京葉銀行、MITB攻撃に備えフィッシング対策を強化

NO BUDGET

2014-09-01 17:10

 京葉銀行は、インターネットバンキングやサイト利用者を守るため、不正攻撃やフィッシングに備えた新たなアプリケーションを採用し、9月1日からサービスを開始した。アプリケーションを提供したセキュアブレインが9月1日に発表した。

 採用されたのは、MITB(マン・イン・ザ・ブラウザ)攻撃対策を搭載した金融機関向け不正送金、フィッシング対策アプリケーション「PhishWallプレミアム」。MITB攻撃は最近急増しているインターネットバンキング不正送金の手口で、PCに感染したウイルスがインターネットバンキングサイトにアクセスした際に通信をハッキングし、偽画面などを表示する。

 PhishWallプレミアムは、顧客に無料配布される「PhishWallクライアント」と金融機関側で設定する「PhishWallサーバ」との間で認証情報をやり取りすることで、顧客PCからアクセスした企業のウェブサイトが真正なサイトであることを証明する。

 顧客がPhishWallプレミアム導入企業のウェブサイトをブラウザでアクセスするタイミングで、顧客のPCがMITB攻撃型ウイルスに感染していないかをチェックし、感染の兆候を発見した場合は、赤のシグナルと、警告メッセージを表示し、不正な画面への入力を防ぐ。

 MITB攻撃特有の「ふるまい」をチェックして検知するため、同様のふるまいをする未知のMITB攻撃型ウイルスも検知が可能。さらに、ウイルスを無効化する機能が搭載されており、顧客のPCがMITB攻撃型ウイルスに感染している場合でもウイルスを無効化することで、情報を詐取される危険な状態を回避できる。

 なお、PhishWallを導入済みの企業では、セキュアブレイン側の設定を変更するだけで、PhishWallプレミアムにアップグレードすることが可能という。京葉銀行は2009年にPhishWallを導入しており、今回はそのアップグレードによって同プレミアムへ移行した。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ChatGPTに関連する詐欺が大幅に増加、パロアルトの調査結果に見るマルウェアの現状

  2. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  3. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  4. セキュリティ

    いま製造業がランサムウェアに狙われている!その被害の実態と実施すべき対策について知る

  5. セキュリティ

    ランサムウェア攻撃に狙われる医療機関、今すぐ実践すべきセキュリティ対策とは?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]