グアダラハラ – アメリカ

シーバス・デ・グアダラハラ vs クラブ・アメリカ

西側のサイバー同盟は、新世界秩序において分断の危険を冒している。コンピューターウィークリー
グアダラハラ - アメリカ

西側のサイバー同盟は、新世界秩序において分断の危険を冒している。コンピューターウィークリー


報告書によると、2025 年の世界的なサイバー脅威の状況は、地政学的な亀裂の拡大による断片化によって定義され、第二次世界大戦の終結以来、少なくともグローバル・ノースにおいて平和を維持してきた 80 年間のルールに基づく国際秩序が脅かされています。

先週発表されたサイバー脅威レポートの中で、レコーデッド・フューチャーのインセクト・グループは、長年の安全保障の枠組みがますます不安定になる中、強国の行為(NATO同盟の健全性を脅かす米国の一方的なグリーンランド占領の可能性によって明らかに示されている)がサイバー世界にどのような影響を与えているかを調査した。

実際、状況によっては、米国の行動、特にカリブ海とベネズエラでの行動をめぐる法的曖昧さにより、英国を含む一部の米国の主要同盟国に対する情報共有の制限が実際に生じている。レコーデッド・フューチャーは、大西洋を越えた関係の緊張により、ロシアの対ウクライナ4年戦争などのより広範な危機への協調した対応が制限されており、こうした地政学的な力学がサイバー空間における国家の行動を直接形作っていると述べた。

一方、法執行機関の持続的な圧力により、昨年はサイバー犯罪インフラストラクチャーの混乱や撤去だけでなく逮捕という形で大きな勝利がもたらされましたが、現在では、残念なことに、より分散化されたモジュール型の犯罪エコシステムが形成され、回復力も高まっています。

そしてテクノロジーの面では、この断片化は、中国と米国の二大国が AI の優位性をめぐって競争する中で、両国間の溝が拡大していることで実証されました。

「2025年にインセクトグループは、サイバー活動がスパイ活動の主な焦点から、動的紛争とグレーゾーンシナリオの両方での信号伝達、強制、混乱のためのサイバー能力の利用の増加にどのように移行したかを追跡した」と報告書の著者らは述べた。

「アイデンティティ システム、クラウド環境、エッジ インフラストラクチャへのアクセスの保護は、デジタル アクセスと事前ポジショニングの戦略的価値の増大を一貫して反映して、州間競争の中心的な機能として浮上しています。

「情報環境の混乱も同様に目に見えていた。インセクト・グループは、イスラエル・イラン、インド・パキスタン、タイ・カンボジア、ロシア・ウクライナが関わる紛争において、ハクティビスト・グループ、愛国的ボランティア、影響力ネットワークがますます大きな役割を果たしていると観察した。

同氏は、「これらの攻撃者はさまざまな程度の国家連携のもとで活動したが、実際の浸透、誇張された主張、偽情報が相互に強化し合う脅威の状況に一貫して貢献した」と述べた。

ドイツで開催された年次ミュンヘン安全保障会議での報告書の発表に際し、レコーデッド・フューチャー社の最高セキュリティーおよびインテリジェンス責任者であるレヴィ・グンダート氏は次のように述べた。「不確実性はもはや一時的なものではなく、運用環境そのものです。

「地政学的な規範が弱まるにつれ、国家目標、犯罪能力、民間部門のテクノロジーがますます相互に強化し、警告期限が短縮され、潜在的な否認が拡大しています。AIは、自律的な攻撃を通じてではなく、欺瞞を増やし、意思決定プロセス内での信頼を損なうことによって、その力関係を加速させています。」

「2026年には、サイバーリスクは単一の出来事によって定義されるのではなく、時間の経過とともに競争、成長、持続可能性を再構築する持続的で断片的な圧力によって定義されるようになるでしょう。」

Cyber​​ Ops は通常のツールです

こうした一般的な動きとは対照的に、レコーデッド・フューチャーは、サイバー作戦は現在、制裁、関税、資産凍結などの従来の手段と並んで、地政学的競争の通常の手段として確立されつつあると述べた。

「累積的な効果は、リスクに対する許容度が高く、成長に対する制約が低い国際システムです。現在、政府や企業にとって、持続可能性ではなく回復力が基本的な運営前提となっています」とチームは述べた。

レコーデッド・フューチャーの共同創設者クリストファー・アールバーグ氏は、報告書では今年、本格的な紛争の前兆として、国家主導のサイバー作戦が低視認性到達範囲や偵察作戦を中心に集中すると述べていると述べた。

同氏は、「サイバー作戦はもはや紛争の準備ではなく、紛争の一部だ。私たちが目にしているのは、敵対者がハッキングではなく伐採を行っているということだ。これは、政治的または軍事的緊張の瞬間、多くの場合従来の対応の基準を下回っているときに発動できる、リーチ、影響力、影響力への移行である。」と述べた。

レコーデッド・フューチャーは、ロシアはマルウェアによる攻撃から離れ、認証情報ベースの侵入やアイデンティティプラットフォームなどの正規サービスの悪用に向かうだろうと述べた。このアプローチにより、ハッカーは受取人に対するもっともらしい否認を維持しながら、完全な混乱にまでエスカレートすることが可能になり、セキュリティ チームによる検知が困難になります。

一方、中国の攻撃者は、データ窃盗から、「ゾーンを氾濫させる」という形で大量のAIスロップを標的に浴びせる偽情報キャンペーンに拡大する可能性が高い。レコーデッド・フューチャーのアナリストらによると、中国政府はすでにAIを活用した「心理的標的化」に関する原則を確立しており、その目的は、根底にある攻撃を補完する感情を刺激する作戦を通じて敵対者の決意を弱めることである。

報告書は、イラン人がハクティビストの代理人を引き続き使用し、大規模な地域影響力作戦に今後も焦点を当てるだろうと予測している。最近の国内混乱とそれに対する米国の対応にもかかわらず、必ずしも排除されるべきではないものの、さらに広範な破壊的行動が起こる可能性は低い。

北朝鮮は今後も活発かつ危険なサイバー攻撃者であり、その活動は今後もデータ窃盗を可能にし、収益創出を可能にするために労働力への侵入を厳しくターゲットにする可能性が高い。

最後に、防御側は商用スパイウェアにも注意する必要があります。商用スパイウェアは今後も国家支援によるサイバー リスクの主要な要因となるでしょう。このようなツール (最も悪名高い例はイスラエルに本拠を置く NSO の Pegasus マルウェア) も、現在多くの政府が自国民に対して広く使用しているため、状況を多少濁らせています。

LEAVE A RESPONSE

Your email address will not be published. Required fields are marked *