国家背景のサイバー攻撃は、外部から侵入するだけではありません。
AIで偽の経歴、声、顔、人格を作り、正規の社員として組織に入り込む時代が来ています。
今回は、北朝鮮の偽装IT労働者、Lazarus、Famous Chollima、Volt Typhoon、事前配置、Living off the Land、偽装雇用、内部脅威、暗号資産窃取、ロシア・イラン型のハイブリッド戦、能動的サイバー防御を解説します。
攻撃者は、見慣れないウイルスを持ち込むとは限りません。
正規のID、正規の管理ツール、正規の雇用手続きを利用し、組織の内部から静かにアクセス権を広げていきます。
だからこそ重要なのは、MFA、退職者・休眠アカウントの削除、ログ監視、挙動検知、CSIRT、法務・広報・経営を含めた危機対応です。
サイバーセキュリティは、IT部門だけの障害対応ではなく、国家安全保障と企業の事業継続そのものです。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール