AI活用でランサムウェアの早期検知に挑むマイクロソフト

今回は「AI活用でランサムウェアの早期検知に挑むマイクロソフト」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftはランサムウェアとの戦いで人工知能(AI)テクノロジーがどのように役立つのかを明らかにした。

 ランサムウェアは今日のデジタル脅威の中で最も悪質かつ頻繁に発生しているものと言える。「Locky」や「WannaCry」「NotPetya」「Cerber」といったランサムウェアファミリーは、コンシューマーや企業を標的にして猛威を振るい、感染したシステムを暗号化して使用不能にし、暗号化されたファイル群が元通りアクセスできるようになるとは限らない解読鍵との引き換えに身代金を要求する。

 また「サービスとしてのランサムウェア」(RaaS)は今や、スタンドアロン型のポピュラーな犯罪ビジネスともなっている。つまり実行犯は、一般の不特定多数を標的にするのか、大企業に対して「ビッグゲーム」を仕掛けるのかにかかわらず、自らのキャンペーンで使用するランサムウェアへのアクセス権を購入することができるようになっている。

 Microsoftの365 Defender Research Teamによると、人手で遂行されるランサムウェアキャンペーンは複雑かつ多面的であるため、早期検知、特にキャンペーンが進化し続けている状況での早期検知は、非常に難しいという。

 Microsoftは米国時間6月21日付けのブログ投稿に、「複雑さを増してきている脅威のランドスケープ」に対抗するために、AIを活用した「斬新な方法」を探求しているところだと記している。

 同社は「Microsoft Defender for Endpoint」にAIテクノロジーを搭載することで、ランサムウェア攻撃を初期段階のうちに無力化しようと力を注いでいる。同社は「犯罪行為の早期特定」に向けた取り組みの中で、ファイルやプロセス、ユーザーアカウント、デバイスにおける「悪意」を判断するための機械学習(ML)アルゴリズムを開発している。

 しかし、こういったことを実現するには、複数のコンテキストにおける攻撃者のパターンや振る舞いとともに、標的となるデバイスや企業ネットワーク上の関連イベントをMLの保護機能側で分析する必要がある。

 ランサムウェアキャンペーンが人手を介して遂行されている際の判断指標には、ユーザーアカウントにおける怪しいアクティビティーが含まれている。例えば、サイバー犯罪者が盗まれた認証情報を購入し、ネットワークのあちこちにアクセスし始めたり、そういった過程の中でファイルやプロセスのリストを作成したり、自らの権限を確認するといった行為だ。さらに攻撃者は、該当アカウントに関連付けられている作業上のアクティビティーを越えてネットワーク内を移動したりするかもしれない。そして最後に来るのはもちろん、暗号化ソフトウェアの実行となる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
レッドハット、「Red Hat OpenShift 4.16」一般提供–仮想化されたワークロードをサポートする新機能
IT関連
2024-07-19 04:30
生成AI活用はCIOの今後1~2年の最優先課題–ガートナー
IT関連
2023-11-15 13:55
音声生成AIの新興企業ElevenLabs、合成音声の判定ツールを一般公開
IT関連
2023-06-22 23:23
DXにおけるチェンジマネジメントの要点–コッターの8段階に沿ったDXの壁の乗り越え方
IT関連
2021-08-18 00:41
ロイヤルマネジメント、社内向けAIチャットボットを刷新–バックオフィス領域を網羅
IT関連
2022-10-15 00:58
NTTデータ先端技術とNew Relicが協業–可観測性プラットフォームの導入支援サービスを提供
IT関連
2023-06-10 17:08
「魔法のiらんど」から“ホムペ”消え1年 小説投稿急増、新規2.6倍に
ネットトピック
2021-04-20 22:04
GitHub、プロフィール欄に「Achievements」(実績)を示す各種バッジの表示をスタート
GitHub
2022-06-14 09:20
円安で米国株の「円換算リターン」向上–為替のトレンド転換に乗る
IT関連
2021-04-02 09:48
アジア太平洋地域の企業、セキュリティ対策が万全は38%–Cloudflare調査
IT関連
2023-09-05 14:52
高齢者にスマホ3000台を無償貸与、渋谷区が9月開始へ オンライン健康相談にも
くらテク
2021-02-04 11:04
SAP、金融サービス業界向け部門の立ち上げを計画–投資会社Dediqと連携
IT関連
2021-04-15 07:04
マイクロソフト、メタバース見据えた巨額買収–なぜアクティビジョンか、背景や課題は
IT関連
2022-01-23 18:14
イーサリアム互換ブロックチェーン構築クラウドなどを手がけるG.U.テクノロジーズがプレシリーズAで2.6億円の追加調達
IT関連
2022-03-09 05:25