アメリカ合衆国、ワシントン DC、2026 年 2 月 25 日 /EINPresswire.com/ — 政府、企業、セキュリティ業界のサイバーセキュリティリーダーが先週ボルチモアに集まり、FutureConサイバーセキュリティカンファレンスに参加し、漸進的な変化というよりも構造的破壊によって定義される脅威の状況を概説しました。基調講演、実践者セッション、閉会役員パネルを通じて、講演者らは、人工知能が攻撃スケジュールを圧縮し、アイデンティティインフラストラクチャが危険なほど脆弱なままであり、地政学的な力学がサイバー犯罪の経済構造を再構築している環境について説明しました。
総合すると、議論は戦略的な転換点を示しました。拡大するツールのスタックに基づいて構築された予防中心のセキュリティ モデルは、復旧、アーキテクチャの再設計、運用速度に重点を置いた回復力指向の戦略に取って代わられています。
AIは武器でもあり盾でもある
カンファレンスの基調講演では、元米国秘密情報部最高情報セキュリティ責任者のロイ・ルオンゴ氏が講演し、人工知能を防御側を強化すると同時に敵側に力を与える二重用途の部隊であると説明し、現在の戦略的展望を枠組み化した。ルオンゴ氏は、国家安全保障、金融サービス、連邦法執行に及ぶ経験を踏まえ、AIは主に生産性の向上や分析のアップグレードとして理解されるべきではないと強調した。代わりに、彼はそれを、攻撃側と防御側の間で優位性が急速に変化する、争われた作戦領域として特徴付けました。
攻撃者はすでに AI を使用して、偵察を自動化し、フィッシング キャンペーンを洗練し、脆弱性発見を加速し、従来の防御の前提に疑問を投げかける速度と精度でソーシャル エンジニアリングの取り組みを拡大しています。一方、防御側は機械学習を導入して、動作の検出、異常の特定、対応の自動化を改善しています。その結果、静的な制御フレームワークよりも適応の速度が重要になるサイクルが加速します。
ルオンゴ氏は、効果的なサイバー防御には、レッドチームの規律、インテリジェンス主導の分析、継続的なシナリオ計画によって形成される攻撃者中心の考え方がますます必要になると強調した。主にコンプライアンス チェックリストや境界防御に依存し続ける組織は、ほぼリアルタイムで反復できる敵対者に後れを取るリスクがあります。同氏の中心的なメッセージはカンファレンス全体に響き渡った。AI主導の脅威環境では、サイバーセキュリティの成熟度は、予防する能力と同じくらい、予測して回復する能力にも依存する。
ツールではなくアーキテクチャが精査されている
フルマネージドのゼロトラスト キャンパス Network-as-a-Service ソリューションを提供するクラウドネイティブ ネットワーキング企業である Nile Secure のソリューション アーキテクト ディレクターである Todd Ellison 氏は、エンタープライズ ネットワークの基礎となる基本的な設計の前提に関連する構造上の弱点に注意を向けました。同氏は、現代のネットワークは、敵対的な回復力ではなく、主に接続性とパフォーマンスを目的として設計されていると指摘しました。 VLAN などのセグメンテーション アプローチは、レガシー アーキテクチャに保護を後付けしようとしますが、組織はそれらの制限を補うために、重複する多数のセキュリティ ツールを導入します。
「ネットワークは保護するためではなく、接続するために構築されました」とエリソン氏は言う。 「私たちはその基本的な技術レベルを超えて進歩していないのです。代わりに業界として私たちが行ったのは、ネットワークを保護するために追加のツールを重ねていくことです。」
しかし、テクノロジーの不足が原因ではなく、構成ミス、ポリシーのギャップ、または運用管理の失敗によって侵害が続いています。エリソン氏の視点は、業界全体にわたる広範な変化を反映しています。攻撃の自動化が加速するにつれて、追加ツールによる利益は減少し、組織はセキュリティ スタックの継続的な拡張ではなく、簡素化、アーキテクチャの再設計、ゼロトラストの原則に沿ったセグメンテーション戦略に向かうようになります。
アイデンティティの回復力が主要な懸念事項として浮上
エンタープライズ ID システムの保護と迅速な回復に重点を置く Semperis のシニア ソリューション アーキテクト、James Ravenell 氏は、AI における戦略的競争からエンタープライズ セキュリティの運用上最も脆弱なコンポーネントの 1 つである ID インフラストラクチャに話題を移しました。
同氏は、検出とエンドポイント保護に何年も投資してきたにもかかわらず、多くの組織が侵害後に Active Directory やハイブリッド ID 環境を復元する準備ができていないことを指摘しました。攻撃者は運用の中断を最大限に高めるために認証システムを狙うことが増えているため、信頼できる ID サービスを回復できないと停止が長引き、修復が複雑になる可能性があります。
「実際のところ、身元を回復するのは簡単ではありません」と彼は言いました。 「そして、これをオンプレミスで実行しているか、ハイブリッド環境で実行しているか、クラウドネイティブで実行しているかは関係ありません。これは、回復する必要がある非常に困難な問題です。」
オンプレミスのディレクトリ サービスとクラウド ID プラットフォームを融合するハイブリッド アーキテクチャでは、従来の災害復旧計画では見落とされがちな、新たなガバナンスと復旧の複雑さが導入されます。組織は侵入を検出しても、独自の認証バックボーンへの信頼を再確立するのに苦労する場合があります。ラベネル氏は、回復力にとって、テスト済みの回復手順、クリーンな環境の再構築能力、継続的なガバナンスの可視化が、予防的管理そのものと同じくらい重要になってきていると主張した。
AI により攻撃と対応のタイムラインが短縮される
管理された検出と対応、クラウド監視、およびセキュリティ運用サービスを提供する Arctic Wolf の John Davies 氏は、AI を活用した敵対者が防御側の対応ウィンドウをどのように縮小させているかを、長年の運用モデルに疑問を投げかけていると説明しました。グローバル ネットワーク全体のテレメトリによると、攻撃はもはや一時的なものではなく継続的であり、最初の侵入から意味のある悪用までの時間が急速に短縮されており、防御側には手動分析の余地がほとんどありません。生成 AI は、従来の検出タイムラインを圧縮する方法で、フィッシングの現実性を高め、偵察を自動化し、エクスプロイトの開発を加速します。
「最初のアクセスから実際の悪用までの時間の中央値は、2023 年の約 11 日から現在では約 5 日まで短縮されており、これらの攻撃の約 80% は現在、AI または大規模な言語モデルベースのツールを利用しています」と同氏は述べています。
複数日にわたる調査サイクルを中心に設計されたセキュリティ運用は、ほぼリアルタイムの封じ込めに向けて進化する必要がある、とデイビス氏は付け加えた。防御の自動化、行動分析、管理された検出機能は、バランスを回復するために不可欠なメカニズムになりつつあります。それでも、敵対者のイノベーションのペースは、従来のセキュリティ運用モデルの限界を試し続けています。
サイバー犯罪の地政学的な結びつきの深化
ソフォスのソリューション エンジニアリング ディレクターである Ryan Alban 氏は、主要なサイバー犯罪グループがどのようにして初期のマルウェア エコシステムからモジュール型のサービス主導型の運用に進化したかについて説明しました。同氏によると、多くの場合、こうした作戦は現在、国家の利益と交差しており、組織がサイバーリスクをどのように理解するかが複雑になっているという。
ランサムウェア プラットフォーム、ボットネット、エクスプロイト マーケットプレイスは、現在、正規のソフトウェア業界と同様の専門レベルで機能しています。特定の地政学的環境では、これらの生態系は寛容、保護、または国家目標との間接的な調整から恩恵を受けます。
「これらすべての背後には、世界の異なる地域で、異なる価値観を持ち、経済的富を最大化しようと活動している実際の人々がいます」とアルバン氏は述べた。
犯罪者、国家公務員、諜報機関のボス、凶悪犯がすべて集結し、金銭目的の犯罪と戦略的なサイバー活動との境界があいまいになり、抑止と対応が複雑化しています。純粋に犯罪と思われる事件には、より広範な情報や地政学的影響が及ぶ可能性があり、企業と政府機関の間の緊密な連携が必要となります。アルバン氏は、効果的な防御は現在、統合された脅威インテリジェンス、部門を超えたコラボレーション、技術的な修復とともに国家のダイナミクスを考慮したシナリオ計画に依存していると示唆しました。
官民のリーダーが運営の現実を比較
このカンファレンスは、ブルークロス・ブルー・シールド協会のニッシュ・マジュムダル氏、PHEAAのアビオラ・オラモエグン氏、V2Xのクリストファー・カーター氏、メリーランド州運輸省のリッチ・シュネル氏、メリーランド州会計検査局のクリス・ハウスクネヒト氏を含む、医療、教育金融、国防、メリーランド州政府を代表するサイバーセキュリティおよびテクノロジー幹部のパネルで閉幕した。
使命や規制環境の違いにも関わらず、パネリストらは、コンプライアンスへの期待の拡大、持続的な労働力不足、サードパーティへの依存の増大、サイバーレジリエンスに対する経営陣の監視の高まりによって形成される業務上の圧力が収束していると説明した。
公共部門のリーダーは、限られた予算内で重要なサービスと機密性の高い国民データを保護することの複雑さを強調する一方、民間部門の幹部は、急速なデジタル変革と一貫したガバナンスおよびリスク管理を連携させるという課題を強調しました。さまざまなセクターにわたって、サイバーセキュリティは純粋な技術分野ではなく、組織の継続性と社会の信頼を決定するものとして理解されることが増えています。
予防から回復力へ
総合的に見ると、ボルチモアでのセッションは明確な戦略的移行を示していました。長年にわたり、サイバーセキュリティへの投資は境界防御、検出ツール、コンプライアンスの調整が中心であり、システムへの被害が発生する前に侵害を防止または封じ込めることができるという想定を反映していました。代わりに講演者らは、アイデンティティ システム自体が主な標的となり、人工知能が攻撃と防御の両方を加速させ、攻撃のタイムラインが手動の対応を上回り、サイバー犯罪が地政学と交差し、アーキテクチャの複雑さが制御を弱体化させるという現実を説明しました。
この環境においては、業務を復旧し、信頼を再確立し、攻撃下で迅速に適応する能力によって定義される回復力が、サイバー戦略の組織原則として浮上しています。
CIO と CISO への影響
企業および公共部門のテクノロジーリーダーにとって、ボルチモアでの議論は、優先事項がますます先送りすることが困難になっていることを指摘した。最も急務なのは、信頼できる ID 回復の準備の必要性です。攻撃がエンドポイント単独ではなく認証インフラストラクチャに移行するにつれ、信頼できる ID サービスを復元できるかどうかで、組織が重大なインシデント後に業務を維持できるかどうかが決まる可能性があります。
セキュリティ チームは、ツール主導型の防御の限界にも直面しています。アーキテクチャの簡素化が重視されるのは、重複する制御を削減し、セグメンテーションを再設計することで、追加の製品だけでは解決できない構造的な弱点に対処できるという認識の高まりを反映しています。同時に、人工知能は防御に対する期待を再構築しています。自動化、行動分析、および機械支援検出は、攻撃者が機械の速度で行動し、対応タイムラインが縮小し続ける環境において、オプションの機能強化から運用上の必需品へと移行しつつあります。
テクノロジーを超えて、サイバーリスクの地政学的な側面がより顕著になってきています。かつては主に金銭目的の犯罪に焦点を当てていた脅威のモデリングには、現在では国家の影響力、戦略的意図、犯罪と国家安全保障活動の間の曖昧な境界を組み込む必要がある。こうした力関係は、セクターを超えた協力の重要性を強化しており、情報の共有、連携した対応計画、官民のより深い関与が、効果的な防衛に不可欠な要素として浮上している。
総合すると、これらの発展はサイバーセキュリティの役割における広範な変革を強調しています。かつては主に IT の安全対策として管理されていたものは、エンタープライズ リスク、業務の継続性、組織の信頼の中核となる分野へと進化しています。
エアリオン・アンドリュース
ビズテックレポート
ここにメールしてください
法的免責事項:
このページに含まれる情報は、独立したサードパーティのコンテンツ プロバイダーによって提供されています。 XPRMedia およびこのサイトは、それに関連していかなる保証も表明も行いません。このページの関係者で削除を希望される場合は、[email protected] までご連絡ください。
#BTR #サイバーセキュリティのリーダーが #によって加速される脅威アイデンティティの脆弱性地政学的リスクについて警告