インターネット・セキュリティ
-
AIボット:AI技術による自動化の脅威の現状を徹底分析
この記事は、Imperva 2025 Malicious Robots Reportに基づくもので、3つの中核的な傾向を明らかにしている:
自動化されたトラフィックの新常態:自動化されたトラフィックは、2024年に初めて人間のトラフィックを上回り、51%を占め、そのうち37%が悪意のあるボットであり、6年連続で増加している。
AIを活用した攻撃の進化:人工知能(AI)と大規模言語モデル(LLM)の普及により、攻撃の閾値が大幅に引き下げられ、悪意のある自動化攻撃の規模と高度化が加速しています。AIはボットの生成に使用されるだけでなく、ボットの分析、学習、エスケープ技術の最適化を促し、回避能力の高い高度なボットを生み出し、ビジネスロジック攻撃の増加につながります。
APIが攻撃の新たな焦点に:マイクロサービスやモバイルアプリの普及に伴い、APIはその集中的な価値、比較的脆弱な防御、自動化の容易さから、悪意のあるボットの格好の標的となっている。44%の高度なボットトラフィックがAPIに向けられ、中でも金融サービスと通信業界が最も深刻な攻撃を受けており、データのクローリング、決済詐欺、アカウント乗っ取りが主な攻撃手口となっている。
さらに、アカウント乗っ取り(ATO)攻撃の復活を詳細に分析し、2024年には前年比40%の伸びを示すとともに、ATO攻撃急増の要因、最も影響を受ける業種、規制上の罰則について考察している。最後に、従来のWAFにとどまらず、APIセキュリティの強化、ATOへの対策、統一されたセキュリティ・ビューの構築、継続的なモニタリングと脅威インテリジェンスなど、多層的で適応力のある深層防御戦略を提案し、悪意のあるボットのインテリジェント化と規模拡大の脅威に効果的に対抗し、デジタル資産と事業継続性を保護するための支援策を提言している。 -
トルコのハッカーがMS SQL Serverの脆弱性を悪用したサイバー攻撃を実施
トルコのハッカーが最近、世界的にセキュリティの弱いマイクロソフトSQL(MS SQL)サーバーを悪用した攻撃を仕掛けてきた。この行為は初期アクセスを得るためのもので、金銭的利益につながるものであった。この攻撃は、米国、EU、ラテンアメリカ(LATAM)地域を標的としていた。セキュリティ会社Securonixの研究者は、この行為をRE#TURGENCEと名付けた。