2025年2月19日
サイバー犯罪は、残念ながら現代社会の避けられない現実になりつつある。2023年には、米国におけるデータ侵害により3億5300万人以上が影響を受け、ランサムウェア攻撃は世界中の組織の73%を襲った。サイバー犯罪による世界的な被害額は、 2029年までに15兆6000億ドルを超える見込みだ。
ハッカーの手口がますます巧妙化するにつれ、今日の高度なセキュリティ対策でさえ十分ではなくなる可能性がある。サイバー犯罪はインターネットの誕生と同じくらい古い歴史を持つが、パンデミック後の電子商取引ブームによってその発展は加速し、AIツールの普及によって大規模な攻撃の自動化が容易になった。
幸いなことに、脅威インテリジェンスと呼ばれる比較的新しいサイバーセキュリティ分野が発展しており、新たな脅威が被害をもたらす前にそれらに対抗するようになっている。それについて知っておくべきことは以下のとおりです。
脅威インテリジェンスとは、組織またはその構成員に対して敵対的な人物や集団によってもたらされる潜在的なリスクを予測・評価するために、オンライン上の情報を収集・分析するプロセスである。脅威インテリジェンスの専門家は、これらの知見を活用して、データ漏洩、フィッシング詐欺、ランサムウェア攻撃などの潜在的な攻撃を未然に防ぐのに役立てています。脅威インテリジェンスチームは、オンライン活動を継続的に監視することで、証拠と状況を統合し、組織のデジタルリスクを包括的に把握します。
このプロセスは、組織がセキュリティ強化に関して十分な情報に基づいた意思決定を行うのに役立ちます。
例えば、サイバー攻撃を抑止するために、脅威インテリジェンスチームは、企業に対する差し迫った脅威の兆候がないか、アンダーグラウンドフォーラムやハッカーのやり取りを継続的に監視している。専門家は、議論のパターン、マルウェアの開発状況、漏洩した認証情報などを分析することで、攻撃の潜在的なポイントが悪用される前に特定することができる。情報機関がランサムウェアグループが特定の業界の組織を標的にしていることを示した場合、セキュリティチームは攻撃が発生する前に、防御を強化し、脆弱性を修正し、脅威ハンティング対策を実施することでリスクを軽減することができる。
デジタル化が産業構造を変革するにつれ、犯罪の手口も常に進化している。しかし、脅威インテリジェンスチームは、潜在的な脅威が現実化する前にオンライン上でそれらを探索し特定することで、企業が防御体制を積極的に強化するのを支援する。
脅威インテリジェンスは、インターネット上で公開されているシグナルから、アクセスが困難でサイバー脅威アクターが利用することが多い場所からのデータまで、さまざまなデータソースを使用します。脅威インテリジェンスの専門家は、その情報を用いて脅威が有効なものかどうかを判断し、有効な場合は、それを軽減するための最善策を見出すことができる。
脅威インテリジェンスの主な種類は、戦略的、戦術的、技術的、および運用上の4つである。それぞれが明確な目的を持ち、組織内の異なる意思決定レベルに対応している。
運用上の脅威インテリジェンスは、特定の攻撃キャンペーンの仕組みに焦点を当て、攻撃者の動機や能力に関する洞察を提供する。
戦略的脅威情報チームはより広い視野を持ち、長期的な傾向分析や、地政学的状況や業界の変化など、将来の攻撃につながる可能性のあるマクロレベルの動向を継続的に観察することで、より広範な状況を包括的に理解します。
技術的な脅威インテリジェンスは、ハッカーのAccess経路、マルウェアのシグネチャ、IPアドレスなど、侵入の内部構造に焦点を当て、システムへの潜在的な影響を予測します。
また、戦術的な脅威情報チームは、犯罪者の変化する手口や手順を常に監視し、組織が常に一歩先を行くことを支援します。
人工知能と機械学習システムは、脅威インテリジェンスの分野でますます活用されており、オンライン上の膨大な量の情報の収集と分析を自動化し、対応時間の短縮とコスト削減に貢献している。
機械学習モデルは、データを分類したり、外国語のテキストを翻訳したり、過去の情報の中にある微妙なパターンを識別して将来の攻撃を予測したりすることができる。人間のアナリストが脅威の優先順位付けを行うのを支援するため、AIシステムは入ってくる証拠を分析し、アナリストが誤検知に費やす時間を削減します。
脅威インテリジェンスプラットフォームには、多様なオンラインデータソースからの情報をレビューおよび分析した後に開発された分析、トレンド調査、および調査結果が格納されています。顧客はこれらのソフトウェアシステムを利用して、関連するアラートを受信し、インターネット上および現実世界における潜在的な脅威をリアルタイムで評価します。
脅威インテリジェンスプラットフォームは、人間のアナリスト向けに優先順位付けされた状況に応じたアラートを作成するだけでなく、ファイアウォールや侵入検知・防御システムなどのセキュリティツールにインテリジェンスを集約し、悪意のある活動を阻止する能力を強化します。