“국내 기업 60%, 향후 3년간 클라우드 스토리지 2배 성장 예상”··· 씨게이트-리콘 조사

씨게이트에 따르면 클라우드 서비스 업체는 엄청난 양의 데이터를 저장하는 스토리지 솔루션으로 테라바이트 당 비용 효율성이 뛰어난 하드 드라이브를 채택하고 있다. 최근 IDC의 연구에 의하면, 주요 클라우드 서비스 업체가 저장한 데이터의 89%가 하드 드라이브에 저장되어 있는 것으로 추정됐다. 리콘 애널리틱스 보고서에서 전체 응답자 중 클라우드를 주요 저장 매체로 사용하는 회사의 61%는 향후 3년간 클라우드 기반 스토리지가…

Transforming trade operations with work orchestration, automation, and genAI

Trade operations teams face increasing pressure to tighten processes, reduce costs, and ensure compliance—all while managing complex infrastructures and siloed systems. But there’s good news: Automated orchestration solutions and generative AI (genAI) are helping teams address these challenges and reshape the trade operations landscape. One significant challenge companies face is the shift to T+1 settlement cycles, which reduces the time…

2024年、ユーザー・トレーニングにもかかわらずフィッシング・クリック率が3倍に増加

長年にわたり、企業は従業員にフィッシング詐欺の発見と報告方法を教えるため、セキュリティ意識向上トレーニング・プログラムに投資してきた。このような努力にもかかわらず、セキュリティ・ベンダーであるNetskopeのレポートによると、2024年、企業ユーザーがフィッシング・ページにアクセスする確率は前年比3倍であった。

同社のセキュア・ウェブ・ゲートウェイとクラウドベースのSASEプラットフォームから収集した遠隔測定に基づき、Netskopeが調査したところ、過去1年間は毎月1,000人中8.4人のユーザーがフィッシング・リンクをクリックしていたのに対し、2023年には2.9人だった。

「この増加の主な要因は、認知疲労(ユーザーが常にフィッシングの試みにさらされていること)と、攻撃者の創造性と適応力による、より検出しにくい餌の提供である」と、同社は年次クラウドと脅威レポートの中で述べている。

大規模な言語モデル(LLM)の台頭も、この急増に一役買っていることは間違いない。攻撃者は、より多様で文法的に正しく、あらゆる組織をターゲットにしたフィッシングの餌を簡単に自動作成できるようになったからだ。

検索エンジンの結果を利用したフィッシング

組織内のフィッシング検知トレーニングの大部分は、フィッシングメールを見破ることに重点を置いていますが、攻撃者がユーザーを誘惑して、認証情報を盗もうとする偽のウェブサイトにつながるリンクをクリックさせる方法は、これだけではない。

Netskopeのデータによると、フィッシングクリックの大半はウェブ上の様々な場所からで、中でも検索エンジンが上位を占めています。攻撃者は、悪意のある広告を掲載したり、いわゆるSEOポイズニングのテクニックを使って、特定の用語に対する検索エンジンの上位結果に悪意のあるリンクを注入することに成功している。

フィッシング・ページのその他の主な参照元は、ショッピング、テクノロジー、ビジネス、エンターテインメントのウェブサイトであった。攻撃者がこのようなサイトに悪意のあるリンクを貼り付ける方法としては、コメント欄へのスパム行為、広告ネットワークを通じて悪意のある広告を購入し、そのサイトに表示させる方法(マルバタイジングとして知られる手法)、あるいはサイト自体を侵害し、ページに直接フィッシングのポップアップを挿入する方法などがある。

「Netskopeの研究者は、「フィッシング・ソースの多様性は、攻撃者による独創的なソーシャル・エンジニアリングを示している。「彼らは、被害者がインバウンドメール(リンクをクリックしないように繰り返し教え込まれる)を警戒していることは知っているが、検索エンジンの結果のリンクはもっと自由にクリックすることを知っている。

フィッシング攻撃で最も狙われているのはクラウドアプリの認証情報で、Microsoft 365が42%と最も多く、Adobe Document Cloud(18%)、DocuSign(15%)と続いている。多くのフィッシング・サイトは、これらのサービスのログイン・ページを装っているが、Office 365、Outlook、Aol、Yahooなど、他のIDプロバイダーのログイン・オプションも提供している。

「Netskope Threat LabsのディレクターであるRay Canzanese氏はCSOの取材に対し、「LLMが、攻撃者がより説得力のあるフィッシング・ルアーを作成する上で一役買っていることは間違いない。「LLMは、スパムフィルターを回避し、被害者を騙す確率を高めるために、より良いローカライゼーションと多様性を提供することができる。

サイバー犯罪者たちは、WormGPTやFraudGPTのような特殊なLLM支援チャットボットまで作成し、アンダーグラウンドのフォーラムで宣伝・販売している。

「より広範に、Netskopeは、標的型フィッシングキャンペーンで、通常、標的となる組織の有名人を模倣することによって、ジェネリックAIツールが使用されているのを目にしている」とCanzaneseは述べている。「攻撃者は、LLMを使用して生成されたメッセージを送信したり、ディープフェイクの音声やビデオを使用したりもする。

Deloitteの調査によると、最近15%の経営幹部が、自社の財務データがディープフェイク詐欺によってサイバー犯罪者に狙われていると回答しており、ディープフェイクは企業で増加傾向にある。


Read More from This Article: 2024年、ユーザー・トレーニングにもかかわらずフィッシング・クリック率が3倍に増加
Source: News

Bridging continents: The role of connectivity in Africa’s digital transformation

Africa’s IT landscape is experiencing accelerated digital transformation due to a young, tech-savvy population, a boost in the gross domestic product (GDP), and an increase in demand for low-latency connectivity. While expanded internet access drives digital growth and opens opportunities for the adoption of more digital solutions, challenges remain in meeting the continent’s connectivity needs. Simply put, there…

Africa’s digital economy and digital transformation

With rich resources like a growing physical infrastructure and subsea cable network, Africa is uniquely positioned to emerge as a leader among today’s developing economies. A key factor in this potential is the improvement of  internet connection in Africa, which is central to facilitating the continent’s digital transformation. The African Union commits to growing Africa’s already…

Are data rooms the key to monetizing data?

Many companies are sitting on real data treasures. These can be monetized – either through the direct sale of data or through value-adding use via digital marketplaces. So-called data rooms or data spaces provide the platform for this. According to many experts, these data spaces can open the door to the next dimension of digitization.  …