
47 min
アカウント乗っ取りは、長く同じ形にとどまらない不正の一つです。適切な多層防御を整えたと感じた矢先に、攻撃は姿を変えます。だからこそ今回は、何度も繰り返し目にしている一つの型、すなわち情報漏えいを起点としたアカウント乗っ取りに絞ってお話ししたいと思いました。
ある事業者でログイン用の認証情報が流出したとき、被害がそこで収まることはめったにありません。犯罪者は、盗んだ認証情報が複数のアカウント、複数のプラットフォーム、複数の業種で使い回せることを知っています。ですから一件の漏えいが、まったく別の場所ではるかに大きな不正の問題へと急速に育っていくのです。
この回では、漏えいを起点とした乗っ取りが実際にどう起きるのか、最初に狙われやすいのはどんな企業か、認証情報の流出が本当に急増の原因かをどう確かめるのか、そして被害を素早く抑えたいときに私ならどの統制を見るのかを解きほぐします。
これは重要です。
大規模な乗っ取り攻撃が進行しているとき、根本原因を早く特定できるほど、雑音と兆候を切り分け、目の前の攻撃に本当に見合った緩和策へ早く集中できるからです。
この情報漏えい起点の乗っ取りという型は、実務では次のような意味を持ちます。
このエピソードで聞けること:
次のような方はぜひ聴いてください:
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。