
ゲスト:デイビッド・メイモン
この回では、デイビッド・メイモン氏との対話を続けます。正直なところ、ここでは多くの企業がまだ十分に備えられていない領域に踏み込みます。身分証明書の確認をめぐる不正、実際の犯罪者の裏社会を調べることで氏のチームが追っている脅威、そして米国企業が直面する最大級のリスクが、もはや遠い国の存在ではなく、ずっと近いところから来ている理由について話します。
これは問題です。
多くの不正対策の仕組みは、古い前提の上に築かれているからです。海外からの脅威、見慣れた攻撃の経路、数年前なら十分に働いた検知の道具。しかし今起きていること、とくに盗まれた身分証明書、合成された身元、小切手をめぐる不正の傾向、返金請求の不正を見ると、圧力のかかり方は変わっています。そして検知の穴のいくつかは、犯罪者にとってますます突きやすくなっています。
デイビッド氏は、自身が率いるEvidence Based Cybersecurity Research Groupがサイバー犯罪集団について観察してきたこと、世界情勢の不安定さが不正の型に与える影響、そして国内で起きるサイバー犯罪が米国の企業と金融機関にとってこれほど深刻になった理由を語ります。さらに、この対話で最も居心地の悪い事実の一つにも触れます。身分を証明する書類を不正に手に入れることが今も容易すぎるなら、民間企業が単独でできることには限りがある、ということです。
そしてこれは重要な問題です。
身分証明書の確認をめぐる不正は、ベンダーの問題でも手順の問題でもないからです。それははるかに大きな生態系の問題の一部です。こうした犯罪が起きている環境全体に目を向けなければ、不正対策チームは、裏社会ですでにしばらく出回っていた手口に驚かされ続けることになります。
実際には、次のような意味を持ちます:
- 偽造や盗難の証明書は多くの企業が思うより使いやすく、身分証明書の確認をめぐる不正は止めにくくなっている
- 国内で起きるサイバー犯罪は、海外からの脅威という古い前提では説明できない環境を米国企業にもたらしている
- 書類確認の弱さが、合成された身元、小切手の不正、口座開設の悪用と重なると、検知の穴は大きく広がる
- 脅威の状況が多くの管理策より速く動くとき、サイバー犯罪の情報収集と不正防止の研究はいっそう重要になる
このエピソードで聞ける内容:
- 身元の不正、小切手の不正、新たな手口について、デイビッド・メイモン氏のチームが裏社会の調査で捉えていること
- 身分証明書の確認をめぐる不正と書類確認の弱さが、米国企業にとって今も大きな課題である理由
- 国内で起きるサイバー犯罪と米国全体の不正の脅威が、この数年でどう変わったか
- 偽の身分証や旅券、合成された身元、盗まれた証明書が、今も大きな防止上の課題を生んでいる理由
- 次の攻撃の波がさらに広がる前に身元の不正を防ぎたいなら、不正対策チームが今学ぶべきこと
次のような方におすすめのエピソードです:
- 不正対策、フィンテック、銀行、eコマース、リスクに携わり、身分証明書の確認をめぐる不正をより深く理解したい
- 犯罪者の掲示板で語られている脅威が自分の問題になる前に、その情報をつかんでおきたい
- 合成された身元、小切手の不正、盗まれた証明書に関わる検知の穴に対処している
- 国内で起きるサイバー犯罪と、米国の不正の脅威が見つけにくくなっている理由を、より現実的に捉えたい
- 身元の不正への対策を、犯罪者が実際に使っている手口と結びつける研究に関心がある
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。


