AkamaiはLayerXを買収し、あらゆるブラウザにエンドツーエンドのセキュリティとリアルタイムのAI利用制御を提供します。 詳細を見る

フィッシングとは?

フィッシング攻撃が依然としてサイバーセキュリティの主要な脅威である理由

近年、フィッシング攻撃は非常に巧妙化しています。サイバー犯罪者は、フィッシングキャンペーンを産業規模で実行し、セキュリティの網をくぐり抜けたり検知を回避したりする手法やテクニックを継続的に進化させています。フィッシングは主に電子メールを介して行われていましたが、最近の攻撃では、テキストメッセージ(スミッシングとも呼ばれます)、ソーシャルメディア、電話で行われるボイスフィッシング(ビッシング)などのベクトルを使用して被害者をだまし、ログイン認証情報、アカウント番号、金融情報を明らかにし、クレジットカード番号、その他の個人データを共有したり、マルウェアをダウンロードしたりします。

現在、電子メールフィッシングメッセージは、Microsoft、Amazon、Apple、PayPal、Gmail、政府機関や法執行機関でさえ、公式Webサイトを模倣したフィッシングWebサイトに被害者を誘導します。このような不正メッセージは、多くの場合、偽のドメイン名を正当なものに見せかけるためにスプーフィング戦術を使用する、悪性の添付ファイルや詐欺的なリンクを含む疑わしいメールです。

ユーザーは、正当だと思われるソースからのメッセージを信頼します。フィッシングはそのようなユーザーの習性を利用しようとするため、フィッシングキャンペーンを防御するためにはセキュリティ意識向上トレーニングが重要となります。しかし、このアプローチは特効薬ではありません。サイバー犯罪者とそのキャンペーンはますます巧妙化しており、基本的なセキュリティ意識向上トレーニング方法を克服し、スパムフィルターや従来のメールセキュリティツールを回避するためにテクニックを適応させています。フィッシング攻撃に対する最善の防御策は、複数の防御層を使用することです。そういう理由から、今日、ユーザー、データ、システムをフィッシングやスピアフィッシングキャンペーンの脅威から保護するために、Akamai の IT セキュリティソリューションを選択する組織が増えています。

フィッシング攻撃の仕組み

フィッシングキャンペーンは 2 つの要素に基づいています。1 つ目はルアーです。つまり、被害者の注意を引くものです。これは、すぐに行動しなければならない切迫感を被害者にもたらすような警告や注意メッセージなどです。被害者は往々にして、その後にもたらされる可能性のある結果について考えることはありません。2 つ目の要素はランディングです。これは悪性のリンク、添付ファイル、偽の Web サイトの場合や、ログイン認証情報やクレジットカード情報などを要求するフォームなどの場合があります。

このような攻撃者(一般的にフィッシング攻撃者と呼ばれる)は、スプーフィング手法、偽りのリダイレクト、類似ドメイン名を頻繁に使用して、フィッシングメッセージを正当なものに見せかけます。多くの場合、フィッシングメール内のリンクは偽のウェブページにつながり、公式サイトと密接にミラーリングされているため、ユーザーが正当なログインページとフィッシングの試みを区別することは困難です。

標準的なフィッシングキャンペーンでは、攻撃者は何千ものフィッシングメッセージを潜在的な被害者に送信し、正当な企業や信頼される企業になりすまして被害者に行動を起こすよう圧力をかけようとします。スピアフィッシング攻撃では、攻撃者は特定の個人またはグループを標的にします。ソーシャルエンジニアリングを使用し、またオープンソースのインテリジェンス、ソーシャルメディア、Web サイト、およびパブリックドメイン内のその他の情報から収集した個人の詳細情報を使用して、送信者が正当であるということを標的に納得させます。

その他のフィッシング攻撃には次のようなものがあります。

  • スミッシング(SMSテキストメッセージを介したフィッシング)
  • フィッシングまたは音声フィッシング(電話で配信される不正なリクエスト)
  • 財務チームや経営陣を標的としたビジネスメール侵害(BEC)攻撃
  • アイデンティティの窃盗を促進するように設計された認証情報収集キャンペーン。

フィッシングキャンペーンが成功すると、壊滅的な結果になる可能性があります。フィッシング攻撃により、サービス妨害攻撃に使用されるボットネットの一部として、コンピューターをハイジャックするためのマルウェアが展開される可能性があります。より高度なケースでは、このような攻撃はランサムウェアを配信したり、価値の高いシステムへのアクセスを提供する認証情報を盗み出したりする可能性があります。不正な銀行口座に送金するようにユーザーを説得するフィッシングキャンペーンもあります。また、価値の高い機微な情報や知的財産にアクセスできる認証情報を盗むように設計されているその他の攻撃もあります。

Akamaiがフィッシング攻撃の防止にどのように役立つか

フィッシングやその他のサイバー攻撃に対抗するために、Akamai はアプリケーションやインフラからユーザーまでカバーするエッジ・セキュリティ・ソリューションをグローバルプラットフォームに導入しています。Akamai のセキュリティテクノロジーは、潜在的な攻撃者と貴社の IT エコシステムの間に配置され、アプリケーションやインフラが危険にさらされる前に、クラウドのネットワークエッジで攻撃を阻止します。

ここ数年で、Akamai のセキュリティポートフォリオは革新的なポイントソリューションから包括的なプラットフォームへと成長しました。その底深さと幅広さを持つプラットフォームで、最も危険な脅威からお客様を守ります。Akamai のサイバーセキュリティテクノロジーは、クラウドやユーザーからアプリ、API まで、貴社のエコシステム全体を守り、インテリジェントなエンドツーエンドの保護を提供して、さまざまなマルチベクトル脅威から防御します。

Akamai は、以下を提供するソリューションでフィッシング攻撃を阻止します。

  • 比類のない拡張性。Akamai Intelligent Edge Platform の比類のない規模とグローバルな分散化により、最大規模の直接攻撃を阻止するとともに、他のお客様に対する攻撃から受ける付随的損害から保護することができます。
  • リアルタイムのサポート。Akamai は、サポートやリアルタイムのインシデント対応を 1 つの窓口から利用できるようにしています。
  • グローバルな保護。世界中のどこでも、アプリケーション、データセンター、パブリッククラウド、マルチクラウド環境への攻撃を防御します。
  • より優れた可視性。Akamai の Web ベースのポータルを使用して、セキュリティプログラムと複数のセキュリティソリューションを管理し、攻撃とポリシー制御をより詳細に可視化できます。高レベルのダッシュボードから個々の懸念事項を掘り下げることができ、また既存のセキュリティ情報とイベント管理(SIEM)ツールを統合して、すべてのソリューションについての認識を高めることができます。
  • 統合されたセキュリティ。1 つの画面で管理できる Akamai のセキュリティソリューションは、シームレスに連携するように設計されているため、緩和の改善と管理のシンプル化が実現します。
  • 使いやすさ。Akamai の Managed Security Service を利用すれば、物理アプライアンスやソフトウェアソリューションを導入する必要がなくなります。適応型の脅威防御により、急速に進化する脅威の状況に対応します。また、貴社のアプリケーション開発ライフサイクルと Akamai の管理 API を統合することで、Akamai ソリューションの構成変更を自動化できます。
  • 将来を見据えたソリューション。Akamai のセキュリティソリューションにより、将来の脅威に対応するインフラを構築することができ、新しい機能やソリューションが利用可能になった際にはそれらをシームレスに展開できます。

Akamaiのフィッシング対策セキュリティテクノロジー

セキュア Web ゲートウェイテクノロジー

は、ユーザーとデバイスをインターネットに安全に接続し、ゼロデイマルウェアやフィッシング攻撃からの事前対応型の保護を提供します。この Akamai ソリューションは、世界最大のエッジプラットフォーム上で開発された脅威インテリジェンスと、複数の静的および動的検知エンジンを含む多層防御を提供します。Secure Internet Access Enterprise は、利用規定を適用し、承認されていないアプリケーションを特定してブロックし、データ損失防止を強化できます。

WebアプリケーションおよびAPI保護

Akamai App & API Protectorは、Webサイト、アプリケーション、APIに対する妥協のないワンストップセキュリティを提供します。この Akamai テクノロジーを使用することで、進化する攻撃(OWASP トップ 10 を標的とする攻撃など)に合わせて動的に適応し、保護することができます。セルフチューニング機能と管理されたアップデートにより、セキュリティがシンプル化され、セキュリティチームの労力が最小限に抑えられます。高度な API 検出により、悪性ペイロードを監視しながら、未知の新しい API によるリスクを緩和できるようになります。

マイクロセグメンテーション

Akamai Guardicore Segmentation は、データセンター、クラウド、またはハイブリッドクラウドのインフラにおいて資産の可視化とセグメンテーションを実現する最速の方法です。このソフトウェアベースのセグメンテーションテクノロジーは、リアルタイムの脅威検知機能と、ゼロトラストの原則を適用するための応答機能を備えたシンプルでスケーラブルなプラットフォームを使用して、攻撃のラテラルムーブメント(横方向への移動)を防止します。Akamai Guardicoreセグメンテーションは、ハイブリッドクラウドインフラ内でゼロトラストの原則を適用するための迅速かつシンプルな方法です。

多要素認証

Akamai MFA は、便利なフィッシング対抗の FIDO2 ベースの多要素認証により、従業員のアカウントやデータ漏えいを防止します。Akamai MFA では、多要素認証の最も安全な標準を使用して、物理的なセキュリティキーではなくスマートフォンへのモバイルプッシュという簡単な方法で、セキュリティ対策を回避しようとする攻撃を阻止します。このソリューションは、セルフサービスのユーザー登録によって簡単に導入できます。また、エンドツーエンドの暗号化と保護されたチャレンジ/レスポンスフローによってフィッシングが困難となり、機密性が保たれます。

スケーラブルで安全なリモートアクセス

は、ゼロトラスト・ネットワーク・アクセス(ZTNA)により、従業員が IT エコシステムに接続できるようにします。この柔軟で適応性の高いサービスは、クラウドでアイデンティティ認識型プロキシを使用して、脅威インテリジェンス、ユーザー情報、デバイスポスチャーなどのリアルタイムの信号に基づき、アクセスに関する決定をきめ細かく行うことができます。

よくある質問

フィッシングはサイバー犯罪の一種であり、攻撃者は正当な組織になりすまして被害者をだまし、ユーザー名、パスワード、アカウント番号、財務情報などの機密情報を明らかにさせます。フィッシング攻撃は通常、電子メール、SMSメッセージ(スミッシング)、音声フィッシング(ビッシング)電話を通じて発生し、多くの場合、公式サイトを模倣するように設計された悪性のWebサイトに被害者を誘導します。

フィッシング詐欺は、高度なEメールセキュリティ、DNSレイヤー保護、多要素認証、スパムフィルタリング、従業員意識向上トレーニングなど、多層的なセキュリティ戦略で防止するのが最も効果的です。また、セキュリティチームが悪性ドメインをブロックし、さらなる侵害を防止できるように、ユーザーにフィッシングの試みを迅速に報告するよう促す必要があります。

フィッシング攻撃には、メールフィッシング、スミッシング(SMSフィッシング)、ビッシング(音声フィッシング)、スピアフィッシング、およびビジネスメール侵害(BEC)。各タイプはソーシャルエンジニアリングの手法を使用して、被害者をだまして機微な情報を明らかにしたり、金銭を送金させたりします。

スピアフィッシングは、攻撃者が特定の個人や組織に電子メールメッセージをカスタマイズする標的型フィッシングです。広範なフィッシングキャンペーンとは異なり、スピアフィッシングは個人情報とソーシャルエンジニアリング戦術を使用して信頼性を高め、攻撃が成功する可能性を高めます。

ビジネスメール侵害(BEC)は、サイバー犯罪者が経営幹部、ベンダー、信頼できるパートナーになりすまして、従業員をだまして資金を移動させたり、財務上の機密情報を共有させたりするフィッシング攻撃です。BEC攻撃は多くの場合、財務部門を標的とし、重大な経済的損失をもたらす可能性があります。

フィッシングリンクをクリックすると、ログイン認証情報を盗んだり、ランサムウェアなどのマルウェアをインストールしたりする偽のWebサイトにリダイレクトされる可能性があります。場合によっては、攻撃者が不正なフォームに入力された個人データや財務情報を取得することもあります。

フィッシングの試みが疑われる場合は、リンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。メッセージを組織のITチームまたはセキュリティチームに直ちに報告してください。GmailやMicrosoft Outlookなどの多くのEメールプロバイダーは、悪性の送信者やドメインをブロックするための「フィッシングのレポート」機能を組み込みで提供しています。ビッシング攻撃またはスミッシング攻撃の場合は、不明な電話番号を報告し、個人情報を提供しないでください。

Akamai が選ばれる理由

Akamai は、オンラインビジネスの力となり、守るサイバーセキュリティおよびクラウドコンピューティング企業です。市場をリードするセキュリティソリューション、優れた脅威インテリジェンス、そして世界中の運用チームが、あらゆるところで企業のデータとアプリケーションを多層防御で守ります。Akamai のフルスタック・クラウドコンピューティング・ソリューションは、世界で最も分散されたプラットフォーム上で、パフォーマンスと手頃な価格を両立します。安心してビジネスを展開できる業界トップクラスの信頼性、スケール、専門知識の提供により、Akamai は、あらゆる業界のグローバル企業から信頼を獲得しています。

関連ブログ記事

ゼロトラストネットワークアクセス(ZTNA)の導入前にそもそも考えるべきこと
このブログはゼロトラストネットワークアクセス(ZTNA)の導入前にそもそも考えるべきことについて記載しています。
Akamai Guardicore SegmentationでのSecure Bootサポート
Akamai Guardicore SegmentationでのSecure Boot対応についてご紹介します
マイクロセグメンテーションがなぜ必要なのか
本記事ではマイクロセグメンテーションの必要性を深掘りしています。

関連するお客様事例