Facebook、国家絡みの攻撃に遭ったユーザーに警告通知
Facebookユーザーのアカウントに対して国家の関与が疑われる標的型攻撃が仕掛けられたと認めた場合、そのユーザーに通知して対策を促す。
米Facebookは10月17日、ユーザーのアカウントに対して国家の関与が疑われる標的型攻撃が仕掛けられたと認めた場合、そのユーザーに通知して対策を促す措置を導入したと発表した。
通知は「Please Secure Your Account Now」(今すぐアカウントのセキュリティ対策を」と呼びかける内容で、「あなたのFacebookアカウントや他のオンラインアカウントが、国家の関与する攻撃の標的になっている可能性があります」と告げ、「ログイン承認」機能を有効にするよう促す。
ログイン承認を有効にすると、新しい端末やWebブラウザからアカウントにログインしようとするたびに、Facebookから自分の携帯電話にセキュリティコードが送信され、それを入力しないとログインできなくなる。
特に国家の関与が疑われるケースについて通知を出すことにしたのは、「そうした攻撃は他に比べて高度かつ危険度が高いことから、影響を受けるユーザーは全てのオンラインアカウントでセキュリティを確保するために行動する必要がある」と判断したためだという。
アカウントがこのような形で不正アクセスされた場合は、コンピュータや携帯端末がマルウェアに感染している可能性もあり、通知を受け取ったユーザーはシステムの復元や入れ替えを行うことが望ましいとも指摘した。
通知を出すのは、国家の関与をうかがわせる十分な証拠があるとFacebookが判断した場合のみ。ただし、その判断に至った理由については詳しく説明できないこともあるとしている。
ITmedia エンタープライズ編集部からのお知らせ
プロフェッショナルトークにこの連載でおなじみ、萩原 栄幸氏をお招きして、「内部脅威にも外部脅威に対抗可能な情報漏洩対策」をテーマに勉強会を開催いたします。
日 時:2015年11月12日(木) 18:00〜20:10(受付 17:30〜)
会 場:アイティメディア セミナールーム
参加費:無料(事前登録制)
関連記事
- Facebook利用のセキュリティ10カ条、再点検のススメ
日常が変わることも多い年度の節目に、SNSへ投稿する機会は増えるだろう。今回はFacebookを例に、普段の利用シーンも含めてセキュリティの観点から気を付けるべき10カ条を取り上げてみたい。 - 「いいね!」の先にある落とし穴 Facebookのセキュリティ10か条+α
今回は、先週お伝えした「Facebookのセキュリティ10か条」では取り上げなかった幾つかの注意点を挙げてみたい。その1つがいわゆる「いいね!」である。 - Facebook、Webのセキュリティ強化へ新制度創設
「Internet Defense Prize」はインターネットのセキュリティ対策に貢献する実用的な研究を対象とし、特にユーザー保護や攻撃に対する防御に重点を置く。 - Facebook、Webのセキュリティ強化へ新制度創設
「Internet Defense Prize」はインターネットのセキュリティ対策に貢献する実用的な研究を対象とし、特にユーザー保護や攻撃に対する防御に重点を置く。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.