AI導入におけるセキュリティ上の懸念と取締役会での説得
人工知能(AI)はもはや未来の概念ではなく、業務効率、顧客体験、意思決定プロセスを推進するツールとして活用されています。さまざまな業界の企業が、AIがもたらす変革の凄まじさを目の当たりにしています。
人工知能(AI)はもはや未来の概念ではなく、業務効率、顧客体験、意思決定プロセスを推進するツールとして活用されています。さまざまな業界の企業が、AIがもたらす変革の凄まじさを目の当たりにしています。
カナダの銀行に対するサイバー攻撃の分析により、PhaaS(Phishing as a Service: フィッシングサービス)プラットフォームが攻撃に悪用されていることが明らかになりました。米国のサイバーセキュリティ会社であるFortraの新しい調査は、サイバー攻撃者によるPhaaSプラットフォームの使用が増加していることを示しています。
フィッシング、メール、リモートアクセス、侵害されたアカウントの組み合わせが、サイバー攻撃者の主な攻撃手法であることが新たな分析から明らかになりました。
ウォールストリートジャーナルのJames Rundle氏は、深刻化するサプライチェーンへのサイバー攻撃を受けて、企業や組織は機密データを保護し侵害を防ぐためにサプライヤーに対する監視を強化していると報じています。
IBM X-Forceの研究者は、ロシアが支援するサイバー攻撃者ITG05(別名、APT28またはFancy Bear)による複数の進行中のフィッシングキャンペーンを監視しています。APT28はロシアの軍事情報機関であるGRUとつながっていると言われています。
世界最大のセキュリティ意識向上トレーニングとフィッシング訓練プラットフォームを提供するKnowBe4 は、組織のセキュリティ文化の変革とソーシャルエンジニアリングリスクの軽減を実現する AI ネイティブプラットフォームであるAIDA(Artificial Intelligent Driven Agent)をさらに進化させてリリースいたしました。
QRコードフィッシング攻撃が増加しています。デバイスを切り替えてアクセスさせるQRコードフィッシング攻撃に対する企業や組織の検出や防御が不十分であることが、最新のデータにより指摘されています。
ソーシャルエンジニアリングとフィッシングは、成功したサイバーセキュリティ攻撃の70%〜90%で使われています。攻撃の初期段階で最も多く利用されるハッキング手法です。
インシデントデータの新たな分析結果が公開され、IT予算とセキュリティ人材に乏しい中小企業が多くの被害を受けていることがわかりました。
米国のITコンサルティング会社であるIRONSCALESとOsterman Researchの研究者が公開した新しい報告書によると、多くの企業や組織が、フィッシング攻撃に対する自社の能力に関して誤った安心感を持っているようです。