「過去最悪の水準」 ネットバンク不正送金、急増の理由 破られた“多要素認証の壁”(1/2 ページ)
この数週間、複数の公的機関やセキュリティベンダーが2019年のサイバーセキュリティ動向のまとめを公表しました。その中でも驚かされたのが、ネットバンキングでの不正送金による被害の急増ぶりです。警察庁の発表によると、それ以前は横ばいだった不正送金被害が19年9月から急増して過去最悪の水準になっており、その多くはフィッシングメールによる偽サイトへの誘導によるものとみられています。
実はこの数年、ネットバンキングを狙ったサイバー犯罪による被害は横ばいか、やや減少傾向にありました。
確かに14~15年にかけては、金融機関の名前をかたったフィッシングメールを送り付け、ネットバンキングのパスワードを盗み取って不正送金を行う手口が横行し、年間で30億円を超える被害が発生したことがあります。
しかし、金融機関側が業界を挙げて対策に取り組み、二要素認証・二段階認証を取り入れたり、利用者への注意喚起に努めたりした結果、被害は減少に転じました。代わってAmazon.co.jp、Appleなどの大手企業やECサイト、携帯電話会社をかたってクレジットカード情報を盗み取るフィッシングメールが増加しました。
これはおそらく、オンラインバンクをかたるフィッシングメールで得られる利益に比べ、コストがかさむようになり、サイバー犯罪者にとって割に合わない状態を作り出せたからでしょう。業界横断、そして官民を挙げての取り組みがサイバー犯罪に一定の歯止めをかけた例として、歓迎すべきことのはず……でした。
ですが、「攻撃と防御はいたちごっこ」といわれる通り、ここにきて、再び状況は変化しています。NTTデータが12月18日に開催した説明会で、同社の新井悠氏(セキュリティ技術部 情報セキュリティ推進室)が、その背景を解説しました。
中間者攻撃が打ち破った、多要素認証の壁
これまで二要素認証・二段階認証、あるいは多要素認証は、セキュリティ確保の手段として有用でした。仮にフィッシングサイトに誘導され、パスワードを入力して盗み取られたり、総当たり攻撃、あるいはパスワードリスト攻撃でログインを試みられても、別途ワンタイムパスワードトークンやSMS、その他の手段を用いた追加の確認ができなければログインできないからです。
Googleをはじめ主要なWebサービス、インターネットバンキングサービスで広く二要素認証・二段階認証が取り入れられたためか、フィッシング対策協議会がまとめている報告件数を見ると、19年前半は2000件前後で推移していました。
新井氏は「多要素認証が広がったことで、グローバルにみてもフィッシングメールの数は07年ごろをピークに減少し、その後フラットになっていたが、3年ほど前からその状況が変わってきた」と指摘します。多要素認証を迂回する手段が登場したからです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
3
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
4
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
5
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
6
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
7
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
8
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
-
9
有識者はGoogleやX、Meta、ドワンゴを名指しで批判……総務省、偽広告や誹謗中傷に発信・拡散前の対策求める
-
10
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR