問題
ラテラル ムーブメントを阻止できないVPNがランサムウェア攻撃を招く
先日発行されたIvanti製VPNの脆弱性に関する緊急指令以外にも、米国サイバーセキュリティ インフラストラクチャー セキュリティ庁(CISA)は、これまで多くのVPN脆弱性について注意を呼びかけてきました。「CISAが最近報告した上位のVPN脆弱性」をWebとChatGPTで検索すると、次のような結果が表示されます。
VPNの課題は、ゼロトラスト アーキテクチャーを提供できないことです。オンプレミスでホストされている場合でも、仮想マシン経由でクラウド アクセス サービスとして提供されている場合でも、直面している課題は同じなのです。VPNは侵害に悪用されかねないネットワーク アクセスを提供し、攻撃者がネットワークを水平に移動して他の場所にある価値の高い資産に不正にアクセスできるようにします。


