Microsoftの最新レポートは、AIが脅威活動をどのように変えているか、特にランサムウェア攻撃の自動化を含めて予測している。Cybersecurity Diveの報道によると、同社が強調する防御策は特殊なものではない。アイデンティティ保護とデータガバナンスである。実践的なAIを活用したランサムウェア防御のヒントを探している読者にとって、この強調点は有用である。なぜなら、それはほとんどの人が今日実行できる基本を示しているからだ。

元記事は簡潔であるため、本記事は記載されている内容に留め、その後それらの優先事項が日常的な言葉で何を意味するかを説明する。

MicrosoftのレポートがAI自動化攻撃について述べていること

中心的なポイントは、AIが脅威アクターの活動方法を変えているということだ。AIは新しい種類のマルウェアを生み出すだけでなく、攻撃の一部を自動化するのに役立っており、ランサムウェアはMicrosoftが強調する例である。自動化とは、攻撃者がより少ない手作業でより多くのステップを実行できることを意味する。

レポートの推奨する対応も同様に注目に値する。Microsoftは単一の新しいツールではなく、アイデンティティとデータガバナンスに焦点を当てている。平たく言えば、誰がそして何があなたのアカウントにアクセスできるかを制御し、誰かがアクセスした場合にどのデータが露出するかを制御することだ。

利用可能な部分では、記事は詳細な統計や技術的な内訳を提供していないため、これらの自動化された攻撃がどの程度広まっているかについて推測はしない。進む方向性が重要なポイントである。

なぜアイデンティティが攻撃者の狙う弱点なのか

アイデンティティとは、あなたがあなたであることを証明する認証情報、セッション、権限の集合である。攻撃者が有効なログイン情報を保持している場合、その活動は正規のユーザーのように見えるため、多くの防御は発動しない。だからこそアイデンティティがMicrosoftのガイダンスの中心にある。

個人や小規模チームにとって、アイデンティティの強化は通常以下を意味する:

  • ユニークで長いパスワードを使用し、パスワードマネージャーに保存することで、1つのログイン情報が漏洩してもすべてが解錠されることを防ぐ。
  • 多要素認証を有効にする、提供されているすべての場所で、可能であればテキストメッセージよりもアプリベースまたはハードウェア方式を優先する。
  • アカウント回復オプションを確認する、古いメールアドレスや電話番号がバックドアになり得るため。
  • 管理者権限を制限する。 日々の業務は、ソフトウェアをインストールしたりシステム全体の設定を変更できるアカウントから行うべきではない。
  • 未使用のセッションからサインアウトし、古いアプリ接続を削除する、メールやクラウドアカウントへの。

自動化は弱い認証情報に対するリスクを高める。なぜなら攻撃者はより多く、より速く試すことができるからだ。単一の盗まれたパスワードの価値を減らすことが、持続的な対応である。

個人と小規模チームのためのデータガバナンスと区画化

「データガバナンス」は企業用語に聞こえるが、その考え方は小規模にもうまく適用できる:どのようなデータを持っているか、どこに存在するか、誰がアクセスできるかを知ることだ。ランサムウェアは、すべてが1つのアクセス可能な場所にあるときに最大の被害をもたらす。

いくつかの実践的なステップ:

  • 棚卸しをする。 機密ファイルがどこにあるかをリストアップする:ラップトップ、電話、クラウドドライブ、共有フォルダ、古い外付けディスク。
  • 不要なものを削除する。 もはや保持していないデータは、暗号化も漏洩も身代金目的の保留もされ得ない。
  • 重要なデータを分離する。 重要な文書は日常的なファイルよりも厳格なアクセスが設定された場所に保管し、すべてのデバイスや人にすべてへのアクセスを与えることを避ける。
  • バックアップを分離しておく。 メインマシンに常時接続されたバックアップは、同じ攻撃の影響を受ける可能性がある。少なくとも1つのコピーをオフラインまたはその他の方法で隔離し、復元できることをテストする。
  • 狭く共有する。 オープンリンクではなく特定の権限を使用し、定期的に確認する。

区画化は被害範囲を限定する。1つのアカウントやデバイスが侵害されても、攻撃者が自動的にすべてを手に入れるべきではない。

VPNが役立つ場合とそうでない場合

VPNはデバイスとVPNサーバー間のトラフィックを暗号化し、公共Wi-Fiなどの信頼できないネットワークでの盗聴から保護し、訪問するサイトからIPアドレスを隠す。これらは実際の利点である。

しかし、VPNはあなたのアイデンティティを管理したり、データを統治したりするものではない。説得力のある偽のログインページにパスワードを入力することを防ぐことはできず、再利用された認証情報を元に戻すこともできない。アカウントに侵入した後に攻撃者がどのファイルにアクセスできるかを制御するものではなく、バックアップでもない。Microsoftが強調するアイデンティティとデータガバナンスの脅威に対して、VPNはせいぜい補助的な層であり、中核的な防御ではない。

要点はVPNが役に立たないということではなく、ネットワークプライバシーという別の問題に対処するものだということだ。VPNをランサムウェア対策として扱うと、大きなギャップが残る。VPN政策の議論の背景については、英国がオンライン安全法の下でVPN規制を拒否した経緯の記事を参照されたい。

これがあなたにとって意味すること

Microsoftのメッセージはある意味で心強い:AI自動化攻撃に対する最も効果的な対応は、主に基本を徹底して行うことである。すべての新しいAI脅威の見出しを追いかける必要はない。強力でユニークな認証情報と多要素認証、アクセス可能なデータに対する厳格な制御、そして実際にテストしたバックアップが必要である。

脅威を適切な規模で捉えることも役立つ。パニックを超えて消費者が直面するAIハッキングの脅威に関する記事は、どのリスクが日常のユーザーにとって現実的で、どれが誇張されているかについて、地に足の着いた見方を提供している。

実行可能なポイント

  1. 今週、アイデンティティ保護を監査する。 メール、金融、クラウドアカウントがユニークなパスワードと多要素認証を使用していることを確認する。
  2. データの露出をマッピングする。 機密ファイルがどこにあり、誰または何がアクセスできるかを特定し、できるものを削除または制限する。
  3. バックアップを隔離し、そこからの復元を試みる。
  4. VPNを得意なことに使う、公共ネットワークでのトラフィック保護など。ただし、ランサムウェア防御として依存しないこと。

これらのAIを活用したランサムウェア防御のヒントは華やかではないが、Microsoftのレポートが強調する内容と一致している:アイデンティティを保護し、データを統治し、何か問題が起きたときの被害を限定すること。