SquareXは、ブラウザとネイティブのランサムウェアの上昇する脅威に関する警告を発行しました。これは、世界中の何百万人ものインターネットユーザーに大きなリスクをもたらします。
歴史的に、ランサムウェアにはデバイスを直接ターゲットにし、ファイルを暗号化し、リリースの支払いを要求しています。
クラウドとSaaSサービスへの依存が増加するにつれて、ブラウザは新しい主要なターゲットとして浮上しました。ブラウザは、従業員がタスクを実行し、インターネットベースのリソースにアクセスするためのメインコンジットとして機能し、潜在的なサイバー攻撃の震源地になります。
Squarexの創設者であるVivek Ramachandranは、この進化する脅威の状況について懸念を表明しています。
「Chrome Store Oauth Attackで見たようなブラウザベースのアイデンティティ攻撃の最近の急増により、ブラウザとネイティブのランサムウェアが敵が使用している「成分」の証拠が見られ始めています。」
「あるスマート攻撃者がすべてのピースをまとめる方法を理解するのは時間の問題です。EDRとアンチウイルスは、伝統的なランサムウェアを防御する上で疑いなく重要な役割を果たしていますが、ランサムウェアの未来はもはやファイルのダウンロードを伴い、ブラウザネイティブのソリューションを醸造型ランサムウェアと戦う必要性になります。」
従来のランサムウェアとは異なり、ブラウザとネイティブの攻撃ではファイルのダウンロードを必要とせず、一般的なセキュリティ対策をバイパスできます。
代わりに、これらの攻撃は、多くの場合、現代のビジネスオペレーションに不可欠になっているクラウド認証プロセスを通じて、デジタルアイデンティティを活用します。 Squarexの調査結果によると、これらの攻撃には頻繁にAIエージェントが関与し、サイバー犯罪側の手動介入とソーシャルエンジニアリングの必要性が最小限に抑えられています。
これらの攻撃のダイナミクスは、ユーザーを誤解させて、一見無害な生産性ツールへの電子メールへのアクセスを可能にすることを伴う場合があります。
このエントリポイントを通じて、攻撃者はユーザーの登録されたSaaSアプリケーションを調査し、AI駆動型の機能を使用してパスワードをリセットすることにより、セキュリティを体系的に妥協できます。このようなシナリオは、広範なエンタープライズデータリポジトリへのアクセスを容易にし、合法的なユーザーを効果的にロックします。
攻撃者は侵害されたアイデンティティを利用してドキュメントを除去して消去するため、ファイル共有サービスも影響を受けやすくなります。これは、個々のアカウントだけでなく、同僚、クライアント、およびその他の第三者からの貢献を含む共有ドライブにも拡張されます。
これにより、従業員による特異な監視が潜在的に膨大な企業リソースを公開する可能性があるため、影響の幅が高まります。
ブラウザ中心の作業プロセスへのシフトは、データの作成とストレージをオンラインで移動するというより広範な傾向を反映しており、攻撃者がこれらのターゲットに向かって攻撃者を操縦します。
ブラウザは新しいエンドポイントとしてのステータスを固めるため、組織はセキュリティフレームワークを再評価する必要があります。
エンドポイント検出と応答(EDR)システムが従来のランサムウェアに対処する上で極めて重要であったように、包括的なブラウザネイティブセキュリティソリューションが将来の回復力に最重要です。
#Squarexはブラウザとネイティブのランサムウェアの脅威の上昇について警告しています