AIがランサムウェアの手口を変えており、被害者はそれを実感している

ランサムウェア攻撃を受けた組織を対象とした新たな調査によって、セキュリティ研究者が以前から抱いていた懸念に具体的な数字が示された。人工知能がこれらの攻撃をより効果的にしているという点だ。調査によると、被害者のほぼ3分の2にあたる65%が、AIツールによって自身が経験した攻撃の有効性が高まったと回答した。実際にインシデントを経験し、攻撃の全容を把握している当事者による、注目すべき見解である。

この調査では、攻撃者の侵入経路についても明らかになっている。悪意のあるリンクが侵入経路の47%を占め、悪意のある添付ファイルが46%、認証情報の収集が36%だった。これらの手法はいずれも目新しいものではない。フィッシングリンクや罠を仕掛けた添付ファイルは、長年にわたってサイバー犯罪の定番手口である。被害者によれば、変化したのは、囮の品質と信憑性、そして攻撃者がネットワーク内部に侵入した後に戦術を適応させるスピードだ。

AIが古い手法を再び有効にする理由

長年にわたり、セキュリティ意識向上トレーニングでは、不自然な文法、無機質な挨拶、送信者アドレスの不一致など、フィッシングの兆候に注意するよう従業員に教えてきた。AIツールは、こうした兆候の多くを無力化した。攻撃者は現在、より説得力のあるパーソナライズされたメッセージを大規模に生成し、自動化を利用して、標的の役割、企業、最近の公開活動に合わせてソーシャルエンジニアリングの試みをカスタマイズできる。

これは仮説上の懸念ではない。研究者がすでに文書化している、より広範なパターンに合致する。JadePufferとして追跡されている脅威アクターは、大規模言語モデルによってエンドツーエンドで実行された最初のランサムウェアキャンペーンとして説明されているものに関与していたとされ、その後、AIモデル自体を標的とした新しいツールを公開している。AIを試用する犯罪グループと、AIに運用面で依存するグループとの境界線は、急速に曖昧になりつつある。

攻撃の量も問題を複雑にしている。サイバーセキュリティ企業Black Kiteの分析によると、ほぼ毎週新しいランサムウェアグループが誕生していることが判明した。これは、防御側がより賢い攻撃者に立ち向かうだけでなく、AI支援ツールによって、信頼性の高い攻撃を開始するために必要な技術的スキルが低下し、参入障壁が下がった、より多くの攻撃者に直面していることを意味する。

防御側が見落とすべきでないプライバシーの視点

ランサムウェアに関する報道は、ロックされたシステム、身代金要求、ダウンタイムといった運用上の混乱に焦点を当てることが多い。しかし、この調査で特定された侵入経路、特に認証情報の収集は、より静かで、おそらくより深刻な結果、すなわちデータ露出を示している。攻撃者が認証情報の収取に成功したり、ユーザーを騙して悪意のあるリンクをクリックさせたりした場合、身代金要求のメッセージが表示されるかなり前にアクセス権を取得することが多い。この猶予期間に、個人データ、顧客記録、内部通信がコピーされ、外部に持ち出される。

機密性の高い顧客データや従業員データを扱う組織にとって、これは、ランサムウェアインシデントのプライバシーリスクがファイルが暗号化された時点で始まるのではないことを意味する。リスクは、AIを活用したフィッシングや認証情報の窃取が成功した瞬間から始まり、それは数日から数週間も前のことかもしれない。被害者と規制当局はますます、ランサムウェアを単なる技術的な停止としてではなく、データ侵害事案として扱うようになっており、この区別は、開示義務や影響を受ける個人に対して現実的な結果をもたらす。

あなたが取るべき対策

IT管理者であれ一般従業員であれ、この調査は、不審なメールを見分けるための古いアドバイスを更新する必要があることを思い出させてくれる。AIが生成したフィッシングコンテンツは、洗練され、パーソナライズされ、一見正当に見える場合がある。文法や書式は、もはや信頼できる危険信号ではない。

個人にとっては、既知の連絡先や信頼できるブランドからのものに見える場合でも、リンクをクリックしたり添付ファイルを開いたりする前に、一呼吸置くことを意味する。緊急のメールに対応する前に、電話などの別の経路でリクエストを確認することは、メッセージがどれほど説得力があっても有効な、シンプルな習慣だ。

組織にとって、認証情報の収集という数字(36%)は、多要素認証と定期的な認証情報監査を導入する強力な根拠となる。パスワードだけではAI支援型フィッシングの試みを阻止するのに不十分ならば、盗まれたパスワードで解除できる範囲を縮小することが不可欠になる。

重要なポイント

  • 新たな調査によると、ランサムウェア被害者のほぼ3分の2が、AIによって自身への攻撃がより効果的になったと回答している。
  • 悪意のあるリンク、添付ファイル、認証情報の収集が依然として主な侵入経路だが、AIによってそれぞれの検知が困難になっている。
  • 心当たりのないメールやリンクは、たとえ文章が洗練され、見慣れたものであっても、懐疑的に扱うこと。
  • 認証情報の窃取が攻撃者にとって依然として重要な足がかりであることから、組織内で多要素認証と定期的なパスワード衛生の見直しを推進すること。
  • ランサムウェアのインシデントは、単なるシステム停止ではなく、多くの場合データプライバシーインシデントでもあると認識すること。

AIツールがサイバー犯罪者のスキル障壁を下げ続ける中、これらの攻撃が実際にどのように展開するかについて情報を入手し、基本的な保護対策を真剣に講じることが、個人と組織の両方が利用できる最も効果的な防御策の一つであり続ける。