「過去最悪の水準」 ネットバンク不正送金、急増の理由 破られた“多要素認証の壁”(1/2 ページ)
この数週間、複数の公的機関やセキュリティベンダーが2019年のサイバーセキュリティ動向のまとめを公表しました。その中でも驚かされたのが、ネットバンキングでの不正送金による被害の急増ぶりです。警察庁の発表によると、それ以前は横ばいだった不正送金被害が19年9月から急増して過去最悪の水準になっており、その多くはフィッシングメールによる偽サイトへの誘導によるものとみられています。
実はこの数年、ネットバンキングを狙ったサイバー犯罪による被害は横ばいか、やや減少傾向にありました。
確かに14~15年にかけては、金融機関の名前をかたったフィッシングメールを送り付け、ネットバンキングのパスワードを盗み取って不正送金を行う手口が横行し、年間で30億円を超える被害が発生したことがあります。
しかし、金融機関側が業界を挙げて対策に取り組み、二要素認証・二段階認証を取り入れたり、利用者への注意喚起に努めたりした結果、被害は減少に転じました。代わってAmazon.co.jp、Appleなどの大手企業やECサイト、携帯電話会社をかたってクレジットカード情報を盗み取るフィッシングメールが増加しました。
これはおそらく、オンラインバンクをかたるフィッシングメールで得られる利益に比べ、コストがかさむようになり、サイバー犯罪者にとって割に合わない状態を作り出せたからでしょう。業界横断、そして官民を挙げての取り組みがサイバー犯罪に一定の歯止めをかけた例として、歓迎すべきことのはず……でした。
ですが、「攻撃と防御はいたちごっこ」といわれる通り、ここにきて、再び状況は変化しています。NTTデータが12月18日に開催した説明会で、同社の新井悠氏(セキュリティ技術部 情報セキュリティ推進室)が、その背景を解説しました。
中間者攻撃が打ち破った、多要素認証の壁
これまで二要素認証・二段階認証、あるいは多要素認証は、セキュリティ確保の手段として有用でした。仮にフィッシングサイトに誘導され、パスワードを入力して盗み取られたり、総当たり攻撃、あるいはパスワードリスト攻撃でログインを試みられても、別途ワンタイムパスワードトークンやSMS、その他の手段を用いた追加の確認ができなければログインできないからです。
Googleをはじめ主要なWebサービス、インターネットバンキングサービスで広く二要素認証・二段階認証が取り入れられたためか、フィッシング対策協議会がまとめている報告件数を見ると、19年前半は2000件前後で推移していました。
新井氏は「多要素認証が広がったことで、グローバルにみてもフィッシングメールの数は07年ごろをピークに減少し、その後フラットになっていたが、3年ほど前からその状況が変わってきた」と指摘します。多要素認証を迂回する手段が登場したからです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
8
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
9
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
10
松本デジタル相、24.6万件漏えい可能性について説明 「既知の脆弱性を対応前に悪用」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR