本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。

なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIで巧妙化するフィッシング攻撃の現状

生成AIやPhaaSの普及により、自然な日本語のメール文面や実在企業を装った案内、偽サイトへの誘導文を短時間で大量に作成できるようになり、フィッシング攻撃は従来より巧妙化しています。さらに、攻撃者は認証画面をリアルタイムで中継する手口や、利用者に繰り返し承認を促す手口も組み合わせるため、見た目や文面だけで不審さを判断することは難しくなっています。特に、複数のクラウドサービスや社内システムを利用する企業では、一人の認証情報窃取が情報漏えいや業務停止、取引先への被害拡大につながるため、利用者教育やメール対策に加え、認証情報を盗まれても突破されにくい認証設計への見直しが求められています。

認証方式によって、MFA導入後も残る認証突破のリスク

多要素認証を導入していても、SMSやメールで受け取るワンタイムパスワード、認証アプリ、プッシュ通知などは、フィッシング攻撃や中間者攻撃の影響を受ける場合があります。そのため、「MFAを導入したか」だけではなく、認証情報が第3者に盗まれる可能性が高いかどうかという観点か…