ジョーシスサイバー地経学研究所(JCGR)

変わるサイバー攻撃の最前線。分業化・サプライチェーン・AIがもたらす変化(【前編】ITジャーナリスト 三上洋氏)

Use Left/Right to seek, Home/End to jump to start or end. Hold shift to jump forward or backward.

0:00 | 41:21

企業を狙うサイバー攻撃は、どのように変化しているのでしょうか。近年は大企業のランサムウェア被害が相次いで報じられる一方、その背後では、脆弱性が公表されてから攻撃が始まるまでの時間が短くなり、攻撃者側の分業化や組織化も進んでいます。さらに、取引先や海外拠点など、セキュリティ対策が比較的弱い場所を足がかりにする攻撃も見られます。

今回のゲストは、セキュリティーやネットトラブル、モバイルなどの動向を長年取材してきたITジャーナリストの三上洋さんです。前編では、日本のサイバー脅威の最新トレンドを入り口に、既知の脆弱性への対応がなぜ難しいのか、USBメモリーの管理から見える基本的なセキュリティ運用の課題、そしてサプライチェーンの周辺から大企業へと侵入していく攻撃の実像について伺います。

さらに、AIがサイバー攻撃をどう変えつつあるのかを取り上げます。三上さんが指摘する大きな変化は、攻撃の「速度」と「量」です。脆弱性情報の収集や攻撃コードの作成、ポートスキャン、パスワードリスト型攻撃などの自動化が進み、AIエージェントが既存の攻撃者の能力を増幅する可能性も見えてきました。攻撃側と防御側の双方がAIを使う時代に、企業はどのような現実を見ておくべきなのかを考えます。

■□ ハイライト □■

・大企業だけを見ていては分からない、サイバー攻撃の全体像
・脆弱性が公表されてから攻撃までの時間が短くなっている理由
・「パッチを当てればよい」では済まない、企業システム運用の難しさ
・取引先や海外拠点など、弱い場所から侵入するサプライチェーン攻撃
・AIによって変わる攻撃の速度、量、自動化

<ゲスト・プロフィール>
ITジャーナリスト
三上 洋(みかみ・よう)さん

東京都世田谷区出身、1965年生まれ。都立戸山高校、東洋大学社会学部卒業。テレビ番組制作会社を経て、1995年からフリーライター・ITジャーナリストとして活動。文教大学情報学部非常勤講師。専門ジャンルは、セキュリティ、ネット事件、スマートフォン、ネット動画、携帯料金・クレジットカードポイント。

■□ 収録後記 □■

大企業へのサイバー攻撃が報じられると、どうしても「その企業が狙われた」と考えてしまいます。しかし三上さんのお話から見えてきたのは、攻撃者が最初から一社だけを狙うというより、広く侵入機会を探し、その先にある価値の高い標的へ進んでいくという構図でした。実際、大阪急性期・総合医療センターの事例では、病院そのものではなく給食事業者側から侵入した可能性が指摘されています。

もう一つ印象的だったのが、AIについての三上さんの「忠実に黙って実行してくれる優秀な部下」という表現です。AIが突然まったく新しい攻撃を生み出すというより、これまで人間が行ってきた作業を速く、大量に、自動的に実行できるようになる。その変化の方が、企業にとっては身近で現実的な脅威として表れているように感じます。

次回の後編では、ランサムウェアが企業活動を長く止める理由と、サイバー詐欺への備えについて伺います。

(JCGR編集部)