
ゲスト:ネイト・カール
詳しく見ていきましょう。
ボットによる攻撃は、長年にわたり不正の風景の一部であり続けてきました。クレデンシャルスタッフィング、在庫の買い占め、転売ボット、自動化されたアカウント乗っ取りの試みは、多くの不正対策チームが日々向き合っているものです。
しかし、攻撃者が使う道具は進化しています。
今回は、Specの最高経営責任者であり、不正対策の実務と情報セキュリティの接点について長く考え続けてきたネイト・カール氏をお迎えします。
そしてその接点は、かつてないほど重要になっています。
というのも、最新世代のボット攻撃はもはや単なる自動化にとどまらないからです。今では複数の機能を一つの道具に束ねたオールインワン型のボットが見られます。クレデンシャルスタッフィング、アカウント乗っ取り、データの収集、チェックアウトの自動化、不正の試行が、すべて同じボットの枠組みの中で行われうるのです。
一見すると、こうした動きの一部は、事業者が以前から相手にしてきた自動化されたトラフィックと変わらないように見えます。
しかしよく見ると、これらのボットの枠組みは高度かつ柔軟で、従来のボット対策では格段に検知しにくくなっています。
オールインワン型ボットは、実際には次のような意味を持ちます:
- 複数の不正機能を一つの道具に束ねた自動化の枠組み
- 従来の検知の仕組みをすり抜けるよう適応するボット
- 大規模に行われるクレデンシャルスタッフィングとアカウント乗っ取りの試み
- eコマースのチェックアウトやアカウントの仕組みを狙う自動化ツール
このエピソードで聞ける内容:
- オールインワン型ボットが複数の手口を一つの枠組みにまとめる仕組み
- 従来のボット検知ツールが現代の自動化に苦戦する理由
- 不正防止と情報セキュリティの防御が重なりを増している状況
- 汚染データのような手法がボット主導の攻撃をどう妨げられるか
- 不正対策とセキュリティのチームの協力がかつてなく重要な理由
次のような方におすすめのエピソードです:
- 不正防止やeコマースのリスクプログラムを担当している
- クレデンシャルスタッフィングや自動化された不正攻撃を調査している
- サイバーセキュリティ、ボット対策、アプリケーションセキュリティに携わっている
- 最新世代のボット攻撃を理解したい
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。


