SilverFoxからの危険性
Kasperskyのグローバル調査分析グループ(GReAT)の専門家は、APT(意図的なサイバー攻撃)グループの1つであるSilverFoxが、アジア太平洋地域の多くの業界でますます広く応用されているAIのトレンドをどのように利用しているかを分析しました。
SilverFoxは、マルウェアを複数の段階で拡散し、攻撃の各段階で異なるアドレスとドメイン名を使用した方法で知られています。これらのテクニックは、攻撃者が検出されるリスクを減らし、攻撃チェーン全体が同時にブロックされるのを防ぐのに役立ちます。
SilverFoxの最新のキャンペーンは、インド、インドネシア、南アフリカ、ロシアの産業、コンサルティング、貿易、輸送分野の企業を対象としています。このグループは、公式の税務調査通知を偽装したり、「税務違反リスト」を含むとされる圧縮ファイルを受信者にダウンロードするように要求したりする詐欺メールを使用しています。カスペルスキーの調査では、2026年1月から2月までに1,600通以上の悪意のあるメールが記録されました。
セキュリティ専門家の最近の発見によると、SilverFoxは、グループが標的にしている組織のシステムに侵入するために、偽のClaudeアプリケーションを使用しています。Claudeは、Anthropicが開発した高度な会話アシスタント、大規模言語モデル(LLM)、チャットボットです。このツールは、ユーザーがコンテンツの作成、プログラミング、長文ドキュメントの分析、および自然な会話を通じて複雑な問題を解決するのを支援します。
攻撃範囲に関して言えば、アジア太平洋地域はSilverFoxによって最も多く攻撃された地域であり、その数は残りのすべての地域で記録された総数をはるかに上回っています。これは、SilverFoxの活動が現在主にアジア、特に東アジアと東南アジアに集中していることを示しています。
カスペルスキーのセキュリティ専門家はまた、大規模言語モデル(LLM)によって完全に制御される世界初のランサムウェアであるJADEPUFFERにも言及しており、サイバーセキュリティの脅威にとって重要な転換点を示しています。AIが主に人間をサポートする役割を果たす以前の攻撃とは異なり、JADEPUFFERはAIが意思決定と攻撃の直接的な実行の両方を行うことができることを示しています。
プラットフォームからAIを統合した防衛システムを構築する必要がある
この場合の「毒をもって毒を治す」というモットーの下、カスペルスキーの専門家によると、セキュリティチームはAIの力を活用して、AIを使用したサイバーセキュリティ攻撃から企業ネットワークと重要なネットワークシステムを保護することもできます。
AIが統合された洗練された脅威に企業が対応するのに役立つ4つの方法:
- 積極的な防御 - 事故が発生した場合に反応するのではなく。AIを使用して脅威を積極的にスキャンし、それによって未知の脅威を検出します。
- ゼロトラストアーキテクチャ - ゼロトラストアーキテクチャを展開し、ローカルネットワーク内のアクセスをデフォルトで信頼することから生じるリスクを最小限に抑えるために、すべてのアクセス要件を厳密にチェックします。
- 包括的な防御 - 端末機器、ネットワーク、アプリケーション、およびデータの包括的な保護システムを構築します。
- AI対AI - 大規模なモデルとAI技術を使用すると、検出と対応能力を向上させるために多くの目的を果たすことができ、同時に攻撃者のトリックに対応するためにリアルタイムで継続的に調整できます。