生成AIによって加速するソーシャルエンジニアリング攻撃、どう防ぐか
マイナビニュース / 2024年9月12日 12時23分
NLPは、サイバー犯罪者が非英語圏の国々で説得力のある攻撃を仕掛ける点でも役立っています。従来、攻撃者は言語や文化の壁から、日本や韓国、アラブ首長国連邦(UAE)などの国々を避けてきました。しかし、コミュニケーションを正確に模倣できる生成AIの能力により、これらの地域で標的型BEC(Business Email Compromise:ビジネスメール詐欺)攻撃が増加しています。
実在する人物になりすますだけでなく、攻撃者は高度な生成AIモデルを使用して、まったく新しいアイデンティティを作成することもできます。これらのアイデンティティは、ルアーを送信する前に、FacebookやLinkedInなどのプラットフォーム上でターゲットと交流し、信頼を築くために使用することができます。また、信頼されるメディアや業界団体のアカウントを模倣することもあります。
ディープフェイクの技術はさらに進化し、高度な機械学習モデル(ML)を使用して、人物の容姿、声、仕草に似た非常にリアルなコンテンツを作成します。最も人気のあるモデルの一つであるGenerative Adversarial Network(GAN)は、パラメータを調整し、トレーニングプロセスを微調整することで、フェイク(偽物)のリアルさをさらに向上させます。
サイバー犯罪者はGANやそれに類似したテクノロジーを利用して、不気味なほど説得力のある電話詐欺を仕掛け、大きな成功を収めています。例えば、今年初めに、香港の国際企業で働く財務担当者が、ディープフェイクを使用して同社のCFOになりすましたサイバー犯罪者に2500万ドルを送金するという事件が発生しました。
この詐欺の被害者は、実際に数人のスタッフとのビデオ通話に参加して、当初抱いていた「フィッシングメッセージではないか」という疑念を払拭しました。しかし、他の参加者は全員、実はディープフェイクだったのです。
この高度に進化した技術の組み合わせが、攻撃者に優位性を与えています。フィッシングメッセージは無視されることがありますが、長期間のメールのやり取りや電話、さらにはビデオ会議まで伴うものは、フィッシングかもしれないという疑念を持たれる可能性が低くなります。
洗練された手法に対して疑念を持つ
生成AIによってソーシャルエンジニアリング攻撃の説得力が増したことは間違いありませんが、いくつかの簡単なステップを踏むだけで、これらの攻撃を未然に防ぐことができます。以下、防御策を紹介しましょう。
可能な限り、オンライン上で個人情報の公開を制限する
この記事に関連するニュース
-
プルーフポイントとCyberArk、ハイブリッドおよびマルチクラウド環境におけるアイデンティティの包括的な保護に向けた戦略的パートナーシップを拡大
PR TIMES / 2024年9月12日 13時40分
-
プルーフポイント、AI主導の強力なインテリジェンス、洞察、統合により、人を中心としたHuman-Centricセキュリティの新たな基準を設定
PR TIMES / 2024年9月11日 12時45分
-
ゼットスケーラー、フィッシングに関する調査結果を発表。日本企業への攻撃は2,700万件以上でアジア太平洋地域3位に
PR TIMES / 2024年8月28日 14時15分
-
生成AIやLLMにより高度化するフィッシング、どう対抗するか 第3回 「礼儀正しく、疑い深い」組織を育成し、AI時代のフィッシングに備える
マイナビニュース / 2024年8月20日 10時25分
-
生成AIが加速させる?「普通の人」でも容易にハイレベルな攻撃が可能に
マイナビニュース / 2024年8月16日 10時10分
ランキング
-
1使ってみてわかった“あえて”高級コンデジを選ぶ理由 スマホや一眼レフにはない魅力とは?
Fav-Log by ITmedia / 2024年9月14日 10時0分
-
2「まじか!!」「ついに……!」 マクドナルド、超人気VTuberとのコラボをにおわせ? “意外な予想”の大喜利状態でネット騒然
ねとらぼ / 2024年9月14日 18時0分
-
3「ロード・オブ・ザ・リング」3部作完結から21年、キャストの現在 ゴラムの活躍が止まらない&続く“旅の仲間”の絆
ねとらぼ / 2024年9月14日 9時50分
-
4「日本のマクドナルドはクレイジーだ!」 アメリカ人が日本のメニューを食べてみたら…… まさかの酷評&絶賛に2500万再生「今から日本行きたい」
ねとらぼ / 2024年9月8日 12時0分
-
5めんどくさがり夫婦が実践する“ストレスゼロの書類収納術”がタメになる 半永久的な快適さを実現で「真似したくなります!」
ねとらぼ / 2024年9月14日 11時45分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください