サイバー攻撃を防ぐためには

セキュリティセキュリティ

記事内に広告が含まれています。

AIサイバー攻撃を防ぐためには

AIを使ったサイバー攻撃は、従来の攻撃よりも「巧妙」「大量」「高速」になっています。しかし、防ぐための基本は大きく変わりません。

AIによって攻撃者は次のようなことができます。

  • 本物そっくりのフィッシングメール作成
  • 自然な日本語での詐欺メッセージ生成
  • パスワード推測の高速化
  • 脆弱性調査の自動化
  • 音声や映像の偽装(ディープフェイク)
  • マルウェア作成支援

そのため、「怪しい日本語だから気付ける」という時代ではなくなっています。


個人が実施すべき対策

① メールより本人確認を優先する

AIで作られたメールは人間が見ても判別困難です。

例えば、

・部長から緊急でファイル確認依頼

が来ても、

  • Teamsで確認する
  • 電話で確認する
  • 直接聞く

を徹底します。

② 多要素認証(MFA)を必須にする

パスワードが漏れても、

  • Microsoft Authenticator
  • パスキー
  • ワンタイムパスワード

があれば侵入を防げる可能性が高くなります。


③ パスキーを活用する

現在はパスワードよりも、

  • Windows Hello
  • Microsoft Authenticator
  • FIDO2セキュリティキー

などのパスキー認証が推奨されています。パスキーはフィッシング耐性が高く、AIを使ったパスワード窃取にも強い仕組みです。


④ 不要な権限を持たない

アサヒの事例でも、攻撃者は管理者権限を奪ったことで被害を拡大させました。

  • 普段は一般ユーザー権限
  • 管理者権限は必要時のみ
  • 共用アカウントを避ける

を徹底します。


⑤ ソフトウェアを常に更新する

攻撃者はAIを使って脆弱な機器を大量探索します。

更新対象例

  • Windows
  • Edge
  • VPN機器
  • サーバーOS
  • ウイルス対策ソフト

⑥ 「いつもと違う」を報告する

以下は攻撃の前兆かもしれません。

  • PCが急に重い
  • ログイン履歴がおかしい
  • MFA通知が何度も来る
  • 見覚えのないファイルがある
  • パスワード変更通知が届く

異常を感じたら、

止める → 記録する → 報告する

を実施します。

システムトラストでは一緒に働いていただける仲間を募集中です。
株式会社システムトラスト

システムトラストでは、システムエンジニア、プログラマーなどを随時募集中です。気軽にご相談ください。

お問合せ