SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

KnowBe4、2024年サイバーセキュリティ動向予測を発表──AI活用によるサイバー犯罪の増加など

 KnowBe4は、同社のグローバルなサイバーセキュリティエキスパートチームによる2024年のサイバーセキュリティ動向予測を発表した。

 サイバー攻撃の脅威はかつてないほど巧妙かつ複雑になっており、AIのような新しいテクノロジーが日々進歩する中で、急速に進化している。強固なセキュリティ文化を醸成することは、組織のヒューマンファイアウォールを強化するために最も重要だという。

AIを利用するサイバー犯罪と防御手法の増加

 サイバー攻撃者は、AIを利用してソーシャルエンジニアリング攻撃を自動的に生成し、キャンペーンのスケーラビリティを高め、サイバー犯罪を拡大する能力を高めるとのこと。AIやMLツールは、公開されている膨大なデータや、ダークウェブマーケットプレイスで入手可能な漏えいデータを解析するために使用され、個人の詳細なプロフィールが構築されるようになり、従業員や個人ユーザーに対する標的型攻撃が増加すると考えられる。

 しかし、AIは防御ツールとしても活用でき、多くのサイバーセキュリティ企業は、この10年間AIの活用と改良に取り組んできた。サイバーセキュリティ企業などの防御側によるAIの活用が進み、サイバーセキュリティツールとこれらのツールを使用した脅威への対応も進化することが予測されるという。

ランサムウェア攻撃はサプライチェーンサービスを標的に

 ランサムウェアを使用するサイバー犯罪グループは、今後も攻撃の手を緩めることはなく、さらに標的を絞り、サプライチェーンサービスを攻撃する。これにより、世界中の企業や組織を混乱させ、損害を与えることが考えられる。

景気の減速がセキュリティプログラムと事業継続計画に影響

 サイバー犯罪による損失と、世界的な経済の減速により、企業の収益は悪化する恐れがあるとのこと。サイバー犯罪事件により会社が倒産することがないように、セキュリティプログラムと事業継続計画の見直しや修正を迫られると予測される。

サイバー犯罪に対抗するために強化される国際連携と協力関係

 サイバー脅威のグローバルな性質、特に戦争を支援するツールとして使用される場合があることから、国内および国際的なサイバーセキュリティ機関の間での連携と情報共有が重視されるようになると考えられる。また、官民のパートナーシップの強化にも波及し、サイバー犯罪との闘い、国家が支援するサイバー脅威への対処、新たなサイバー脅威のプロアクティブな検出と対応に活用されるという。

ディスインフォメーション活動が恐喝スキームにつながる

 ディスインフォメーションは、攻撃を仕掛けたり、進行中の攻撃から注意をそらしたりするために使用される。ダークウェブでディスインフォメーションに関連するいくつかのサービスが提供されるようになり、「サービスとしてのディスインフォメーション」が現れることが考えられる。

 これにより政治と民間企業の両方が影響を受けることになり、ディスインフォメーションは恐喝スキームで使用され、民間企業から金銭を窃取するためのサイバー犯罪者のツールの一つになるとのこと。攻撃者は、動画や音声などのディープフェイクをさらに悪用することが予測されるという。

【関連記事】
KnowBe4のSecurityCoach、Cloudflareのメールセキュリティと統合可能に
オフィスワーカーの半数がセキュリティ教育歴なし KnowBe4が日本のトレーニング実態調査を発表
KnowBe4、新製品「SecurityCoach」がマイクロソフト製品との統合実現を発表

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/18826 2023/11/24 17:05

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング