サイバーセキュリティの新時代
Kasperskyのアジア太平洋地域(APAC)担当エグゼクティブディレクターであるエイドリアン・ヒア氏によると、この地域での最近のサイバー攻撃は、デジタル世界と現実世界の境界線がほとんど存在しないことを示しています。
少し前に、日本のニチレイグループはロジスティクスネットワークを中断させる攻撃に直面しました。一方、インドの製造業は、APAC地域の産業システムを標的としたランサムウェア攻撃のホットスポットの1つになりました。攻撃グループは、産業生産活動に役立つ生産ラインと情報技術システムを継続的に麻痺させています。
ヒア氏はまた、AIエージェントがソフトウェアサプライチェーンに新たな歯車を生み出していると強調しました。2026年だけでも、カスペルスキーのセキュリティ専門家は、AIエージェントソフトウェアの形で偽装された15,000以上のマルウェアサンプルを発見しました。これにより、破壊工作やサイバースパイ活動への攻撃範囲が大幅に拡大しました。
「AIがサイバーセキュリティの脅威の中核の一部になりつつあり、同時に防衛能力を強化する原動力にもなっているため、APACの組織は攻撃の阻止だけにとどまるべきではありません。さらに重要なことは、組織がシステム内で何が起こっているかを監視および検出するのに本当に十分な能力があるかどうか自問自答する必要があるということです」とヒア氏は強調しました。
SOCはAIを応用して脅威の監視と検出能力を回復
カスペルスキーのシステム侵入レベル評価部門からの新しいレポートによると、分析されたインシデントの31%からのデータは、悪意のある活動が発見される3ヶ月以上前に組織のシステム内で密かに発生していたことを示しています。
特筆すべきは、重大な事故の52%が、攻撃者が侵入を成功してから90日以上後にのみ検出されることです。さらに、カスペルスキーは、発見される前の4年間、システム内に密かに存在していた侵入事件も記録しました。その4年間で、有害な要因はシステム内に隠れていて、まったく検出されませんでした。
これらの発見は、サイバーセキュリティの運用における大きな課題を反映しています。多くの組織がセキュリティ技術に投資していますが、技術は監視、検出、および対応能力における制限を補うことはできません。
専門的な研究から、カスペルスキーの専門家は、最新かつ統一されたサイバーセキュリティ運用センター(SOC)が企業の活動にとって重要な要素になりつつあると強調しています。
組織が依然として対抗的なセキュリティ方法を採用している場合、または継続的な監視能力が欠如している場合、悪意のある者はシステムへの侵入範囲を拡大し、より高いレベルでアクセス権を取得し、重要なシステムやデータにアクセスするための時間を稼ぐことができます。
対照的に、体系的に構築および運用されたSOCは、包括的な監視機能、専門チーム、および重大な事故に発展する前に脅威を検出するために必要な運用手順を提供することにより、この期間を短縮します。