多要素認証にスマホを利用する金融機関が攻撃対象となる可能性を指摘(トーマツ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.24(木)

多要素認証にスマホを利用する金融機関が攻撃対象となる可能性を指摘(トーマツ)

調査・レポート・白書 調査・ホワイトペーパー

有限責任監査法人トーマツは2月16日、クライシスマネジメントに関する企業の実態調査結果を発表した。クライシスマネジメントとは、組織の戦略目標、レピュテーション、その組織の存在をも著しく毀損させる可能性のある大規模な、もしくは複合的な事象(クライシス)が発現した場合、損失を最大限抑えるように管理し、影響の低減を図る活動のこと。広義のリスクマネジメントに含まれるが、狭義のそれとは異なりリスクの発現後の影響を低減する取り組みとなる。

本調査は2014年10月から11月、日本の上場企業を対象にアンケートにより実施したもの。有効回答数は431社。調査はクライシスマネジメントの8つのカテゴリ(システム関連、不正関連、自然災害関連、製品関連、経済・法律関連、政治関連、環境関連、レピュテーション関連)に対して行われ、同社のクライシスマネジメントの日本リーダーである飯塚智氏は、「海外子会社を含めクライシスの経験数が増加していること」「クライシスへの対応策は総じて『最低限の対応策』にとどまっていること」が明らかになったとしている。

また、同社デロイト トーマツ サイバーセキュリティ研究所の主任研究員である岩井博樹氏は、モバイル端末を狙うサイバー攻撃の増加について警鐘を鳴らした。岩井氏は同社でのC&Cサーバの報告件数として、一昨年と昨年を比較して「ZeuS」は増加しているが「Citadel」は減少している。しかし、これはオンラインバンキング不正送金ツールに地域性が出てきているためで、メジャーなツールでは傾向が見えなくなってきていると指摘した。

C&Cサーバの国内での観測結果の分析から、日本国内でプロバイダ契約している利用者が不正送金などを行っている可能性が高いとした。また、iBankingトロイの木馬のソースコードが流出したことで、このデータを利用した「Malware as a Service」が登場しており、メール送信やSMS、電話履歴、電話帳などの機能が提供されているという。さらにモバイルバンキングでは、多要素認証にスマートフォンを利用している金融機関がターゲットになる可能性が高く、またスマートフォンとPCの両方を狙う攻撃も予測した。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. 日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

    日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

  2. Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance)

    Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance)

  3. サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

    サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

  4. 2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

  5. 「顔貌売人 ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

  6. 最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ)

  7. パフォーマンスを最も低下させるアプリはSamsung製アプリがトップに(Avast)

  8. ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ)

  9. IoT機器の遠隔操作を狙う通信が1年で6.4倍に増加--年次レポート(NRIセキュア)

  10. 2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×