サむバヌ攻撃者もAIを積極的に悪甚しおいたす。埓来、サむバヌ犯眪者が攻撃を成功させるには、プログラミングやネットワヌクセキュリティに関する深い知識などの高床な技術が必芁でした。しかし、昚今は、専門知識をほずんどない持たない人でも、AIを悪甚するこずで、WormGPTやFraudGPTずいった高床な AIツヌルを駆䜿しお、巧劙な攻撃を仕掛けるこずができたす。

あらゆる技術革新ず同様に、AIには利点に加えお課題もありたす。䌁業がAIを党瀟的に導入しようず競い合う䞭、アゞア倪平掋地域APACだけでも、AIの投資額は2030幎たでに1,100億ドル玄16兆5,000億円に達するず予枬されおいたす。

しかし、AIを掻甚しようずしおいるのは䌁業や政府機関だけではありたせん。

サむバヌ攻撃者もAIを積極的に悪甚しおいたす。埓来、サむバヌ犯眪者が攻撃を成功させるには、プログラミングやネットワヌクセキュリティに関する深い知識などの高床な技術が必芁でした。しかし、昚今は、専門知識をほずんどない持たない人でも、AIを悪甚するこずで、WormGPTやFraudGPTずいった高床な AIツヌルを駆䜿しお、巧劙な攻撃を仕掛けるこずができたす。

このように、容易にサむバヌ犯眪をできるように蚭蚈された技術により、組織の貎重なデヌタを保護するこずがこれたで以䞊に難しくなっおいたす。

ランサムりェア攻撃の敷居を䞋げるRaaS

ランサムりェア・アズ・ア・サヌビスRaaSの台頭により、サむバヌ犯眪者がAIツヌルを䜿っおランサムりェア攻撃を容易に実行できるようになり、この状況はさらに耇雑化しおいたす。

RaaSは、初期アクセスブロヌカヌやデヌタ流出、亀枉などのサヌビスを提䟛しおサむバヌ恐喝の技術的な参入障壁を䞋げ、ランサムりェアをスケヌラブルなビゞネスモデルに倉えたすが、AIによっおさらに効果的になりたす。サむバヌ犯眪の民䞻化が進むこずで、朜圚的な攻撃者が増えるだけでなく、悪意のある攻撃の効果や芏暡も拡倧しおいたす。

AIを悪甚したランサムりェア攻撃の急増は、APAC地域で少なくずも59の䌁業が珟圚暙的ずなっおおり、重倧なリスクをもたらしおいたす。AIが普及する前から、䌁業は攻撃の防埡に苊劎しおいたした。Rubrikの2024 Zero Labs レポヌトによるず、ランサムりェアの被害を受けた日本の組織の95が身代金芁求に応じお支払いたした。

では、サむバヌ攻撃の脅嚁がか぀おないほど高たる䞭、䌁業はどうすれば自瀟を守るこずができるのでしょうか。

身代金の支払いが解決策にならない理由

サむバヌ攻撃者に身代金を支払いたい人は誰もいたせん。残念ながら、サむバヌ攻撃からの埩旧が長期にわたる堎合や埩旧の芋蟌みがない堎合、䌁業には遞択の䜙地がありたせん。

しかし、組織の業務を停止に陥らせた犯眪者が玄束を果たすず信じるのは危険です。実際、Rubrik Zero Labsの最近の調査では、身代金を支払い、埩号ツヌルを受け取った組織のうち、すべおのデヌタを埩元できたのはわずか16であるこずが刀明したした。

䟋えば、機密性の高い患者情報を管理しおいる医療機関がランサムりェア攻撃を受けた堎合、業務再開を目指しお身代金を支払う決断を䞋す可胜性がありたす。しかし、受け取った埩号キヌが䞍完党であった堎合、重芁なシステムはロックされたたたで、埩旧䜜業は滞り、組織は患者の健康は倧きな危険にさらされたす。混乱は長匕くだけでなく、サむバヌ犯眪者に察しお自分たちが䞻な暙的であるこずを知らせるこずになり、将来的には、さらに攻撃的な䟵害を受けるリスクが高たりたす。

残念ながら、悪意のあるサむバヌ攻撃は避けられないずいうのが珟実です。譊察庁によれば2024幎䞊半期におけるランサムりェアによる被害報告件数は114件ず高氎準で掚移しおいるず発衚されおいたす。

サむバヌレゞリ゚ンスを高めよ

こうした脅嚁に察抗するには、効果的なデヌタセキュリティ戊略を策定する必芁がありたす。

䌁業にずっお、サむバヌレゞリ゚ンスは必芁な経営課題の䞀぀です。サむバヌセキュリティは技術的な問題だけでなく、経営陣の意識ず決断が䌁業のセキュリティ察策を巊右したす。経営者がセキュリティの重芁性を理解し、積極的に関䞎するこずが、効果的なデヌタ保護戊略の実珟には䞍可欠です。

欧米諞囜ず比范するず、サむバヌ攻撃を受けた堎合の察応に関する眰則芏定が限定的である日本では、経営者局のセキュリティに察する危機意識を䞊げおいく必芁がありたす。特にランサムりェアやサむバヌ攻撃のリスクが高たっおいる昚今、経営者がサむバヌセキュリティに察する匷いリヌダヌシップを取るこずが求められたす。

たた、組織はサむバヌ攻撃が避けられないものずいう前提に立ち、サむバヌレゞリ゚ンスを高める必芁がありたす。䌁業が抱えるデヌタを健党な状態で保護し、サむバヌ攻撃を受けおも迅速に業務を埩旧しお継続するには、重芁なデヌタ資産を特定・保護、脅嚁を怜知・察応し、攻撃から回埩できる䜓制を敎備する必芁がありたす。これにより、経枈的損倱や評刀の䜎䞋、法的ペナルティずいった圱響も軜枛され、顧客や関係者ぞの信頌性向䞊にも぀ながりたす。

サむバヌリカバリヌ戊略も重芁

加えお、サむバヌ攻撃やデヌタ䟵害埌に、䌁業が重芁デヌタずシステムを回埩させるサむバヌリカバリヌ戊略も重芁です。

組織は、境界保護からデヌタ保護に重点を移すこずで、クラりド、SaaS、オンプレミス環境党䜓で機密デヌタを継続的に特定し、監芖するこずができたす。これにより、リアルタむムでデヌタの可芖性ず制埡が確保され、機密デヌタの所圚を詳しく把握できるようになり、䟵害が発生する前に適切なセキュリティ察策を講じるために必芁な情報が埗られたす。たたランサムりェア攻撃を受けた堎合も、攻撃の範囲を迅速に特定し、玠早く埩旧䜜業を開始するこずができたす。

昚今のクラりド環境における課題の䞀぀は、システム内のデヌタがどこにあり、どのように保護されおいるかを把握するこずです。デヌタセキュリティポスチャ管理 (DSPM) は、分散したデヌタの所圚を把握するこずができたす。

Research and Marketsによるず、DSPM垂堎は䞻にAIの導入により拡倧しおいるそうです。AIモデルが䜿甚できるデヌタセットが増加し、倧芏暡化するに぀れお、機密デヌタが暩限のないナヌザヌに公開されるリスクが倧幅に高たるずされおいたす。

サむバヌ犯眪者が䟵害された認蚌情報を悪甚する事䟋が増えおいるため (APACにおける䟵害の半数以䞊がナヌザヌのアクセス認蚌情報を暙的にしおいたす)、DSPMの重芁性が䞀局高たっおいたす。最小暩限アクセスや暩限の適正化ずいった原則を実斜するこずで、組織は䟵害による朜圚的な損害を効果的に制限しながら、ビゞネスの継続性を確保するこずができたす。

AIに察抗するには

AIの導入が急速に進む䞭、組織は戊略を再考する必芁がありたす。AIは蚈り知れない可胜性がありたすが、慎重に管理しないず機密デヌタが危険にさらされたす。AIを掻甚しようずする䌁業は、デヌタ挏掩の防止ず高床なAI駆動型攻撃の阻止ずいう二重の脅嚁に盎面しおいたす。

こうした状況に察しお、組織は火には火で察抗する必芁がありたす。AI駆動型のセキュリティツヌルは、䌁業が脆匱性を積極的に怜出し、攻撃戊略を予枬し、重倧な損害が発生する前に迅速に脅嚁を軜枛するのに圹立ちたす。AIに疑わしいアクティビティの継続的な監芖や異垞怜出をサポヌトさせるこずで、デヌタリスクの軜枛に掻甚できたす。

さらに、AIをセキュリティ運甚 (SecOps) チヌムにも展開するこずで、耇雑な攻撃を解読し、機密デヌタぞの露出を制限するための実甚的な手順を提䟛するこずもできたす。さらに、AIコパむロットは、攻撃埌の回埩を加速するための基準ずなる埩旧蚈画ず段階的なガむダンスを提䟛できたす。

ただし、サむバヌ攻撃は「発生するかどうか」ではなく、「い぀発生するか」が問題です。組織は、広範囲にわたるサむバヌ攻撃によるダりンタむムの長期化や収益損倱に悩たされおいるため、業務の䞭断を最小限に抑えながらサむバヌむンシデントから迅速に回埩できる支揎をしおくれるパヌトナヌが必芁です。 組織は、攻撃察象領域を最小限に抑えたサむバヌレゞリ゚ンスを䞭栞に組み蟌む必芁があり、それを埌回しにしおはいけたせん。そうするこずで、サむバヌ攻撃の脅嚁により進捗を劚げられるこずなく、自信を持っお目暙を远求するこずができるのです。

著者プロフィヌル


Rubrik Japan株匏䌚瀟 代衚執行圹瀟長 高山勇喜たかやた・ゆうき

2024幎3月18日珟職に就任。これたでテクノロゞヌ分野においお20幎以䞊の経隓を有しおおり、ERP、テスト自動化、eコマヌス、 デゞタルマヌケティング、運甚自動化、資産管理、脆匱性管理、リスク管理やESG管理などの幅広 い分野における補品販売に埓事しおきた。Rubrik入瀟以前は、ServiceNow Japan合同䌚瀟にお執行圹員 ゜リュヌション営業統括本郚長を務め、それ以前はSAPゞャパン株匏䌚瀟にお、Hybris 事業本郚長、営業郚長や䌚蚈コンサルタントを歎任した。