
詳しく見ていきましょう。
不正対策に携わっているなら、大規模な情報漏えいが報じられた直後に何が起きがちかは、すでにご存じでしょう。
ログインを狙った攻撃があちこちで現れ始めます。
そして、約3,500万件のアカウントに関わるログイン情報が流出したComcastの漏えいを受け、まさに同じことが再び起きています。
このエピソードでは、こうした漏えいが不正対策チーム、消費者、オンライン事業者にとって実際に何を意味するのかを見ていきます。というのも、ユーザー名とパスワードが流出データの中に出回れば、攻撃者はただちにそれらを他のサービスで試し始めるからです。
そこで登場するのがクレデンシャルスタッフィングです。
こうした攻撃の波に対応した経験があれば、事態がどれほど急速に深刻化するかはご存じでしょう。
また、オーストラリアの小売事業者The Iconicに関わる事例も取り上げます。漏えいが企業とその顧客にとって、いかに現実のアカウント乗っ取り被害へと転じうるかをよく示す例です。
重要なのはここです。
漏えいそのものは、始まりにすぎません。
本当の被害はその後に起きることが多く、攻撃者は盗まれた認証情報を使って、eコマースのサイト、金融プラットフォーム、サブスクリプションサービスのアカウントに侵入し始めます。
アカウント乗っ取りの防止は、実際には次のような形をとります:
- クレデンシャルスタッフィングの兆候を求めてログインの動きを監視する
- 漏えいの発生後により強固な認証を求める
- セキュリティ上のリスクを顧客に明確に伝える
- 侵害された可能性のあるアカウントで不審なログインの挙動を見つける
このエピソードで聞ける内容:
- Comcastの情報漏えいがアカウントの安全にとって何を意味するか
- 大規模な漏えいのあとにクレデンシャルスタッフィング攻撃が続く仕組み
- The Iconicの事例と、漏えいデータがアカウント乗っ取り被害につながる経緯
- 漏えい後に顧客へ先回りして伝えることが重要な理由
- 認証情報の流出後に不正対策チームが注視すべき点
次のような方におすすめのエピソードです:
- 不正防止やアカウントセキュリティのプログラムを担当している
- eコマース、フィンテック、オンラインプラットフォームに携わっている
- 顧客のアカウントを守る責任を負っている
- 漏えいがどのように不正リスクへと転じるかを理解したい
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。


