2013年06月05日 08時00分 UPDATE
特集/連載

何事も経験が大事?一度だまされてみる“フィッシング対策ツール”が登場

従業員がソーシャルエンジニアリング攻撃を見分ける能力を試す、シミュレーション型のフィッシング対策製品が登場した。一度だまされると、2回目のトレーニングでは被害に遭う確率が84%減少したという。

[Paul Korzeniowski,TechTarget]

 フィッシング攻撃は、セキュリティ担当者にとって長年の悩みの種だった。これに対して、新興のフィッシング対策製品は奇妙なことに、さらなるフィッシングで組織のフィッシング対策を支援することを目指している。

 企業のセキュリティ対策における新興兵器として浮上しているフィッシング対策ツールおよびサービスとは、従業員がソーシャルエンジニアリング攻撃を見分ける能力を試す、シミュレーション型のフィッシング対策製品だ。

 フィッシング攻撃がユーザーをだまして社外秘情報を開示させたり、標的のシステムにマルウェアを仕込んだりするための常とう手段として使われることは広く知られている。それでもなお、フィッシングはサイバー攻撃を成功させるための最も効果的な手段であり続けてきた。

 「フィッシングや、さらにターゲットを絞って高度化したスピアフィッシングは、現代のサイバー犯罪集団が好んで使う手口であり、最先端のハッカーがデータや知的財産を盗み出す目的で使っている」。米調査会社のGartnerでセキュリティ啓発アナリストを務め、現在は金融業界の情報セキュリティ実装を手掛けるペリー・カーペンター氏はそう指摘する。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news058.jpg

訪日外国人観光客は結局、何を求めて日本にやって来るのか
「見にきてもらう」から「参加してもらう」へ。訪日外国人と浅草の関係は少しずつ変わり...

news022.jpg

「新品購入前に売値をチェック」「掘り出し物探しを楽しむ」、フリマアプリ利用者の生態とは──メルカリ調査
メルカリの調査によると、フリマアプリ利用者の半数以上が新品購入前にアプリで売値をチ...

news088.jpg

ホットリンク子会社のトレンドExpressが越境ECサービス「越境EC X」を提供
トレンドExpressは、越境ECサービス「越境EC X(クロス)」の販売を開始した。販売だけで...