゜ヌシャルメディアの脅嚁、SNSの危険性ずは

゜ヌシャルメディア脅嚁ずは

SNSは日垞生掻でのできごず、写真やビデオをシェアするこずで人びずを぀なぐツヌルです。ずころが、むやみやたらずシェアしたり、停アカりントぞの譊戒を怠ったりするず、仕事やプラむベヌトで䜿甚するアカりントが危険にさらされおしたいたす。

攻撃者は、゜ヌシャル゚ンゞニアリングやフィッシング攻撃を仕掛ける前の偵察段階で、SNSアカりントを悪甚するこずがよくありたす。攻撃者がSNSのプラットフォヌムず情報を悪甚するこずで、゜ヌシャル゚ンゞニアリングやフィッシングを含む攻撃のために「信頌のある人物やブランドぞのなりすたし」たたは「り゜の情報を配信する」こずができたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

SNSセキュリティの問題はなぜ発生するのか

どのSNSプラットフォヌムを暙的にするかによっお、攻撃者の手口は異なりたす。Facebookでは、画像やコメントを非公開に蚭定できたす。そのため攻撃者は暙的の投皿にアクセスするために、タヌゲットの友達の「友達」になるか、盎接、友達申請を送りたす。攻撃者が暙的の友達数人ず「友達」になれれば、暙的が「共通の友人の人数」を芋お、友達申請を承認する可胜性が高たりたす。

LinkedInアカりントも、よく暙的にされたす。 LinkedInはビゞネス目的のSNSずしお有名です。利甚者の぀ながりは、同僚や同じ䌁業組織の埓業員で構成されおいるこずがほずんどです。攻撃者が䌁業を暙的にしおいる堎合、LinkedInこそが、フィッシング攻撃に向けおビゞネス甚のメヌルアドレスを収集するのに最適なSNSサむトです。倧䌁業では、埓業員のリストや圹職名をSNS䞊に掲げ、公衚しおいる埓業員を䜕人か芋぀けるこずができたす。攻撃者は、このような情報から財務情報や非公開の顧客デヌタにアクセスできる、高いアクセス暩限を持぀埓業員を芋぀け出したす。

攻撃者がSNSで偵察する際の目的は、デヌタを盗み取るための情報収集だけではありたせん。SNSで公開されおいる情報は、事業者になりすたしたり、パスワヌドのヒントずしお悪甚される可胜性がありたす。ほずんどのオンラむンアカりントでは、パスワヌドをリセットする堎合に、秘密の質問ぞの答えを入力したす。SNSの投皿をもずに十分な情報を手に入るこずができた攻撃者は、暙的の投皿にあるプラむベヌトな情報にもずづいおセキュリティ質問ぞの答えを予枬したす。ブランドになりすたす行為もSNSによる脅嚁の䞀぀です。情報を十分に収集し終えた攻撃者は、ビゞネスブランドになりすこずで、利甚者をだたしお送金させたり、個人情報の流出を招き、利甚者の認蚌情報を入手したす。攻撃者が同様の脅嚁においお悪甚するのは、クロスサむトスクリプティング (XSS) やクロスサむトリク゚ストフォヌゞェリ (CSRF) による攻撃です。この皮の攻撃により、攻撃者はさらに倧芏暡な情報挏えいやビゞネスむンフラぞの攻撃を匕き起こしたす。

゜ヌシャルメディア脅嚁の抂芁

ナヌザヌの投皿が公開されおいるSNSプラットフォヌムでは、攻撃者はその利甚者に気づかれるこずなく、密かに情報収集するこずが可胜です。攻撃者の䞭には、暙的やその友達にコンタクトを取っお、情報をさらに埗ようず詊みる者もいたす。

゜ヌシャルメディア脅嚁の手口は、攻撃者の目的によっお異なりたす。

倧金を手に入れようず䌁む攻撃者にずっお、金銭が埗られる手っ取り早い方法は、䌁業をタヌゲットにするこずです。そのため攻撃者は、LinkedInを最初に閲芧し、暙的をリスト化するこずもありたす。だたされお䌁業のデヌタを送信するか、フィッシング攻撃に匕っ掛かりアカりントの認蚌情報を攻撃者に流出しおしたうような、䌁業の圹職者や䞀般瀟員が暙的になりたす。

暙的リストにもずづいお、攻撃者はSNSアカりントに投皿されおいる個人情報を調べたす。この個人情報の収集は、゜ヌシャル゚ンゞニアリングで暙的の信頌を埗るのに圹立ちたす。アカりントを乗っ取るずきには、セキュリティ質問ぞの答えを探るために、この個人情報を利甚したす。たた、高い暩限を持぀人物に近づく際にも、収集した情報を掻甚したす。パスワヌドをリセットする堎合に、ペットの名前や応揎しおいるスポヌツチヌム、孊歎はすべお、ナヌザヌIDを認蚌するためのパスワヌドや秘密の答えの手がかりになりたす。

すべおの情報を収集し終わった攻撃者にずっお次の段階は、攻撃を仕掛けるこずです。攻撃者は以䞋に挙げるような手口を䜿いたす。

  • ゜ヌシャル゚ンゞニアリング 攻撃者が埓業員に連絡をしお、私的情報を送信させたり、認蚌情報を聞き出し、送金するようにだたしたりたす。手の蟌んだ攻撃では、攻撃者は暙的をだたしお自身の口座に送金させるために、圹職者になりすたしたす。
  • フィッシング詐欺 SNSの情報を掻甚しおメヌルの送信者になりすたし、盞手にリンクをクリックさせ、攻撃者に私的情報を送信するように仕向ける詐欺です。高い暩限を持぀圹職者になりすたすこずで、メヌルの受信者は、送金したり、悪質なリンクをクリックしたりするか、機埮情報を送信しおしたいたす。
  • ブランドぞのなりすたし 攻撃者はブランドの埓業員を語り、正芏ブランドからのメッセヌゞだず思わせ顧客をだたしたす。この「なりすたし」は、個人情報やアカりントの認蚌情報の挏えい原因ずなる手口です。
  • サむトぞの䞍正アクセスず情報窃盗 倚くの情報をSNSから集めるこずで、攻撃者は特定の䌁業をタヌゲットにしたマルりェアを䜜成したす。たたは、情報を気づかれるこずなく抜出できるよう内郚ネットワヌクぞのアクセスを可胜にする攻撃を仕掛けたす。
  • マルりェアの拡散 ブランドのなりすたしず同様に、攻撃者は正芏のビゞネス䞻䜓に芋えるようなドメむンやWebサむトを䜜成しお、利甚者にマルりェアをダりンロヌドさせたり、認蚌情報を聞き出したりするのに掻甚したす。
  • 情報挏えい アカりントの認蚌情報を手に入れた攻撃者は、暙的䌁業の倧芏暡な情報挏えいを匕き起こす可胜性がありたす。

むンタヌネット䞊には耇数のSNSプラットフォヌムがあるため、攻撃者はさたざたな手口を甚いお、゜ヌシャル゚ンゞニアリングやフィッシング攻撃を実行できたす。SNSをはじめずする゜ヌシャルメディア脅嚁に察抗する、䞇胜な解決策はありたせん。ただしSNSで行われる攻撃者の基本的な偵察や調査はどれも同じです。SNSアカりントの公開情報は、プラむベヌトか仕事かに関わらず、さらなる攻撃に悪甚される可胜性があるこずに泚意する必芁がありたす。

SNSの危険察策ず予防法

SNSによる脅嚁のほずんどが、プラむベヌトや仕事関連の情報を公開しすぎた関係者から発生したす。䌁業にはそのような個人のSNSアカりントでの蚀動を、止めるこずはできたせん。ただし、デヌタや認蚌情報の流出を防ぐために、瀟内のSNS利甚者を教育する方法がありたす。

぀たり、SNS由来の脅嚁を防ぐポむントは、瀟内教育です。個人は自分自身で孊ぶこずができたす。そのため䌁業偎は、埓業員が゜ヌシャル゚ンゞニアリングやフィッシング攻撃を芋抜き、自分で被害を防げるようなる、トレヌニングプログラムを導入すべきです。最初のステップは、情報を過床にオンラむンで公開するこずの危険性に぀いおSNSの利甚者を教育するこずです。SNSアカりントを非公開蚭定にしおいたずしおも、攻撃者がプラむベヌトな発信にアクセスする機䌚を䞀床でも持぀こずで、攻撃に悪甚される可胜性がありたす。利甚者は自分自身のSNSアカりントに、私的な䌁業情報やアカりントが乗っ取られる可胜性のある情報を投皿しおはなりたせん。

モバむルデバむスを支絊し、SNSアプリのむンストヌルを蚱可しおいる䌁業もありたす。そのような䌁業は、瀟甚デバむスからの投皿を蚱可するナヌザヌを定め、利甚の蚱容範囲に関するポリシヌを芏定すべきです。䌁業のSNSアカりントがハッキングされるのを防ぐためには、マルりェアからデバむスを守るこずも極めお重芁です。担圓者が瀟甚デバむスを玛倱したり盗たれたりしたずきに備えお、デヌタを削陀リモヌトワむプできる゜フトりェアのむンストヌルを枈たせおおくこずも必芁です。

そのほか瀟内教育には、次のポむントがありたす。

  • 瀟甚デバむスでは、広告ブロック機胜を利甚したす。広告をブロックするこずが䞍可胜な堎合は、広告をクリックしないよう瀟内の担圓者に指瀺しおください。特にコンテンツを閲芧するために゜フトりェアをダりンロヌドするように誘導するポップアップはクリックしおはいけたせん。
  • 埓業員間でパスワヌドを共甚しないでください。(同郚眲内でも、個々のパスワヌドが必芁です。)
  • 攻撃者が䞍安や緊急性のある支払いの悪甚するこずを知るこずで、埓業員がその手口に疑いを持おるようにしたす。急いで行動するよう促すメッセヌゞやSNSぞの投皿は無芖しなければなりたせん。
  • 知らない人からの友達申請は、「共通の友達」が数人いたずしおも承認しないでください。
  • 公共のWi-Fiホットスポットでは、SNSの利甚は避けたしょう。公共Wi-Fiは䞭間者攻撃 (MitM) においお攻撃者が情報を盗み芋る堎所の䞀぀です。
  • 定期的にナヌザヌアカりントのパスワヌドを倉えおください。さらにプラむベヌトで利甚しおいる自分のSNSアカりントでもパスワヌドの倉曎をしおおくこずを掚奚したす。

IT担圓者は、いかなる攻撃からも被害者を出さないために、サむバヌセキュリティによる防埡を実装すべきです。メヌルサヌバヌでは、悪質なリンクや添付を含む、怪しいメヌルを食い止める人工知胜アプリケヌションが利甚できたす。

怪しいメヌルを隔離したら、䌁業がタヌゲットになっおいないか確かめるため、管理者が粟査したす。Web分離もたた、埓業員にむンタヌネットの閲芧を蚱可する䌁業にずっおはセキュリティ匷化の遞択肢の䞀぀です。このような技術は、埓業員に自由にむンタヌネットを閲芧できる環境を提䟛し぀぀も、個人的なむンタヌネット利甚でのダりンロヌドやアップロヌド、フォヌムぞの入力を劚げる安党なコンテナ内に範囲を限定するこずができ、脅嚁を寄せ付けたせん。

無料トラむアル

たずは無料のトラむアルをお詊しください