AIがもたらすフィッシング攻撃の進化
近年、フィッシング攻撃の手法が著しく進化しています。特に、生成AIやPhaaS(Phishing as a Service)の台頭により、攻撃者は自然な日本語のメールや実在企業を装った文面を短時間で大量に作成することが可能になりました。この便利な技術が悪用されることで、フィッシングはより巧妙なものとなり、私たちの身の回りのリスクが高まっています。
フィッシングの新たな手口
現代のフィッシング攻撃は、見た目の信頼性だけでなく、手法の多様性も増しています。例えば、偽の認証画面をリアルタイムで中継し、利用者に繰り返し承認を促すことで、巧妙に利用者の情報を盗み取る手法が登場しています。このような手法では、表面的な文面やデザインだけでは不審さを判断することは非常に難しいのが現状です。
企業を守るための対策
フィッシング攻撃によって、特に危険なのは企業のクラウドサービスや社内システムです。一人の従業員が認証情報を奪われると、その後の情報漏洩や業務停止、さらには取引先へ影響を及ぼす可能性があります。したがって、単に利用者教育やメール対策を講じるだけでは不十分であり、セキュリティの向上を目的とした認証設計の見直しが求められています。
多要素認証(MFA)とその落とし穴
多要素認証を導入していても、ワンタイムパスワードや認証アプリにはフィッシング攻撃や中間者攻撃のリスクが依然として存在します。そのため、単に「MFAを導入したか」で判断するだけではなく、どのような認証方式を採用するべきかを慎重に考える必要があります。しかし、様々な認証方式の違いを整理できないことが、企業が認証基盤を見直す上での障害となっています。
認証方式の比較と選定基準
今回のウェビナーでは、フィッシング攻撃の現状やMFAのリスクについての詳細な情報が提供されます。特に、FIDO2やパスキー、認証アプリ、クライアント証明書などさまざまな認証方式を比較し、それぞれの強みと弱みを整理します。注目すべきは、クライアント証明書の特徴であり、認証情報の入力に依存せず、証明書を配布した端末からのアクセスに限定できる点です。
さらに、マネージドPKI Lite by GMOを活用することで、証明書の発行、更新、失効を一元管理する手段も紹介されます。これにより、既存のシステムを活用しつつ、安心してフィッシング攻撃から企業を守ることが可能になります。
主催者と協力者情報
このウェビナーは、GMOグローバルサイン株式会社が主催し、マジセミ株式会社が協力しています。フィッシング攻撃がますます巧妙化する中、正しい知識を持つことが機密情報や企業の安全を守るカギとなります。来たるウェビナーに参加し、新たな知見を得て、より強固なセキュリティ対策を実施しましょう。
詳細・参加申し込みは
こちらからご覧いただけます。