AIを悪用する“未曾有のサイバー戦争”に備えるべき–ダークトレースが警告

今回は「AIを悪用する“未曾有のサイバー戦争”に備えるべき–ダークトレースが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ダークトレース・ジャパンは4月13日、最新の脅威トレンドや今後のセキュリティ動向について記者説明会を開催した。

 英Darktrace アジア太平洋地域および日本統括 エンタープライズセキュリティディレクターのTony Jarvis氏はまず、同社の概要を紹介した。設立は2013年。英国・ケンブリッジに本拠を構える。数学者と政府情報機関出身のサイバー専門家らが創業した。「サイバーセキュリティの課題に人工知能(AI)を適用した最初の企業」とうたう。

 同社の中核技術は教師なし機械学習による「自己学習型AI(Self-Learning AI)」。通常時の「正常」な挙動を学習し、それから外れた「異常」な振る舞いや挙動を検知する仕組みである。単に異常の検知だけでなく、検知した脅威を迅速に遮断できる点も特徴とする。「人間の対応とは比較にならないほど圧倒的な速度で脅威を無害化できる」(Jarvis氏)

 2022年に脅威となるトレンドとして、Jarvis氏は(1)ソフトウェアサプライチェーン攻撃が当たり前に、(2)より多数の、姿を変えたランサムウェアが出現、(3)説明能力により強化される人間とAI(XAI)の関係、(4)「大量退職時代」は内部関係者脅威の増加につながる、(5)AIイノベーションは防御者がプロアクティブに攻撃をシミュレートするのに役立つ――の5つを挙げた。

 加えて、日本での脅威の傾向として、攻撃対象となった企業数の業種別データにも触れた。これによると、「情報・通信」が最多で全体の過半(68%)を占めた。2番目の「科学・技術」(13%)を大きく引き離している。脅威の種類では、「情報漏えい」が最多で、こちらも検知された全インシデントの61%を占めた。

 これらの傾向について、Jarvis氏は「価値ある情報を入手できる可能性が高い情報・通信業界が標的となり、実際に情報漏えいの被害を受けている」と説明した。

 また、日本で特筆すべき点として、同氏はマルウェア「Emotet」の再流行を挙げた。Emotetは2014年に初めて観測され、他のマルウェアを感染させるために利用されるなど、一連の攻撃の起点として猛威を振るっている。2021年4月には欧州刑事警察機構(Europol)によって制圧(テイクダウン)されたが、その後も活動再開が確認されている。JPCERT コーディネーションセンター(JPCERT/CC)によると、日本でも3月に入ってから、影響を受けたと見られる「.jp」のメールアドレス数が2020年の感染ピーク時の5倍以上に急増している。

 ダークトレース・ジャパンの顧客企業でも実際にEmotetの感染が起こった際には、内部で活動が始まったところで異常な振る舞いを検知して脅威を遮断したという。Jarvis氏はさらに、昨今の国際情勢を踏まえた脅威動向として「ロシア・ウクライナ情勢」を挙げた。「世界の国々は将来、サイバー空間で現状を上回る混乱が生じることを予期すべき」と警告した。

 最後に、日本の組織を脅威から保護するための提言として、同氏は「サプライチェーン(供給網)の精査」「改正個人情報保護法への対応」「未曾有のサイバー戦争に備える」の3点を挙げた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
企業も商品も個人にも通じる「ブランドパーパス」のススメ
IT関連
2021-05-27 19:01
個人投資家の“SNSの乱” 結託して株価操縦 制限措置では日米差
IT関連
2021-02-09 20:42
セキュリティ対策に能力発揮、「ニューロダイバーシティ」人材とは–米銀大手CISOに聞く
IT関連
2021-04-19 01:45
NEC、パートナー企業と共に「社内DX」を加速–地域人材の活用に着目
IT関連
2023-11-25 07:33
好業績の営業チームはテクノロジーをどう活用しているか
IT関連
2022-12-21 22:27
ランサムウェア攻撃の約6割は3つの業界がターゲット
IT関連
2022-02-11 12:09
凸版印刷、決済プラットフォームに新機能–地域通貨と情報発信を一元管理
IT関連
2022-10-15 14:23
日本は金銭的被害より物理的被害に恐怖–セキュリティ意識調査
IT関連
2022-07-06 01:52
Firefly Aerospaceの月着陸船は2023年にSpaceXのFalcon 9で月へ
宇宙
2021-05-22 05:10
日立、JRシステムに対話型AIエンジンを提供–バーチャル駅員とのきっぷ購入を支援
IT関連
2023-04-01 07:29
2021年5月に新IT規則を施行したインドのIT大臣と情報放送大臣が辞任
その他
2021-07-09 06:13
Apple Musicの“追加料金無しでハイレゾ提供”が楽曲販売に与えるインパクト インディーレーベル運営者の視点 (1/4 ページ)
イラスト・デザイン
2021-05-19 02:08
「セキュリティの不備」が調達排除や経営責任につながる日
IT関連
2022-11-17 00:54
NEC、2022年度第1四半期決算は増収減益–今後の復調を見込む
IT関連
2022-08-02 12:04