常に強力です」とカルパティは警告します。

悪い点については、AIは、ほぼゼロのコストで、2年前よりもはるかに少ないスキルで、大規模なキャンペーンを開始できます。 フィッシング [mensajes o códigos QR falsos] ハイパーリアリスト、 ディーファーク [falsedades indetectables] アイデンティティのなりすまし。善のために、新しいシステムスキルは、ユーザーに代わって複雑なソリューションを計画および実行するロボットへのパスを開き、これといつでも最小限の介入を行います。

Kaspersky Companyのグレート部門のメインセキュリティアナリストであるMaher Yamoutは、もう1つの要素を追加します。「サイバーセキュリティの専門家はこのツールを使用する必要があります。 [la IA] 慎重に、その実装が誤って新しい搾取のチャンスを開かないことを確認してください。」

すべての注意を払って、AIはこのセクターに革命をもたらしました。プログラム、防衛コードまたは攻撃コード、ネットワークの他の要素を取得して、タスクが内部および外部標準を尊重する数秒で行動および再プログラム、シミュレート、またはレビューすることができます。 Karpatiは、この自動化の地平線が、システムの進化の鍵を考慮する人間の成分の排除を想定しているとは考えていません。

危険にさらされています

しかし、ゲームでは、ルールが変更されただけではありません。新しいエージェントが取締役会に組み込まれています。 「最新のセキュリティレポート」、Hollenbeckの詳細は、「通常は無人である特定の地域の増加を検出します。残念ながら、アフリカや東ヨーロッパや地域などの世界の他の多くの新興地域では、途方もない成長が見られました。より多くの犠牲者と攻撃者がいる東南アジアとラテンアメリカ」と彼は付け加えます。

この新しい現実は、古代の俳優と彼らを支持する州が彼らの活動を減らしたことを意味するものではありません。 Bitdefenderは最近、北朝鮮にリンクされたLazarus Group(APT38)によるアクティブなキャンペーンの調査を公開し、組織を目指し、誤ったLinkedIn作業の提供を通じて資格を盗み、悪意のあるプログラムを開始するように設計されています。

同様に、Googleセキュリティ部門のMandiantが指摘しています あなたの最新のレポート サイバー犯罪の4つの偉大な州(ロシア、中国、イラン、北朝鮮)のように、彼らはスパイ活動と不安定化作戦のためにそれに頼っているだけでなく、経済的動機付けもしています。これは、中国のスポンサーシップに起因するAPT41グループの場合であり、財務目的と情報サービスのデータ収集のための誘nを混同しています。

チェックポイントと同様に、Mandiantは、「供給と健康と社会の両方の分野の両方の重要なインフラストラクチャへの攻撃の増加も強調しています。この意味で、Googleユニットレポートは覚えています ミネソタ大学のツイン都市の公立医療学校による研究 (米国)それは次のように指摘しています。「攻撃の場合 ランサムウェア [que afecta a un centro sanitario]病院内死亡率 [pacientes ya ingresados] 35%から41%の間で増加します。 」

#サイバーセキュリティ新しいアクターとツールがインターネットセキュリティ戦争に組み込まれていますテクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。