エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
みなさんはフィッシング攻撃による認証情報の盗難対策ができているでしょうか? IPAが公開している「情... みなさんはフィッシング攻撃による認証情報の盗難対策ができているでしょうか? IPAが公開している「情報セキュリティ10大脅威 2024」の個人向け脅威として6年連続でランクインしているのが「フィッシングによる個人情報等の詐取」です。フィッシングを簡単に説明すると、URLがよく似た偽サイトに誘導して、個人情報・認証情報などを奪う攻撃手法です。盗んだ認証情報でWebサービスなどにログインし、不正送金などで金銭を得るような被害が後を絶たちません。フィッシング攻撃の対策として、MFA (多要素認証) を設定するのも有効な方法の一つです。しかし、近年はユーザーを騙してMFAを実行させて、認証情報やセッション情報を盗む攻撃によりMFAが突破されるケースも出てきています。では、どのようなMFAがフィッシングに耐性があると言えるのか? イメージを交えながら説明します。 高度化するフィッシング攻撃 すでにフ