
今回のテーマは連携型の不正攻撃、そしてそれが、しつこく、予測しづらく、絶えず境界を試す攻撃者の行動について何を教えてくれるかです。実のところ、そこが肝心なのです。この分野に長くいるほど、悪意ある者が一つの筋書きだけをなぞるわけではないと分かってきます。押して、探って、反応して、弱点を探し続ける。何かを欲しがるときの幼児が、好奇心旺盛で、粘り強く、驚くほど創意工夫に富んでいるのとよく似ています。
この回では、幼い二人の子どもの世話を手伝うために急な旅をした経験をふまえ、オンラインの不正実行者が幼児を思い起こさせる三つの点をお話しします。たしかにこの比較は笑えますが、役にも立ちます。不正実行者を抑える責任を負うなら、次に何を投げつけられても受け止められるよう備えておく必要があるからです。五歳未満の子どもの面倒を見るときとまったく同じです。
あわせて、オンライン小売業者、そして近ごろ増えている企業ギフトカードだけを販売するサイトを狙った、最近の連携型攻撃の波についても最新の状況をお伝えします。組織的な詐欺グループがどのように加盟店へ深刻な問題を生み続けているのか、多くの場合はそれぞれの小売業者が取引のリスク分析で頼っている特定の外部事業者を突く形で起きていること、そして各事業者がそれぞれのやり方でどう対応しているのかを見ていきます。ここには学べることが多く、とりわけどの手法が実際に持ちこたえているかを比べ始めると示唆に富みます。カードテスティングに関する注意喚起についても概略に触れます。これはオンライン加盟店や、決済代行事業者やペイメントファシリテーターを含むオンライン決済を扱う企業の間で、たびたび話題になっているからです。そしてこれは重要です。連携型の攻撃は一つの手口の話ではありません。攻撃者が加盟店、決済システム、不正対策ツールをまたいで、多くのチームの予想よりずっと速く適応していく話なのです。
この見方は、実務では次のような意味を持ちます。
- 連携型の攻撃が通ってしまうのは、組織的なグループが弱点を見つけるまで、仕組みを何度も試し続けるからだ
- 攻撃者の行動パターンは、表面上は無秩序に見えても、その下ではきわめて戦略的でありうる
- ギフトカードへの攻撃や外部事業者の悪用は、攻撃者が価値と運用上の隙をたどることを示している
- 小さな決済への攻撃は、はるかに大きな防御上の問題の予兆であることが多いため、カードテスティングの注意喚起は重要だ
このエピソードで聞けること:
- オンライン小売業者やギフトカードのサイトを狙う連携型攻撃が、新たな脅威を生んでいる理由
- 攻撃者の行動パターンが、備え、対応、回復力について多くを教えてくれる理由
- ギフトカードへの攻撃と外部事業者の悪用が、いまのEC不正の手口について明らかにするもの
- 巧妙な攻撃が複数の加盟店を同時に襲うとき、対策事業者の対応がこれほど重要になる理由
- 加盟店、決済代行事業者、ペイメントファシリテーターが、カードテスティングや決済不正の注意喚起について今知っておくべきこと
次のような方はぜひ聴いてください:
- 不正対策、EC、決済、加盟店リスクに携わり、連携型の攻撃を理解する必要がある
- 攻撃者の行動パターン、悪意ある者どうしの連携、脅威インテリジェンスについて実践的な示唆がほしい
- ギフトカードへの攻撃、オンライン小売の脅威、デジタルでの不正防止について、より良い見取り図がほしい
- 外部事業者の悪用、事業者側の対応、加盟店の防御戦略を検討している
- カードテスティングの注意喚起、決済不正のアラート、攻撃が続く時期により強い手口対策に関心がある
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。


