From safety to accountability: the game-changing impact of Kazakhstan’s surveillance system

Technology innovations have made the digital transformation of public services essential to enhancing safety, efficiency, and accountability. Kazakhstan has taken a monumental step forward in this regard by implementing a continuous video surveillance system across 78 correctional facilities nationwide. This groundbreaking initiative has set a new benchmark for prison management, significantly improving safety conditions and…

“사이버 공격 표적 된 OT”··· 美 CISA, OT 보안 강화하는 새 가이드라인 공개

CISA가 국제 사이버보안 협력 기관과 함께 OT 환경을 보호하기 위한 ‘필요 기반 보안(Secure by Demand, SbD)’ 가이드라인을 공개했다. 이 프레임워크는 OT 소유자와 운영자가 디지털 제품을 구매할 때 사이버보안을 우선순위에 둘 수 있는 청사진을 제공한다. 이번 프레임워크는 에너지 그리드, 교통 네트워크, 제조 시설 등 주요 기반 시설의 취약점에 대한 우려를 불식시키기 위해 고안됐다. 기반 시설이 점차…

시스코, 기업용 AI 특화 보안 솔루션 ‘AI 디펜스’ 출시

AI로 인해 문제가 발생할 경우, 그 영향은 매우 심각할 수 있다. 2024 시스코 AI 준비지수(2024 AI Readiness Index)에 따르면, 설문조사에 참여한 국내 기업 중 14%만이 AI의 무단 변조를 감지하고 방지할 수 있는 충분한 준비가 되어있다고 답했다. 또, AI 애플리케이션이 멀티모델과 멀티클라우드 환경에서 운영됨에 따라 보안 취약점도 더욱 새롭고 복잡해지고 있다. 보안 취약점은 모델 또는 애플리케이션…

메타, 라마 오픈소스 AI 모델 활용 사례 공개

“오픈소스 AI 모델을 통해 모든 규모의 기업은 개인, 사회, 경제에 도움이 되는 혁신적인 신제품과 도구를 개발할 수 있으며, 그 과정에서 시간과 비용을 절약할 수 있다. 오픈소스 AI의 비용 효율적인 작업 방식이 없었다면 일자리 창출, 지식 접근, 신약 연구와 같은 필수 분야에서 세계를 발전시킬 수 있는 이러한 혁신은 불가능했을지도 모른다.” 메타(Meta)가 자사의 오픈소스 AI 모델인 라마(LIama)를…

“국내 기업 60%, 향후 3년간 클라우드 스토리지 2배 성장 예상”··· 씨게이트-리콘 조사

씨게이트에 따르면 클라우드 서비스 업체는 엄청난 양의 데이터를 저장하는 스토리지 솔루션으로 테라바이트 당 비용 효율성이 뛰어난 하드 드라이브를 채택하고 있다. 최근 IDC의 연구에 의하면, 주요 클라우드 서비스 업체가 저장한 데이터의 89%가 하드 드라이브에 저장되어 있는 것으로 추정됐다. 리콘 애널리틱스 보고서에서 전체 응답자 중 클라우드를 주요 저장 매체로 사용하는 회사의 61%는 향후 3년간 클라우드 기반 스토리지가…

Transforming trade operations with work orchestration, automation, and genAI

Trade operations teams face increasing pressure to tighten processes, reduce costs, and ensure compliance—all while managing complex infrastructures and siloed systems. But there’s good news: Automated orchestration solutions and generative AI (genAI) are helping teams address these challenges and reshape the trade operations landscape. One significant challenge companies face is the shift to T+1 settlement cycles, which reduces the time…

2024年、ユーザー・トレーニングにもかかわらずフィッシング・クリック率が3倍に増加

長年にわたり、企業は従業員にフィッシング詐欺の発見と報告方法を教えるため、セキュリティ意識向上トレーニング・プログラムに投資してきた。このような努力にもかかわらず、セキュリティ・ベンダーであるNetskopeのレポートによると、2024年、企業ユーザーがフィッシング・ページにアクセスする確率は前年比3倍であった。

同社のセキュア・ウェブ・ゲートウェイとクラウドベースのSASEプラットフォームから収集した遠隔測定に基づき、Netskopeが調査したところ、過去1年間は毎月1,000人中8.4人のユーザーがフィッシング・リンクをクリックしていたのに対し、2023年には2.9人だった。

「この増加の主な要因は、認知疲労(ユーザーが常にフィッシングの試みにさらされていること)と、攻撃者の創造性と適応力による、より検出しにくい餌の提供である」と、同社は年次クラウドと脅威レポートの中で述べている。

大規模な言語モデル(LLM)の台頭も、この急増に一役買っていることは間違いない。攻撃者は、より多様で文法的に正しく、あらゆる組織をターゲットにしたフィッシングの餌を簡単に自動作成できるようになったからだ。

検索エンジンの結果を利用したフィッシング

組織内のフィッシング検知トレーニングの大部分は、フィッシングメールを見破ることに重点を置いていますが、攻撃者がユーザーを誘惑して、認証情報を盗もうとする偽のウェブサイトにつながるリンクをクリックさせる方法は、これだけではない。

Netskopeのデータによると、フィッシングクリックの大半はウェブ上の様々な場所からで、中でも検索エンジンが上位を占めています。攻撃者は、悪意のある広告を掲載したり、いわゆるSEOポイズニングのテクニックを使って、特定の用語に対する検索エンジンの上位結果に悪意のあるリンクを注入することに成功している。

フィッシング・ページのその他の主な参照元は、ショッピング、テクノロジー、ビジネス、エンターテインメントのウェブサイトであった。攻撃者がこのようなサイトに悪意のあるリンクを貼り付ける方法としては、コメント欄へのスパム行為、広告ネットワークを通じて悪意のある広告を購入し、そのサイトに表示させる方法(マルバタイジングとして知られる手法)、あるいはサイト自体を侵害し、ページに直接フィッシングのポップアップを挿入する方法などがある。

「Netskopeの研究者は、「フィッシング・ソースの多様性は、攻撃者による独創的なソーシャル・エンジニアリングを示している。「彼らは、被害者がインバウンドメール(リンクをクリックしないように繰り返し教え込まれる)を警戒していることは知っているが、検索エンジンの結果のリンクはもっと自由にクリックすることを知っている。

フィッシング攻撃で最も狙われているのはクラウドアプリの認証情報で、Microsoft 365が42%と最も多く、Adobe Document Cloud(18%)、DocuSign(15%)と続いている。多くのフィッシング・サイトは、これらのサービスのログイン・ページを装っているが、Office 365、Outlook、Aol、Yahooなど、他のIDプロバイダーのログイン・オプションも提供している。

「Netskope Threat LabsのディレクターであるRay Canzanese氏はCSOの取材に対し、「LLMが、攻撃者がより説得力のあるフィッシング・ルアーを作成する上で一役買っていることは間違いない。「LLMは、スパムフィルターを回避し、被害者を騙す確率を高めるために、より良いローカライゼーションと多様性を提供することができる。

サイバー犯罪者たちは、WormGPTやFraudGPTのような特殊なLLM支援チャットボットまで作成し、アンダーグラウンドのフォーラムで宣伝・販売している。

「より広範に、Netskopeは、標的型フィッシングキャンペーンで、通常、標的となる組織の有名人を模倣することによって、ジェネリックAIツールが使用されているのを目にしている」とCanzaneseは述べている。「攻撃者は、LLMを使用して生成されたメッセージを送信したり、ディープフェイクの音声やビデオを使用したりもする。

Deloitteの調査によると、最近15%の経営幹部が、自社の財務データがディープフェイク詐欺によってサイバー犯罪者に狙われていると回答しており、ディープフェイクは企業で増加傾向にある。


Read More from This Article: 2024年、ユーザー・トレーニングにもかかわらずフィッシング・クリック率が3倍に増加
Source: News

Bridging continents: The role of connectivity in Africa’s digital transformation

Africa’s IT landscape is experiencing accelerated digital transformation due to a young, tech-savvy population, a boost in the gross domestic product (GDP), and an increase in demand for low-latency connectivity. While expanded internet access drives digital growth and opens opportunities for the adoption of more digital solutions, challenges remain in meeting the continent’s connectivity needs. Simply put, there…

Africa’s digital economy and digital transformation

With rich resources like a growing physical infrastructure and subsea cable network, Africa is uniquely positioned to emerge as a leader among today’s developing economies. A key factor in this potential is the improvement of  internet connection in Africa, which is central to facilitating the continent’s digital transformation. The African Union commits to growing Africa’s already…