AIアシスタントのサイバーリスク分析 ~Alexa、ChatGPTからEDITHまで~
「アイアンマン」や「スパイダーマン」に登場するEDITHは、様々なシステムと繋がり無数の武装ドローンを操作できる架空のAIアシスタント。実在のAlexa、Siri、ChatGPT、Copilotなどとあわせ、AIアシスタントのサイバーリスク分析を試みました。
ランサムウェア攻撃に注目が集まった2024年。しかし、他の様々なサイバー脅威も厳然として存在します。2025年以降、私たちにはどのような備えが必要なのでしょうか?
「アイアンマン」や「スパイダーマン」に登場するEDITHは、様々なシステムと繋がり無数の武装ドローンを操作できる架空のAIアシスタント。実在のAlexa、Siri、ChatGPT、Copilotなどとあわせ、AIアシスタントのサイバーリスク分析を試みました。
古典的なサイバー攻撃と言われながらも、新手の手法も登場し、依然猛威を振るうフィッシング攻撃。受信者としての対策だけでなく、自社ドメインが悪用されるなりすましを防ぐための対策も必要です。
2024年5月、国内の仮想通貨取引所DMM Bitcoinが、ビットコイン約482億円相当の不正流出を検知したと発表し、その後事業の廃止を発表しました。今後の詳細調査の報告が待たれますが、本稿では過去の仮想通貨関連のサイバー攻撃事例を振り返ります。
2024年は、生成AIのビジネスへの導入が進みました。法人組織における生成AIの利用状況や、生成AIに関連するセキュリティについての調査結果をもとに、課題とその解決のヒントを探ります。
VPN機器へのサイバー攻撃に起因する被害が続いています。ランサムウェア被害では、その多くがVPN機器が侵入の起点になっているとの調査もあります。これらの攻撃により、結果的に事業停止といった事態に追い込まれた組織もあり、注意が必要です。VPN機器のセキュリティ対策を解説します。
トレンドマイクロが2024年に行った最新の調査からランサムウェアの被害傾向を紹介します。また実際被害に遭った組織がどのような手法でランサムウェアに侵入されたのかなど、具体的に備えるべき攻撃にまで踏み込んで記載します。
2025年1月8日、警察庁より標的型攻撃グループ「MirrorFace(ミラーフェイス、トレンドマイクロではEarth Kashaと呼称)」に関する注意喚起が公開されました。本稿では、「MirrorFace」がどのような攻撃グループで、どのような手法を使用するかなど解説します。
2024年は、ランサムウェアの被害拡大、データサプライチェーン問題など、日本の組織が抱えるサイバーリスクの課題の深刻さが垣間見えた年と言えます。本記事ではサイバーリスクの構成要素である「脅威」「脆弱性」「資産」にフォーカスして2024年の動向について解説します。
ランサムウェア攻撃に注目が集まった2024年。しかし、他の様々なサイバー脅威も厳然として存在します。2025年以降、私たちにはどのような備えが必要なのでしょうか?
2024年初頭に活動を確認したランサムウェア攻撃者グループ「RansomHub」。これまで北米の組織を主な標的としていましたが、2024年後半から日本への攻撃も確認しています。どのようなグループか、その概要を解説します。