重要インフラストラクチャを守るために世界は動いています
世界各国の政府が重要インフラストラクチャに対するサイバーセキュリティ リスクの管理を目的とする政策を策定しています。これは途方もない好機であると同時に、エコシステム全体に課題を投げかけるものでもあります。
脅威と機会はあらゆる面に
世界に広がる政策の波
重要インフラストラクチャがますます複雑化するなかで、サイバーセキュリティ政策の策定がさまざまな地域とセクターで進められています。各国政府がいかに進むかがセキュリティの未来を大きく左右します。
露出する IoT と OT
オンライン化するデバイスが急激に増加し、脅威アクターにとって絶好の機会が訪れています。IoT デバイスには、ネットワークへの侵入と内部移動を許すという固有のセキュリティ リスクがありますが、多くのデバイスがパッチ未適用あるいは露出したままです。
サプライ チェーンとファームウェアのハッキング
Microsoft の調べでは、ファームウェアを標的として壊滅的な攻撃を仕掛ける例が増加しています。ファームウェアは今後も脅威アクターにとって高価値の標的となるでしょう。
偵察に基づく OT 攻撃
偵察に基づく OT 攻撃は標的の環境にきわめて適応して行われ、その脅威が拡大しています。システム設計情報は脅威アクターが戦略的に狙う標的の 1 つです。
スポットライト
ファームウェアの脆弱性
大企業に展開されている数十億台の IoT および OT のデバイスに存在するファームウェア脆弱性が攻撃に利用されて、会社のネットワークへの侵入を許しているケースが年々増えています。
Microsoft をフォローする