AIによって加速する脅威動向に対して求められるサイバーハイジーンの向上
提供: フォーティネットジャパン
本記事はフォーティネットジャパンが提供する「FORTINETブログ」に掲載された「加速する脅威動向に対応するセキュリティファーストカルチャーの構築」を再編集したものです。
サイバー犯罪の基本はほとんど変わりません。攻撃者は、露出した資産または有効なクレデンシャルを特定し、アクセスを確立し、その足がかりを拡大し、最終的に侵入を金銭的または運用上の影響に変換します。しかし、変化しているのは、攻撃者がそのシーケンスをどれだけ迅速に、どの程度の規模で、どれほど効率的に進めることができるかということです。
まず、脅威アクターはもはやすべてをゼロから構築する必要がありません。2026年フォーティネットグローバル脅威動向レポートは、現代のサイバー犯罪がますます産業システムとして機能しており、クレデンシャル、インフラストラクチャ、マルウェアまたはマルウェアサービス、侵害されたネットワークへのアクセス、および専門サービスのすべてが、確立され繁栄している犯罪サプライチェーンを通じて利用可能であることを示しています。そして今、自動化とAIがそのエコシステム全体をさらに高速かつ容易にしています。
これらの進歩は、セキュリティチームにとって重要な意味を持ちます。また、基本的なサイバーハイジーンがこれまで以上に重要である理由を強調しています。強力なパスワード、適切に処理された多要素認証リクエスト、タイムリーなソフトウェアアップデート、または迅速に報告されたフィッシングEメールは、攻撃が次の段階に進む前に中断することができます。
サイバーセキュリティ意識向上月間は、デバイスへのパッチ適用やパスワードの更新といった、しばしば初歩的なタスクが、組織の技術的防御とは別のものと見なすことができないという有益なリマインダーです。それらは管理環境の一部です。セキュリティファーストカルチャーを構築するということは、これらの行動を通常のビジネス運用に組み込むことを意味します。
AIが攻撃ライフサイクルを圧縮
レポートでは、FortiGuard Labsのデータが、クリティカルな脆弱性のエクスプロイトまでの時間が約5日から48時間未満に短縮されたことを示しています。場合によっては、脅威ツールへのAI統合のおかげで、公開開示から数時間以内にエクスプロイト活動が始まりました。
グローバルなエクスプロイト試行は前年比25%以上増加しましたが、攻撃量だけでは全体像を語りません。たとえば、昨年、FortiGate IPSテレメトリは2025年に約680億件のブルートフォースイベントを記録しました。これは1日あたり約1億8,500万回の試行に相当します。しかし、この数字は前年比22%の減少を表しています。これは、サイバー犯罪者が従来の無差別攻撃手法をより高い精度と引き換えにしているためです。盗まれたクレデンシャルデータセット、自動化、およびAI支援分析により、より有望なアカウントとサービスを特定し、クレデンシャルテストを洗練し、アクセスを得る可能性が最も高い攻撃経路に焦点を当てることができます。
AIは偵察を加速し、ソーシャルエンジニアリングコンテンツを生成および洗練し、露出したインフラストラクチャを分析し、ソフトウェアの脆弱性を特定し、攻撃とエクスプロイトの要素を自動化します。まもなく、エージェント機能が、オペレーターの直接的な関与を減らして複数のステップを調整するようになります。これにより、攻撃を実行するために必要な時間と専門知識がさらに削減され、攻撃者が同時に実行できる操作の数が増加します。
攻撃者がタイムラインを圧縮し続けているため、防御側はセキュリティプログラム全体にわたって遅延を削減することがクリティカルです。はい、それには検知と対応が含まれますが、アイデンティティ管理、パッチ適用、従業員による報告、および攻撃を封じ込めるために必要な意思決定も含まれます。
実用的なサイバーハイジーンのベースラインを確立する
サイバーハイジーンは、別個のエントリーレベルのセキュリティレイヤーではありません。ID、エンドポイント、アプリケーション、ネットワークインフラストラクチャが容易な侵入ポイントにならないようにするのは、日常的なメンテナンスです。目的は、すべての従業員をセキュリティエンジニアに変えることではありません。組織全体で、少数のクリティカルな保護対策を一貫して適用することです。
ユーザーにとって、これは次のことから始まります。
・定期的なパスワード更新の実施
・信頼できるパスワードマネージャーへのクレデンシャルの保存
・脆弱なパスワード、再利用されたパスワード、または漏洩したパスワードの確認、認識、および置き換え
・特にEメール、リモートアクセス、クラウドサービスにおいて、・利用可能な場所ではMFAを使用
・予期しないMFAプロンプトの報告
・承認されたすべてのパッチと更新プログラムの速やかなインストール
・未承認のアプリケーション、シャドーIT、シャドーAIの使用回避
・疑わしいメッセージやリクエスト、または異常なデバイスの動作のITへの報告
・アクセスレベルと責任に応じて必要なすべてのセキュリティトレーニングの完了
管理者は、ユーザーがほとんど目にすることのないインフラストラクチャに対しても、同じ規律を適用する必要があります。
・ファイアウォール、ルーター、スイッチ、無線アクセスポイント、カメラ、プリンター、その他の接続デバイスから、工場出荷時のデフォルトクレデンシャルと共有クレデンシャルを削除
・特権アカウントを通常のユーザーアカウントから分離し、MFAで保護し、最小権限の原則に従って制限
・特にOTネットワークにおいて、環境全体にZTNAを実装
・侵入者のトリップワイヤーとアラームを作成するために、ネットワーク全体のディセプションテクノロジーを検討
・正確な資産インベントリの維持、休止アカウントと不要なサービスの無効化、管理インタフェースへのアクセス制限
・アクティブな悪用とビジネスリスクに基づいてパッチ適用の優先順位を付けるために、脅威インテリジェンスサービスに登録
・疑わしい活動やインサイダー脅威について、目に見える、迅速で、使いやすい報告プロセスを従業員に提供
・サイバーセキュリティトレーニングが継続的で、役割固有であり、従業員が遭遇する可能性のある手法に基づいていることを確認
・情報と信頼が双方向に流れるようにする(たとえば、フィッシングシミュレーションは、懲罰的な演習として扱われるのではなく、ギャップを特定し、報告行動を強化する場合に最も有用)
セキュリティを通常業務の一部にする
単独では、これらは些細なことのように見えるかもしれません。しかし、統合された脅威と制御戦略の一部としてこれらのプラクティスを採用する価値は、それらの相乗効果にあります。パスワードマネージャーは、クレデンシャルの再利用を減らします。MFAは、盗まれたパスワードが認証されたセッションの確立に使用されることを防ぐことができます。パッチ適用は、利用可能な攻撃経路を削除します。信頼性の高い脅威インテリジェンスは、防御者に追加のコンテキストと対応時間を提供します。これらのいずれも単独では十分ではありませんが、組み合わせることで、侵入が検出または阻止される可能性のある攻撃チェーン上の複数のポイントを作成します。
今日の脅威動向は、セキュリティファーストの文化を育成することを必要としています。それは、組織がこれらの制御にどれだけ迅速に対応できるか、つまり、漏洩したクレデンシャルがどれだけ早く置き換えられるか、クリティカルな脆弱性がどれだけ迅速に修正されるか、そして従業員が正しくないと思われることを報告するかどうかに現れます。AIが攻撃の速度と精度を高めるにつれて、警告信号と防御行動の間の時間を短縮することが、測定可能なレジリエンスの源となります。
AIと自動化は、防御者にとってもクリティカルな役割を果たします。第一に、ユーザーと管理者が実行する多くの単調なタスクを排除し、先延ばしとヒューマンエラーを減らすことができます。大量のデータを分析してリアルタイムで脅威を検知して対応し、パッチを作成してテストし、デバイスを動的に更新し、SOC管理を一元化して簡素化することができます。
すべてのセキュリティと同様に、サイバーレジリエンスは一貫した習慣から始まります。サイバーセキュリティ意識向上月間は、クリティカルな習慣が組織全体に浸透しているかどうかを検証し、ギャップが残る部分を強化する良い機会です。
フォーティネットの2026年グローバル脅威動向レポートをお読みください
本記事はアフィリエイトプログラムによる収益を得ている場合があります
