日本語版
最新ニュース
世界

積極的なサイバー防衛に関する回復力のある小売業者ガイド

最近、小売部門での注目度の高い悪意のあるサイバー攻撃のスプレートは、もう一度スポットライトへの違反のリスクを推進しています。4月、協同組合はITシステムを無効にして、攻撃者がインストールされないようにしました マルウェア。それ以来、同社は注文と在庫管理に問題に直面していますが、スポークスマンは違反の最悪の結果を避けたと言います。攻撃者は、仲間の小売業者のM&Sをさらに激しく攻撃しました。 M&Sは、サイバー攻撃の成功に続いて、オンライン注文の受け入れを停止し、棚をむき出しにしました。同社はまだ違反の余波をナビゲートしており、事業運営は数ヶ月間通常に戻らないと推定しています。 あなたは好きかもしれません これらの有名な小売違反の間の一般的なスレッド?攻撃者は従業員のデータを使用してSIMスワップを実行し、システムエントリを獲得しました。これは、驚くべき速度で人気が高まっている戦術です。石ソーシャルリンクナビゲーションSim Swappingには、盗まれた個人情報を使用して個人になりすまし、モバイルキャリアに連絡する攻撃者が含まれ、損失や損害のために新しいSIMカードが必要であると不正に主張します。彼らが成功した場合、モバイルキャリアは被害者の携帯電話番号を新しいSIMカードに転送し、攻撃者に配信し、攻撃者が2要素認証をバイパスし、被害者のアカウントにアクセスできるようにします。全国詐欺データベースは、2024年のSIM交換攻撃の1,055%の増加を報告しています。当然のことながら、SIMの交換は「アイデンティティベースの」攻撃傘下にあります。TechRadar Pro Newsletterにサインアップして、ビジネスが成功するために必要なすべてのニュース、意見、機能、およびガイダンスを取得してください!M&Sがヒューマンエラーが原因であることを確認することで フォールアウト、攻撃者は、潜在的に壊滅的な財政的損失と評判の損失のリスクがある人間と資格に基づく脆弱性を搾取し続けています。インターネット向けのネットワークアプライアンスの脆弱性の増加 今年第1四半期に観察された脅威のうち、20.9%がターゲットを絞ったマルウェア攻撃ではありませんでした。 vpns。悪用された電化製品は、ターゲットを絞った攻撃だけでなく、一般的な誤解や脆弱性の大量スキャンと日和見的な搾取を通じて、幅広いエントリポイントとして使用される可能性があります。これらのアプライアンスは通常、システムの保護障壁を作成しますが、侵害されたときに攻撃者に踏み台を提供できます。他の場所では、攻撃者がユーザーを操作して偽の更新プロムングポップアップを介して悪意のあるコードを実行するように操作する場合、すべてのマルウェアインシデントの51%と今年第1四半期に観察したInfostealerマルウェアインシデントの78%に貢献しました。これには、CaptchaやQRコードのようなものが含まれます。 コンピューター。これらの技術の使用の増加は、比較的簡単な脆弱性を明らかにします エンドポイント 組織に反対することができます。一見小さなユーザーインタラクションや、アプライアンスの誤用を渡すことでさえ、コードの実行につながり、VPNやファイアウォールなどの保護システムを負債に変える可能性があります。セキュリティ衛生を強化し、リスクを軽減します屈強 安全 衛生は重要なシステムを保護するために不可欠です。なぜなら、脅威俳優の重要なアクセスポイントを作成するには1つの失効しかないからです。システムを定期的に更新し、従業員の間でセキュリティ衛生を強調すると、脅威への暴露を減らすことができます。たとえば、組織はの使用を実施する必要があります 最高のパスワードマネージャー 請負業者やフリーランサーを含むすべての従業員向け。セキュリティのベストプラクティスを行使すると、組織が攻撃者にとって簡単なターゲットではないことを保証し、さまざまなターゲットに移行することを奨励することさえできます。また、企業は、マネージド検出と応答(MDR)サービスを使用して、脅威を特定、優先順位付け、効率的に解決できるようにすることを検討することもできますが、疑わしいアクティビティを発見、フラグを立て、対処できます。今では、攻撃者が入った場合ではなく、いつではなく、脅威を迅速に識別および中和する能力を持つことは、ビジネスの混乱を最小限に抑えるために重要です。これは私がいたときにとても真実です マイクロソフト、サイバーで行ったことすべてにマントラがありました。 「違反を仮定します。攻撃者が成功するという仮定で環境を設計します。」これにより、サイバーセキュリティの視点が完全に変わります。脅威よりも先を行くためには、セキュリティと IT管理 現実世界のサイバーインシデントの卓上シミュレーションを実行する時間を脇に置き、ビジネス全体で主要な利害関係者をもたらします。これは、意思決定とプロセスに焦点を当て、ギャップを特定し、チームの役割を強化し、コミュニケーションを強化することにより、組織の対応計画をテストします。これらの演習は、組織が独自のインシデント応答筋肉を構築および開発するのに役立ち、実際のサイバー事件で見ることができる激しいストレスを飼いならします。企業がサイバーセキュリティプレイブックを必要とする理由階層化された保護組織が導入されたにもかかわらず、資格ベースの攻撃の増え続ける脅威は、サイバー攻撃が発生する可能性が高いことを意味します。したがって、インシデント対応のための具体的およびストレステストされた計画を立てることは極めて重要です。これは、影響を受けるシステムを可視化することと、成功した攻撃を封じ込めて軽減する能力を意味します。これらの最近の事件は、攻撃の成功に起因する壊滅的で長期的なビジネスへの影響を思い出させるものです。たとえば、M&Sは、このセキュリティインシデントからの利益の損失が、サービスを完全に回復すると約3億ポンドになると推定しました。協同組合はすぐに反応し、セキュリティチームがシステムで攻撃者を検出したときにITシステムをオフラインにしました。その結果、協同組合はM&Sよりも速く回復していると伝えられており、積極的で調整された、所定のセキュリティ計画が企業を何百万人も節約できることを証明しています。英国の小売業者のこれらの最近の例は、組織が異常なアクセス行動と資格的誤用に備えるために準備されるという差し迫った必要性を強調しています。今すぐ行動して、後で保存してくださいデータは、攻撃者がアイデンティティツールをターゲットにし、誤ったシステムを活用し、自動化を使用して攻撃を拡大していることを示しています。サイバーの脅威の新しい時代では、反応的なセキュリティはもはや実行可能ではありません。企業は、ネットワークが悪化する前にサイバー攻撃の台頭を鎮圧するために、ネットワークが保護され、維持され、一貫してパッチを当てていることを確認する必要があります。ビジネスは、単なるコンプライアンスの演習ではなく、ネットワークセキュリティを戦略的および運用上の優先事項として扱う時が来ました。最高のオンラインサイバーセキュリティコースをリストします。この記事は、TechRadarproのExpert Insights Channelの一部として制作されました。ここでは、今日のテクノロジー業界で最高で最も明るい心を紹介しています。ここで表明された見解は著者のものであり、必ずしもTechradarproまたはFuture PLCの見解ではありません。貢献に興味がある場合は、こちらをご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro #積極的なサイバー防衛に関する回復力のある小売業者ガイド

積極的なサイバー防衛に関する回復力のある小売業者ガイド

1756795930
2025-09-02 06:39:00

最近、小売部門での注目度の高い悪意のあるサイバー攻撃のスプレートは、もう一度スポットライトへの違反のリスクを推進しています。

4月、協同組合はITシステムを無効にして、攻撃者がインストールされないようにしました マルウェア。それ以来、同社は注文と在庫管理に問題に直面していますが、スポークスマンは違反の最悪の結果を避けたと言います。

#積極的なサイバー防衛に関する回復力のある小売業者ガイド

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。