Silent Ransom Groupは、過去10年間リモート侵入に対する境界防御の強化に費やしてきた全てのCISOを動揺させるべき戦術を洗練させた。それはネットワークを完全に迂回するものだ。IT支援スタッフを装った偽装者を法律事務所のオフィスに派遣し、USBドライブ経由でデータを流出させたり、静かにリモートアクセスツールをインストールしたりすることで、同集団はほとんどのセキュリティスタックが無視している攻撃対象面を悪用している。それは、バッジを着用しノートパソコンバッグを持っている者に対して与えられる信頼である。

これが重要なのは、現代のセキュリティ支出の中核的前提を逆転させるからだ。企業はEDR、ゼロトラストネットワークアーキテクチャ、ID検証に数十億ドルを注ぎ込んできたが、いずれもネットワーク経由で到着する敵対者に対して調整されたものである。Gartnerは世界のセキュリティ支出が年間2,150億ドルを超えると推定しているが、物理的および人的レイヤーの制御は比較的リソース不足のままである。クリップボードを持った自信に満ちた人物が数百万ドル規模のSOCを打ち負かすのだ。そして法律事務所を標的とするのは意図的である。彼らは特権的な顧客データ、和解の詳細、プレミアム身代金を要求できるM&A文書を保有している一方で、Fortune 500企業よりも簡素なセキュリティ運用を行っていることが多い。

より広範なトレンドは、ほとんどの組織が構造的に防御する準備ができていないサイバーと物理的脅威ベクトルの融合である。AI駆動型フィッシング検知が向上するにつれ、攻撃者は機械学習がほとんど役に立たないチャネル、すなわち受付デスク、請負業者のオンボーディングプロセス、時間外清掃スタッフへと回転している。特にベンダー管理慣行が断片化している市場では、今後12カ月以内に会計事務所、医療提供者、地方銀行全体で模倣作戦が予想される。

推奨される行動は具体的である。第一に、訪問者のエスコート方針と検証可能なITベンダー認証を義務付ける。事前確認されたチケットと既知の指名された技術者なしにサービスコールは行わない。第二に、エンドポイントポリシーを通じてUSBおよびリムーバブルメディアポートをデフォルトでロックダウンする。第三に、ネットワークレッドチーミングだけでなく、物理的侵入テストを年次セキュリティ監査に組み込む。第四に、現場スタッフ、すなわち受付、施設管理、若手アソシエイトに対してブリーフィングを行う。彼らこそが今や実際の境界なのだ。

投資家とセキュリティベンダーにとって、機会は明確である。次の防御可能なカテゴリーは、ID、物理アクセス、インサイダー脅威分析の交差点に位置する。バッジシステム、エンドポイント制御、行動監視を橋渡しする企業は、取締役会が正面玄関が決して施錠されていなかったことに気づいた後、他に行き場のない予算を獲得するだろう。