2016.06.27(月)

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック)

研修・セミナー・カンファレンス セミナー・イベント

株式会社ラックは4月14日、インターネットバンキングを悪用した不正送金への注意喚起を発表した。他国で大きな脅威となっているインターネットバンキングでの不正送金による、銀行口座から預金が盗み取られる犯罪が、日本国内でも大きな問題になる危険性が高まっている。しかし、急速に拡大した日本のインターネットバンキングにおける利用者の理解と自己防衛意識は低く、日本の金融機関が狙われていることからも被害拡大が懸念されている。そこでラックとセキュアブレインは、インターネットバンキングに関連した対策の必要性を訴えるとともに、効果的な対策を広く呼びかけている。

同日に開催された緊急対策セミナーでは、ラックのセキュリティ・コンサルタントである三宅康夫氏が「不正送金犯罪は、日本の銀行を『狙い撃ち』している状況、OSではWindows XP、Vista、7が、脆弱性ではJava、Adobe Flashが特に狙われている」と警鐘を鳴らした。不正送金に利用するマルウェアには、改ざんされたWebページの閲覧と、ウイルスメールの大きく2つの経路で感染している。これらのマルウェアはユーザの認証情報を盗み出すものものあり、100個以上のアプリケーションのパスワードを盗むものも確認されている。また、特定の銀行を狙う犯罪組織は、その攻撃傾向から3種類があるという。

株式会社セキュアブレインの取締役兼CTOである星澤裕二氏は、不正送金の手口が従来のフィッシングからマルウェアに移行しており、その割合は92.3%を占めるまでになっていると述べた。不正送金の手法には、銀行のコンテンツを改ざんしてIDやパスワード、第2暗証番号、合い言葉などを入力させ認証情報を入手する手法と、ユーザの送金処理に割り込んで送金先や金額を変更してしまう手法が多く確認されており、実際にこれらMITB攻撃ののデモを行った。

さらに株式会社Doctor Web PacificのCEOであるボリス・シャロフ氏は、ロシアにおけるネットバンキングを狙う犯罪を紹介。ロシアでは2000年代半ばから攻撃が登場し、2010年頃からロシアの主要な銀行が幅広く攻撃されたという。最近では銀行側の対策や警察による捜査が進み、攻撃は減少したが、銀行ATMへのハッキングが増えている。日本では2013年から銀行を狙うサイバー犯罪が増加しており、その原因は犯罪グループ側の手口の進化、多様化であるとボリス氏は言う。さらにスパイ活動用のOS「ZEUS GAMEOVER」について説明し、明らかに日本を狙うためのものであるとした。

株式会社ラックの取締役CTO 兼 サイバー・グリッド・ジャパンGMである西本逸郎氏は、犯罪者の執念と開発研究は果てしなく、最近のサイバー攻撃の事例について推測を示した。この状況に対し、西本氏は一般企業への対策として「銀行側の利用条件などを再確認し厳守する「基本的なこと」、「オンラインバンキングを利用する機器の管理」、そして「決済系ネットワークの管理」を挙げた。
《吉澤 亨史》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. サイバーインシデント対応にはいくらかかる? 費用試算詳細とサイバーセキュリティ保険加入状況、保険料例

    サイバーインシデント対応にはいくらかかる? 費用試算詳細とサイバーセキュリティ保険加入状況、保険料例

  2. [RSA Conference 2016 USA] EDR (Endpoint Detection and Response)とは? ~ タニウム社 チーフセキュリティアーキテクトに聞く

    [RSA Conference 2016 USA] EDR (Endpoint Detection and Response)とは? ~ タニウム社 チーフセキュリティアーキテクトに聞く

  3. セキュリティ・キャンプの参加者51名が決定、最年少は15歳(IPA)

    セキュリティ・キャンプの参加者51名が決定、最年少は15歳(IPA)

  4. [Black Hat USA 2015] “無名”の日本のサイバーセキュリティ製品が Black Hat に挑戦するまで

  5. IoT時代のセキュリティ:課題は異業種連携の隙間――スマートフォンセキュリティ・シンポジウム2015

  6. 災害時における情報の集約と一元化を実現、チェックリストで対処の進捗も把握(富士通)

  7. [Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」

  8. 「セキュリティ・キャンプ全国大会2016」募集開始、世情を反映し内容も更新(IPA)

  9. CODE BLUE 第 3 回をふりかえって~ BLUE 篠田佳奈氏インタビュー

  10. 「第26回まっちゃ139勉強会」「Interop Tokyo 2013」他(セミナー情報)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×