現在、自動フィッシング、ディープフェイク詐欺、AI ベースのエクスプロイトなど、AI を活用したサイバー攻撃が急速に進化しています。
CMCテレコムの脅威インテリジェンスシステムによると、2025年上半期だけでも、ベトナムにおけるAI生成フィッシングメールの数は68%、ポリモーフィック型マルウェアは60%増加し、ディープフェイクやなりすましに関連するインシデントは71%増加しました。国際的には、ハッカーの攻撃から侵入成功までの平均時間はわずか48分であり、従来の防御策では時間内に対応することが困難なスピードとなっています。

AI、ディープフェイクに対する積極的な防御
サイバー攻撃者は、人工知能(AI)の力を活用し、巧妙なフィッシング攻撃の規模と速度を増大させています。悪意のあるコードが仕込まれたフィッシングメールが大量に作成され、偽のウェブサイトがソーシャルネットワーク上に溢れかえっています。ディープフェイク技術によって、ビジネスリーダーの顔と声を完璧に模倣できるようになり、従業員は「本物のバーチャルリーダー」からの要求に簡単に騙されて実行させられるようになっています。
ますます複雑化する課題に直面している中、レッドチーム(実際の攻撃をシミュレーションするセキュリティ専門家)は、企業が攻撃者に悪用される前にセキュリティ上の弱点を積極的に防御、検出、対処できるよう支援します。レッドチームは、ソーシャルエンジニアリングを用いて攻撃シナリオをシミュレーションし、従業員の対応能力と情報セキュリティ意識のレベルを正確に評価します。
レッドチームの中心的な使命は、現在の防御システムを客観的かつ包括的に評価し、企業の監視とインシデント対応における盲点を特定することです。プロフェッショナルなレッドチームは、MITRE ATT&CKやサイバーキルチェーンといった国際的なフレームワークに基づいた高度な技術を常に適用し、AI技術を含む最新の攻撃動向を常に把握しています。
レッドチームによる評価は、技術的な側面だけでなく、組織内のプロセスや人的対応の安全性にも焦点を当てています。これにより、レッドチームは防御システムの最適化、ブルーチームの能力強化、そして効果的な連携強化のための推奨事項を提供します。最も重要なのは、レッドチームが、企業がプロアクティブな防御戦略を構築し、早期検知能力を強化し、ますます巧妙化する脅威に柔軟に対応できるよう支援する上で重要な役割を果たすことです。
国際的なフレームワークを使用してプロセスを標準化する
CMCテレコムのセキュリティ専門家によると、レッドチーム作戦を現実的かつ非常に効果的なものにするために、CMCテレコムは現在、CREST、NIST、SANS Institute、MITRE ATT&CK、TIBER-EUといった広く認知された国際的なフレームワークを適用しています。これらのフレームワークは、実践的な攻撃戦術と手法に関する包括的な知識ベースを提供し、専門家が危険な攻撃グループの特性に基づいてシナリオを構築するのに役立ちます。
一方、TIBER-EUは、欧州中央銀行が開発したフレームワークであり、特に金融セクター向けに、脅威インテリジェンスに基づくレッドチーム演習の実施をガイドするものです。これらの標準を適用することで、CMC Telecomは透明性と体系性のあるキャンペーンを展開し、結果を容易に比較できるため、顧客に正確で実用的な評価を提供できます。
CMC Telecomは2025年7月にCREST認証を正式に取得し、この組織のメンバーとなりました。これは、CMC Telecomの専門能力とレッドチームサービスの品質向上への取り組みを示す重要な節目です。CRESTは、個人や組織に専門認証を提供し、レッドチーム演習を含むサイバーセキュリティテスト活動が最高の技術基準と倫理基準に従って実施されることを保証する国際的な非営利団体です。
国際標準レッドチーム - CMCテレコムの強さの基盤
CMCテレコムは現在、ベトナムにおいて、優れた知識、スキル、そして実務経験を備えたプロフェッショナルなレッドチームを擁しています。CMCテレコムの専門家は、CREST、CISM、CRISC、CISA、CTIA、OSCP、OSEP、OSWEといった数々の権威ある国際認定資格に加え、その他多くの専門資格も取得しており、ネットワークセキュリティ分野における高い技術レベルと専門倫理の遵守を証明しています。

特に、CMCテレコムのセキュリティ専門家チームは、世界中のテクノロジープラットフォームにおける多くの深刻な脆弱性を発見・報告したことで、Appleの「殿堂」に継続的に選出されています。この功績は、CMCテレコムの戦闘能力を示すだけでなく、地域および国際的なネットワークセキュリティマップにおけるCMCテレコムの信頼と評判を確固たるものにしています。
経験豊富な専門家チーム、標準プロセス、高度なテクノロジーの組み合わせにより、CMC Telecom はネットワーク セキュリティのあらゆるリスクと課題の防止と対応において顧客をサポートしてきました。
トゥイ・ンガ
出典: https://vietnamnet.vn/phong-thu-chu-dong-truoc-ai-deepfake-cung-red-team-chuan-quoc-te-2431357.html
コメント (0)