大企業のセキュリティが強固になるにつれ、攻撃の矛先は手薄なパートナー企業や海外子会社へと向けられている。サプライチェーン攻撃だ。単一の部品メーカーが侵入を受けることで、信頼されたネットワーク経路を通じて頂点に位置する巨大企業の基幹システムへとなだれ込む。
「何も信用しない」を前提とするゼロトラスト構成を導入する企業が増えたものの、運用の形骸化が課題として浮き彫りになった。過剰なアクセス権限の放置や、監視の届かないAPI連携の隙間が格好の標的とされる。一度内部ネットワークへ足がかりを作られれば、最新の防壁も無力化してしまう。