1708080538
2024-02-16 09:30:00
ブルーヴォヤントの調査
AI がサイバー攻撃手法を加速
トピックに関するプロバイダー
人工知能による新たな脆弱性の悪用がますます加速しているため、管理者と犯罪者の間の競争はさらに激化しています。加害者の最新の戦術には、攻撃ベクトルとしてのオンライン広告の使用や、フィッシング用の生成型 AI が含まれています。
(画像: ゴロデンコフ – Stock.adobe.com)
安全–専門家 BlueVoyant は、外部サイバー防御トレンドの最新動向に関する第 2 回レポートをリリースしました。 これは、企業が従来の IT 環境の外で直面する新たなリスクに対処します。
何よりもまず、人工知能です(に)、企業のビジネスのやり方が変わりつつあるからです。 特にコンテンツを効率的に作成できるため、犯罪者を助けることができます。 フィッシング-キャンペーン。 「AI ツールの使用増加に起因する最大のサイバーセキュリティ リスクは、攻撃の数が増加していることです」と、グローバル ヘッドのロン フェラー氏は説明します。 脅威インテリジェンス ブルーヴォヤントで。 「攻撃の基本はほとんど変わっていませんが、攻撃の数と種類の増加により、セキュリティ チームの作業はさらに困難になっています。」
死ぬ 調査 BlueVoyant ソリューションからのトレンド データ クエリに基づいていました サプライチェーン 防御とデジタルリスク保護が実行されました。 このレポートの 3 つの主要な調査結果は次のとおりです。
- サイバー犯罪者は、フィッシング攻撃の配布ベクトルとして検索エンジン広告とオンライン広告を使用します。 これらは、米国、英国、東ヨーロッパの大手金融機関を装った悪意のある Web サイトに被害者を誘い込みます。
- 多くの企業は、連絡先リクエストの信頼性と完全性を保証する主要なコンポーネントをすべてアクティブにしていません。
- 脆弱性が悪用されるスピードはかつてないほど高まっていますが、企業はシステムにパッチを適用するのが遅いことがよくあります。
「企業の攻撃対象領域が拡大し続ける中、サイバー攻撃者は新たな脆弱性を悪用するために戦略を適応させています」と、BlueVoyant のサプライチェーン防御グローバル責任者のジョエル・モリノフ氏は述べています。 「BlueVoyant は、組織が認識する必要がある攻撃ベクトルを明らかにし、最新の脅威に対抗するための推奨事項を提供するためにこの調査を実施しました。」
モリノフ氏はまた、Gartner のアナリストによる最新の調査結果を確認しています。「2024 年のサイバーセキュリティ トレンド – サイバーセキュリティ ツールにおける AI」では、継続的な脅威管理プログラムで新たな課題に対処するよう CISO に強くアドバイスしています。 これ自体が AI でサポートされている必要があるため、セキュリティ違反を 3 分の 2 削減できる可能性があります。
「生成 AI の急速な成長により、脅威の状況が拡大しています。 同時に、規制情勢の進化とサイバー攻撃の驚くべき頻度により、経営幹部はセキュリティ対策への支出を増やすようになっています」と、ガートナー社のシニアリサーチプリンシパル、シャイレンドラ・ウパディヤイ氏はコメントした。 「組織はまた、さまざまなデジタル プラットフォームにわたる潜在的な脆弱性や悪意のある活動を積極的に特定できるようにする高度なテクノロジーとセキュリティ ソリューションを導入することで、戦略的に防御を強化しています。」
2023 年後半のガートナー ピア コミュニティ調査「生成 AI のセキュリティとリスク管理」によると、組織の 34% が現在、生成 AI のリスクに対処するために AI アプリケーション セキュリティ ツールを使用または実装しています (ゲンアイ) 削減する。 半数以上 (56%) が現在、そのようなソリューションをテスト中です。
「IT、セキュリティ、リスク管理のリーダーは、セキュリティ ツールの導入に加えて、全社的な AI TRiSM (信頼、リスク、セキュリティ管理) 戦略のサポートを検討する必要がある」とモリノフの特別副社長アナリストは述べ、モリノフ ガートナーのアビバ リタン氏の意見に同意しました。 「AI TRiSM は、ユーザーと AI 生成基盤モデルをホストする企業の間のデータとプロセス フローを管理します。組織を継続的に保護するには、1 回限りの取り組みではなく、継続的な取り組みである必要があります。」
(ID:49913286)
#がサイバー攻撃手法を加速