Pictorial representation of phishing or cybersquatting using GenAI keywords. Glowing cube with the letters 'AI' illuminated in blue, centered on a complex network of interconnected circuits and digital nodes, suggesting advanced technology and artificial intelligence themes.
CRITICAL THREAT
 category icon脅威リサーチ

生成 AI (GenAI) 人気に便乗する詐欺攻撃の傾向

概要 本稿では、生成 AI (GenAI) 関連の用語にまつわるドメイン登録とネットワーク攻撃の進化について探っていきます。ChatGPT のリリースや Bing 検索エンジンへの統合など、GenAI における重要なマイルストーンや開発、これらのイベントをめぐる関心の高まりと、こうした傾向の間には強い相関が見られます。 私たちは GenAI に関連すると思われる用語を使って登録されたドメインを分析しました。この過程で私たちは、テキストのパターンやこれらのドメインが受け取ったトラフィック量など、この人気にあやかろうとする不審なアクティビティの特徴に関する知見を発見しました。その根底にあるサイバー脅威を包括的に理解するため、私たちはさまざまな攻撃タイプを詳しく見ていくケース スタディを複数実施しました。ここで実施したケース スタディは「潜在的な迷惑プログラム (PUP) の配布」、「スパムの配信」、「収益化されたドメイン パーキングの使用」などです。 2022 年 11 月に ChatGPT がローンチされて以来、GenAI は一貫して一般の関心を集めていることから、私たちは積極的にそれ以降の関連するサイバー脅威動向を追跡し、詐欺師らが GenAI の関連情報を探す人々にどのようにして付け入ろうとするのかを注視してきました。2023 年から 2024 年にかけてはこれに関する議論も拡大し、新たな製品が登場してきました。そしてパロアルトネットワークスのネットワーク セキュリティ チームは、この人気トピックにあやかろうとするネットワークの悪用急増を目にしました。この動向は、この問題によりいっそう集中してリソースを強化することで GenAI 関連詐欺を検出・緩和することの重要性を浮き彫りにしました。 パロアルトネットワークスのお客様は、Advanced DNS Security、Advanced URL Filtering、Advanced WildFire などの Cloud-Delivered Security Services (クラウド配信型セキュリティサービス) により、生成...

今すぐ読む Right Arrow
Right arrow

主なサイバー脅威と対応を理解する

すべての脅威を表示 Right Arrow

Unit 42 が追跡している脅威アクター グループの最新の活動情報を得る

脅威アクターの記事をすべて表示 Right Arrow

サイバーセキュリティのトレンド レポートを詳しく見る

すべて表示 Right Arrow

2024 Unit 42 Incident Response Report (2024 年 Unit 42 インシデント対応レポート)

250 を超える組織、600 を超えるインシデントから集めたインシデント データをもとに、作成された年次調査をダウンロードし、組織が対峙する脅威についての理解を深めましょう。

初期アクセス

  • 初期アクセス ポイントとして「ソフトウェアの脆弱性」を悪用する攻撃は 2022 年には 28.20% でしたが、2023 年には 38.60% を占めるまでに増加しています。

データ窃取の戦術

  • Unit 42 が対応したインシデントの 93% で、攻撃者は特定のデータを探しておらず、とにかくかたっぱしからデータを窃取していました。こうした無差別型のデータ窃取は、2021 年は 67%、2022 年は 81% と増加してきています。
レポートを取得
Cover of the 2024 Unit 42 Incident Response Report