最新のMandiantの報告によると、サイバー攻撃の手法が急速に進化し、攻撃者はわずか22秒で侵害を引き継ぐことが可能になっています。
AIの利用が増加する中で、企業は防御を強化する必要があります。
人間のミスが依然として脅威の中心であることを考慮すると、セキュリティの重要性がさらに高まっています。
記事の概要
現代のサイバー戦争では、攻撃者が驚異的な速度でマシンを操作する一方で、防御側も自動化システムに依存しています。
しかし、依然として戦の中心には人間があり、人間のミスが弱点となっています。
Mandiantの調査によると、攻撃者も「分業制」モデルを採用し、迅速に侵入を果たす方法を進化させています。
特に、2025年には侵入から引き継ぎまでの時間が平均22秒に短縮されると予測されています。
攻撃者はサイバー犯罪グループとスパイ活動グループに分かれ、潜伏期間は平均14日ですが、サイバースパイでは中央値が122日にも及びます。
侵入経路としては、エクスプロイトや高度なソーシャルエンジニアリングが多く、最近はAIツールも活用されていますが、依然として人為的ミスが多くの侵害の原因となっています。
記事のポイント
- サイバー攻撃の速度向上: 攻撃者による侵入の引き継ぎ時間が2025年には平均22秒に短縮される見込みです。
- 人間の弱点: サイバー攻撃の多くが基本的な人為ミスやシステムの欠陥に起因していることが強調されています。
- AIの役割: 攻撃者がAIを活用しているが、依然として補助的な役割にとどまっていると報告されています。
詳しい記事の内容はこちらから(引用元)
サイバー攻撃者の手口がますます巧妙かつ執拗になるにつれ、IT担当者も対策を強化しなければならない。2026年にそれを実現…
https://japan.zdnet.com/article/35247696/