コンテナ-2.svg
AIを活用した攻撃を阻止する方法:

小売業界を攻略する:上位3つの本人確認セキュリティ課題を克服する

Silverfort 画像
PDQイメージブログ

競争が激化する市場において、小売業者は知名度を高めるために多大なリソースを投入している。しかし、サイバーセキュリティの観点から見ると、ブランド認知度は諸刃の剣となる。知名度が高ければ高いほど、サイバー攻撃の標的になりやすくなるのだ。 小売業界におけるデータ侵害による損失額は、2023年には平均3.28万ドルに達した。サイバー攻撃の被害者の50%が恐喝被害に遭い、25%が認証情報の窃盗被害に遭っている。 

小売組織の性質は、マルチサイトおよびマルチチャネルであるという点でほとんどの業界とは異なり、 ランサムウェア 攻撃。ランサムウェアの脅威は、小売業者にとって最大の懸念事項の1つです。この記事では、重要な点に焦点を当てます。 アイデンティティセキュリティ 小売業者が直面する課題と、 Silverfort これにより、ID管理およびセキュリティチームがこれらの課題に完全に対処し、環境を安全に保つことができるようになります。

小売業における脅威攻撃の状況

小売業におけるサイバー攻撃の状況はますます多くの課題を抱えており、侵害された認証情報がサイバー攻撃の主要な経路として浮上している。2023年には、小売業界でサイバーインシデントが増加し、 侵害された認証情報が約40%を占める これらの侵害のうち、攻撃者は盗まれた認証情報や脆弱な認証情報を悪用してシステムへの不正アクセスを行い、多くの場合、それらを利用してネットワークに侵入し、機密データを抜き取ります。

この脅威は、業界が顧客対応業務とデジタル取引に大きく依存していることでさらに深刻化し、サイバー犯罪者にとって魅力的な標的となっている。 クレデンシャルスタッフィングこれらは特に懸念されるものであり、顧客情報や財務データへの不正アクセスにつながる可能性がある。

小売業界は、膨大な量の機密データを保護しながら、特に繁忙期には円滑な業務運営を維持するという二重の課題に直面しています。小売業界において、従業員の脅威認識は一般的に弱点、あるいは悪意のある攻撃者が標的にしやすく、小売環境全体に侵入するきっかけとなるものと考えられています。

小売業向けランサムウェア攻撃における横方向移動の役割の変化

ランサムウェアは小売業者にとって最大の懸念事項の一つであり、最近のこの分野への攻撃件数の多さが示すように、業界全体に影響を与える。

小売業は、マルチサイト・マルチチャネルという点で他の多くの業界とは異なり、ランサムウェア攻撃の侵入ポイントが非常に多くなります。典型的な小売業務には、商品レベルのRFIDベースのパッケージやパレット、車両搭載型コンピュータ、ハンディ型スキャンベースコンピュータ、スマートシェルフなどがあり、膨大な数のランサムウェア攻撃の侵入ポイントが存在します。 攻撃対象 保護するため。その結果、小売業者は 横移動 ランサムウェアの展開を目的とした攻撃。

ネットワーク内で横方向に移動できる能力は、ランサムウェア攻撃において特に重要な役割を果たします。なぜなら、悪意のある攻撃者が標的の環境に侵入することを可能にするからです。攻撃者は初期アクセス権を取得した後、認証情報のダンプ、パス・ザ・ハッシュ、リモートデスクトッププロトコル(RDP)の悪用などの手法を用いてネットワーク内を移動し、標的のシステムに到達します。 特権ユーザーこれにより、攻撃者は権限を昇格させ、顧客データベースやPOSシステムなどの重要な資産を特定し、ランサムウェアを広範囲に展開することが可能になります。

小売業にとって、横方向の移動とは、ネットワークの一部に対する攻撃が他のシステムを迅速に侵害し、広範囲にわたる業務の混乱と重大な損害につながる可能性があることを意味します。 ファイナンシャル そして評判の失墜。

小売業者が直面しているセキュリティ上の課題 

小売業者が直面するさまざまな本人確認セキュリティの課題を特定し、対処することは、すべての小売企業にとって最優先事項であるべきです。以下は、ほとんどの小売業者が本人確認セキュリティに関して直面する最も差し迫った3つの課題です。

複雑な環境における可視性の欠如

小売環境の性質上、可視性の欠如は重大なセキュリティ上の課題となります。環境全体にわたる包括的な可視性がなければ、小売業者はすべてのユーザーアクセスアクティビティを監視して保護する能力を持つことが困難になります。 認証 これは、アプリケーション(CRM、ERP、SUSEシステムなどを含む)やサーバーに影響を与え、重大なセキュリティ上の脆弱性を生み出します。

小売業者は、POSシステムからオンライン顧客ポータルまで、日常的に連携するさまざまなデバイスやアプリケーションを使用しています。これらのシステムはそれぞれ独立して運用されているため、セキュリティチームがIDライフサイクル全体を監視・管理することは困難です。その結果、リアルタイムで悪意のある活動を検知・防止できる一元的なビューが存在しないため、不正アクセスや潜在的な情報漏洩が発生する可能性が高くなります。

小売リソースやユーザーに関する可視性の欠如は、不正アクセス、個人情報盗難、その他の悪意のある活動のリスクを高めます。これは、検出されない不正アクセスに起因する横方向の移動やランサムウェア攻撃などのセキュリティリスクにつながる可能性があります。

リアルタイムでの横方向への攻撃を阻止できない

横方向移動を利用したランサムウェア攻撃は、事実上すべての小売企業にとって運用上のリスクとなっています。横方向移動攻撃は、リアルタイムで検知・防止できない今日のセキュリティシステムにおける盲点と言えるでしょう。

横方向への移動攻撃は、有効な手段を提供することによって実行されるが、 侵害されたユーザー 標的環境内のリソース(サーバー、ワークステーション、アプリケーションなど)にログインするための認証情報。攻撃者の目的は、「最初の感染者」マシンの侵害されたユーザーを利用して標的環境内を移動し、多数のマシンでランサムウェアのペイロードを同時に実行できるようにすることです。

これは、攻撃者が行う認証が正規ユーザーが行う認証と本質的に同一であるため、検出において重大な課題となります。どちらの場合も、認証プロセスでは認証情報がIDプロバイダーに渡され、IDプロバイダーがそれを検証し、検証結果に基づいてアクセスを許可または拒否します。したがって、ラテラルムーブメント攻撃の本質は、正規の認証インフラストラクチャを悪意のある目的で利用する一連の認証行為にあります。

 サービスアカウントの可視性と保護が制限される

サービスアカウント 攻撃対象領域が急速に変化するにつれ、小売業界全体のセキュリティおよびID管理関係者にとって、これは喫緊の懸念事項となっている。

サービスアカウントはマシン間アカウントであり、適切なドキュメントなしで展開されることが多く、検出が困難です。 アイデンティティ管理 システム。さらに問題を複雑にしているのは、悪意のある攻撃者が、特にランサムウェア攻撃において、これらのシステムを横方向の移動にますます利用するようになっていることである。

これらのアカウントを検出するのが難しいため、小売業者は完全な可視性とセキュリティ制御を欠いており、 サービスアカウントを保護するそのため、それらに起因する不正アクセスや悪意のある活動を検出することが困難になります。

サービスアカウントの活動内容や目的が特定のユーザーと関連付けられていない場合、それらを特定することは困難です。その結果、小売業者は、攻撃者による不正アクセスを検知できず、横方向の移動攻撃につながるなどのセキュリティリスクにさらされる可能性があります。

サービスアカウントは可視性がなく、次のようなIDセキュリティ対策の対象ではないため、 マルチファクタ認証 (MFA)は、小売業者にとって重大な本人確認保護上の課題となっている。

認定条件 Silverfort 小売業における本人確認セキュリティの課題を解決します

Silverfort 小売業者のハイブリッド環境におけるすべてのIDプロバイダー(IdP)と統合し、すべてのユーザーによるすべての製造リソースへのすべてのアクセス試行に対して、継続的な監視、リスク分析、および適応型アクセスポリシーを実行します。

自律的AI Silverfortリソースへのアクセスは、資格情報のみに基づいて許可されることは決してありません。 Silverfortリスク分析によって、アクセスを許可するか、MFAによる認証を追加するか、またはアクセスを完全にブロックするかが決定されます。

Silverfort 小売業者が前述のすべての課題を克服するのに役立つ、堅牢な本人確認セキュリティプラットフォームを提供します。

横方向の動きに対する保護

Silverfort AD 環境内のすべてのアクセス インターフェイスと認証プロトコルに MFA 検証を拡張できる最初のソリューションです。これには、次のようなコマンドライン アクセス ツールも含まれます。 PsExecは また、ランサムウェア攻撃者が横方向の移動によく利用するPowerShellも対策対象となります。この保護対策を講じることで、たとえユーザー認証情報が漏洩したとしても、攻撃者はそれを利用して悪意のあるアクセスを行うことはできません。

環境全体にわたる完全なコンテキスト

Silverfort すべての ユーザーアカウント ハイブリッド環境において、IDベースの脅威から保護し、すべての認証およびアクセス要求に対する一元的な可視性を提供します。 SilverfortすべてのIDプロバイダーとのネイティブ統合、 Active Directoryこれにより、すべての認証要求をログに記録できます。ハイブリッド環境におけるすべてのユーザーとすべてのリソースにわたるネットワークアクティビティを統合的に把握できます。

サービスアカウントの完全な可視性と保護

Silverfort 環境内のすべてのサービス アカウントを自動的に識別し、ID およびセキュリティ チームが各アカウントの動作に合わせて事前に作成されたポリシーを使用してそれらを保護できるようにします。サービス アカウントのすべての認証およびアクセス アクティビティを継続的に監視することで、 Silverfort 認証試行ごとにリスクを評価し、不審な動作や異常を検出できます。

方法の詳細については、 Silverfort お客様のIDセキュリティに関する課題解決をお手伝いできます。 デモのご依頼はこちらから。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

new hero (1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。