認証の先に潜む恐怖、「19億」のセッショントークンが盗まれた衝撃の手口と防御策
- ありがとうございます!
- いいね!した記事一覧をみる
AI技術の発展によってサイバー攻撃も高度化している
1つは、「脆弱性の発見」だ。攻撃者はより早く攻撃対象の環境をスキャンし、効率的に脆弱性を見つけ出して攻撃をすることができるようになった。2つ目は「高度なマルウェア生成」だ。自己学習し、従来の検出ルールを回避するような高度なマルウェア作成にAIが悪用されている。
3つ目は「ディープフェイク」だ。映像や音声を加工してコンテンツを生成する技術を悪用して、実際の人物を模倣して不適切な指示を出すことで攻撃の足がかりとする。そして4つ目は「フィッシング攻撃の高度化」だ。本物と見分けることが難しいコンテンツを作ることで、より攻撃が成功しやすくなる。
別の側面として、「AIによって攻撃の参入障壁が下がる」ことも挙げられる。英国の国家サイバーセキュリティセンター(NCSC)が2024年に発表したレポート(「The near-term impact of AI on the cyber threat」)では、「今後2年間でAIがサイバー攻撃の効率と効果を大幅に向上させる」との見通しが示されているが、専門的な知識を持たない「初心者」が使える攻撃ツールが出回り、容易に攻撃に参加できるような、サイバー攻撃のエコシステムにAI技術が関与すると考えられている。
日本でも、生成AIを利用してランサムウェアを作成して逮捕された事例や、携帯電話回線を不正に入手して転売した事例などが発生しているが、こうしたサイバー攻撃はどんな経路から攻撃を始めるのか、さらに詳しく見ていこう。
この記事の続き >>
-
・データ侵害の80%以上がアイデンティティーへの攻撃から生じている
・「アイデンティティー保護」には、認証時に加え包括的なアプローチが必要
・AI技術が積極的に活用されている領域とは?なぜ活用されている?
・AIのビジネス活用にも「アイデンティティー」管理が重要
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!