2016.08.26(金)

アンダーグラウンドの攻撃ツールがより簡易に、狙われるモバイル端末(EMCジャパン)

脆弱性と脅威 脅威動向

EMCジャパン株式会社は2月5日、「高まる商用サイトの危険性と生体認証の可能性」と題したラウンドテーブルを開催した。RSA Fraud & Risk intelligenceのプロダクトマネージメントディレクターであるMark Crichton氏は、「フィッシングはこの16年、金融業界を中心に継続して行われており、成長率は鈍化の傾向にあるものの相変わらず多く、2015年は5億件に達している」と述べ、企業だけでなくサービスを利用するエンドユーザにも教育が重要であるとした。

一方で攻撃者側は、アンダーグラウンドのツールが充実しているため、容易にフィッシングを仕掛けることが可能になっているという。Crichton氏は、ワンクリックで標的サイトをコピーして詐欺サイトを作成し、誘導したユーザから取得する情報などを容易に設定できるツールや、1時間10ドル、1日50ドル、無料試用も可能なDDoS攻撃請負サービスなどを紹介した。

また、モバイル向けのアプリにも怪しいものが多いと指摘。たとえば「Battery SuperCharger」というアプリでは、機能は電源管理であるのにインストール時の表示を見ると、位置情報やメッセージ、ストレージ、通話、システムツールなどにアクセスする。ユーザがよく確認せずに許可してしまうと、攻撃者はツールを使ってさまざまな情報を入手したり、モバイルデバイスを自由に操作できるようになる。その際のアンダーグラウンドツール「iBanking」も紹介した。

Crichton氏は、攻撃者が狙うのは企業だけでなく国家レベルのイベントも標的にすると指摘した。特にオリンピックは狙われる傾向があり、ロンドンでは不正行為が多く行われた。リオは少なめだと思われるが、東京オリンピックは大いに狙われる可能性があるとした。キャッシュレスが広がるほどリスクも高くなるので、教育と注意が必要だという。

最近では、決済が容易に行えるモバイル機器を狙う不正行為が増えており、2012年から2015年で不正行為の試みが140%増加した。そこで同社では生体認証に注力しており、主に金融機関のエンドユーザ向けに包括的なリスクベース認証/不正行為検出プラットフォーム「RSA Adaptive Authentication」を提供している。統計情報と認証情報を組み合わせた機能を提供しており、普段と異なるログインに厳しい認証を行うことができる。また、EyeVerify社と共同で目の静脈認証も提供している。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

    ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

  2. 違和感のないサイバー攻撃メールにするため使われる単語(IPA)

    違和感のないサイバー攻撃メールにするため使われる単語(IPA)

  3. 「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

    「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

  4. 脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

  5. 大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

  6. ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

  7. Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  8. 「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

  9. CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

  10. マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

  11. 「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

  12. PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

  13. ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

  14. 勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

  15. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  16. 複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

  17. 複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

  18. 非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず

  19. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  20. Microsoft Windows の Win32k.sys ドライバの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×