サイバーセキュリティ
サイバーセキュリティの最前線にあるメール:Perception Pointの2024年サイバーセキュリティ報告書から得られた洞察
サイバーセキュリティの世界は、2023年に大きな変化を迎えた。ビジネス・メール・コンプロマイズ(BEC)攻撃が1760%増加したことが、Perception Pointの『2024年サイバーセキュリティ報告書:トレンドと洞察』で明らかになった。この驚くべき事実は、サイバーセキュリティの脅威がどれほど高度化しているかを示している。テルアビブを拠点とする先進的なメールとワークスペース・セキュリティ・ソリューションのリーダーであるPerception Pointは、ジェネレーティブ・AI(GenAI)技術が脅威となるアクターに利用され、検出がますます困難な社会工学攻撃を構築できるようにしたことを強調している。
過去1年のサイバーセキュリティの状況は、GenAIの驚くべき進歩によって形作られた。2022年には、BEC攻撃は全サイバーアタックの1%にすぎなかったが、2023年には18.6%にまで増加した。
フィッシングは依然として主なサイバーセキュリティの脅威であり、全攻撃の70%以上を占めた。前年と比べるとほとんど変化はなかった。しかし、クイシングと呼ばれる新しいタイプの脅威が登場し、QRコードを悪用するもので、全フィッシング試行の2.7%を占めた。メールで送信されたQRコードの1つに18個あるうち1個が悪意のあるものであった。
さらに、2段階のフィッシング攻撃が175%増加した。これらのマルチステージ攻撃は、正当なサービスとホスティング・サイトを利用するため検出が困難である。
報告書では、アカウント・テイクオーバー(ATO)脅威が350%増加したことも強調されている。正当なアカウントが侵害され、高度にターゲットを絞った攻撃に利用される。ブランド・インパーソネーション攻撃も増加し、55%の攻撃がターゲットとなる従業員の組織を模倣していた。
メールは依然として主な攻撃ベクトルであり、5つのメールのうち1つが悪意のあるものまたはスパムであった。脅威となるアクターは、他の手段でも組織を標的にした。ウェブ・ブラウザを介したフィッシング攻撃が増加し、M365アプリのOneDrive、SharePoint、Teamsでのマルウェア配布が攻撃の65%を占めた。ZendeskやSalesforce (CRM ) などのCRMを標的にした攻撃が50%以上であった。
Perception PointのCEOであるYoram Salingerは、GenAIの普及が組織のセキュリティ体制に与える影響を強調している。現代のワークスペースは、クラウドベースのメール、コラボレーション、生産性ツールに依存しており、これらのツールはどのブラウザからでもアクセス可能である。Perception Pointは、これらのツールを保護することに尽力しており、その取り組みは、マルチレイヤーのAI駆動型検出とマネージド・インシデント・レスポンス・サービスを組み合わせた包括的な脅威防止ソリューションに表れている。
Perception Pointは、Prevention-as-a-Service会社であり、次世代の防止、検出、応答を提供している。同社のクラウドネイティブ・サービスは、展開と管理が容易であり、従来のレガシーシステムを置き換えることを目的としている。フィッシング、BEC、スパム、マルウェア、ゼロデイ、ATO、その他の高度な攻撃から保護する。フォーチュン500企業や世界中の組織を保護している。
Perception Pointのこの包括的な報告書は、サイバーセキュリティの脅威の変化する風景について、貴重な洞察を提供している。GenAIや高度な社会工学的戦術が一般的になる時代に、革新的なセキュリティ・ソリューションが必要であることを強調している。報告書の全文はこちらで閲覧できる。












