インフラストラクチャのサイバー攻撃、AI を利用した脅威がアフリカを襲う

インフラストラクチャのサイバー攻撃、AI を利用した脅威がアフリカを襲う

インフラストラクチャのサイバー攻撃、AI を活用した脅威がアフリカの PlatoBlockchain データ インテリジェンスに打撃を与えます。垂直検索。あい。

アフリカのほとんどの主要経済国では、2023 年に全体的なサイバー脅威が減少しましたが、劇的な例外もいくつかありました。ケニアでは、サイバー脅威が 68% 増加しました。 ransomware攻撃一方、南アフリカでは機密情報を狙ったフィッシング攻撃が 29% 増加しました。

全体的な傾向は変化の傾向です。カスペルスキーのテレメトリデータによると、サイバー攻撃者はアフリカの重要インフラをますます標的にし、ツールキットに人工知能を組み込む方法を実験している。カスペルスキーの脅威研究グループの主任セキュリティ研究員であるマヘル・ヤモウト氏によると、脅威アクターは現在、AI 大言語モデル (LLM) を日常的に悪用して、より説得力のあるソーシャル エンジニアリング攻撃を作成し、さまざまな言語でそのような攻撃の餌を迅速に作成しています。

「より高度なテクノロジーが利用可能になるにつれ、サイバー犯罪者はそれらを利用して、サイバー犯罪の戦術や戦略をより効果的に行うようになるでしょう」と彼は言います。 「私たちは、サイバー脅威の状況が進化し続け、毎年多少なりとも変化していく様子を見てきました。」

アフリカは歴史的に、次のような「BEC (ビジネスメール侵害) 攻撃者が集中している」など、広範なソーシャル エンジニアリングの脅威の発生源となってきました。 シルバーテリアグループ、による インターポールのアフリカサイバー脅威評価 2023 レポート。アフリカおよびMETA地域(中東、トルコ、アフリカ)全体の国民がサイバー犯罪の標的になることが増えています。 カスペルスキーのレポートによると.

現在、組織や個人に対する主要なサイバー脅威は依然として BEC 攻撃であり、ある調査によると、金融、通信、政府、小売部門が全攻撃の半分以上を占めています。 アフリカ地域への脅威に関する 2023 年の Positive Technologies レポート。報告書によると、アフリカの組織に対する攻撃の 91% にはマルウェアが含まれており、アフリカ国民に対する攻撃の XNUMX% にはソーシャル エンジニアリングのコンポーネントが含まれていました。

「サイバー脅威に効果的に対抗するために、アフリカの組織はサイバーセキュリティ専門家の育成に投資すべきである」とPositive Technologiesは報告書の中で述べている。 「サイバーセキュリティ従業員の定期的なトレーニングと認定により、従業員のスキルと知識が向上し、サイバー攻撃の防止と対応における専門家のサポートにより会社が強化されます。」

AI は利点と脅威を約束します

この地域で組織に対する攻撃が増加している理由の1つは、LLMなどのAIテクノロジーの使用であり、これによってサイバー犯罪者志望者や専門家グループの参入障壁が低くなっているとカスペルスキーのヤモウト氏は述べている。 Yamout氏によると、このセキュリティベンダーは、AIがより説得力のあるフィッシングメールメッセージ、合成ID、本物の人物のディープフェイクを作成する兆候を確認しているという。

これらのサイバー脅威は、アフリカ国民の顔認識が不十分で不平等で不公平な扱いにつながるなど、AIの歴史的不平等を強化し、悪化させます。消費者から収集した膨大なデータセットを利用した金融詐欺。 AIを活用したターゲティング、によると アフリカ政策研究所による分析.

Research ICT Africa の主任研究員である Rachel Adams 氏は分析の中で、「AI テクノロジーは、その設計と建設に関わる社会、そしてテクノロジーがテストされ使用される社会に対して、現実的かつ潜在的な脅威をもたらします」と述べています。

重要なインフラストラクチャのハッキング

アフリカでは重要インフラシステムを自動化する運用技術の導入も攻撃にさらされており、38年下半期にはOTコンピュータの2023分のXNUMX以上(XNUMX%)が少なくともXNUMXつの脅威に遭遇するとカスペルスキーのヤモウト氏は述べている。

攻撃の発信源は引き続きサイバー犯罪者と国家グループが混在しています。しかし、経済、政治、気候の緊張が高まるにつれ、ハクティビズムが増加していると彼は言う。

「国特有の抗議運動に加えて、エコ・ハクティビズムなどの社会文化的およびマクロ経済的アジェンダによって引き起こされる、国際的・政治的ハクティビズムの台頭が予想されます」とヤモウト氏は言う。 「この動機の多様化は、より複雑で困難な脅威の状況に寄与する可能性があります。」

モバイル インターネット、モバイルの脅威

カスペルスキーによると、アフリカ人がインターネットにアクセスする主な手段はモバイルデバイスであり、モバイルの脅威は増え続けているという。ヤモウト氏によると、2023年にはモバイルランサムウェアの増加と認証情報を求めるSMSフィッシング攻撃がより一般的になり、大陸全土でモバイルデバイスを狙った脅威が10%増加したと同社は見ているという。

世界中でリモートワークが増加していることも、モバイルの脅威の増加に寄与しています。アフリカではリモートワークが遅れていますが、大陸の従業員の 42% は少なくとも週に XNUMX 回はオフサイトで働いています。 世界経済フォーラムによると。こうしたモバイル従業員を保護することは、組織にとってさらに大きな課題であるとヤモウト氏は言います。

「世界中でハイブリッド ワークが常態化している現在、企業は従業員がバーチャルであることによる潜在的なプライバシーとセキュリティのリスクも評価する必要があります」と彼は言います。 「そのためには、個人データと企業データの保護に関するベストプラクティスを実装する必要があります。」

カスペルスキーは組織に対し、ソフトウェアとデバイスにパッチを適用し、資格情報とアイデンティティをより厳密に管理し、エンドポイントのロックダウンに重点を置くよう促しています。

同社によると、現在、ランサムウェアグループがアフリカの被害者にアクセスする最も一般的な方法は、パッチが適用されていないソフトウェア、脆弱なWebサービス、脆弱なリモートアクセスサービスの悪用だという。

タイムスタンプ:

より多くの 暗い読書