このページの本文へ

【メディアアラート】Akamai、ホリデーシーズンのショッピングサイバー攻撃に注意喚起

アカマイ・テクノロジーズ合同会社
2023年12月19日

  • この記事をはてなブックマークに追加
  • 本文印刷

アカマイ・テクノロジーズ合同会社
オンラインライフの力となり、守るクラウド企業の Akamai Technologies, Inc.(NASDAQ:AKAM)は、ホリデーシーズンのショッピングサイバー攻撃に関して注意喚起するメディアアラートを発表いたしました。



年末年始のホリデーシーズンには大きなセールイベントやデジタルイベントがあり、デジタル領域でも現実世界でも、年間で最も多くのお金が動く時期です。また、それを狙って、セキュリティ上の脅威の発生頻度も高くなる傾向にあります。

「コマース業界における脅威トレンドの分析(※1)」レポートによると、世界的に、現在も小売企業はコマース業界の中で最も狙われている業種であり、このセクターへの攻撃の 62% を占めています。アジア太平洋および日本地域(APJ)の小売セクターとホテル・旅行セクターにおける Web 攻撃は主にオーストラリア、中国、インドで発生しており、これは世界第 2 位の多さです。
※1:https://www.akamai.com/ja/blog/security/entering-the-gift-shop-attacks-on-commerce

決済情報や金融情報は、取引を容易にするために、さまざまなプラットフォームやAPI が頻繁に使用されています。このようにインターネット上やネットワーク上をあちこち移動するデータが突然急増するため、サイバー犯罪者は収益源として非常に上等なターゲットを獲得しやすくなります。

より特別な商品をいち早くオンラインで購入したいと考える消費者はキャンペーンやスペシャルセールなどに誘惑されやすい傾向にあります。本格的な商戦期に入る前に、企業だけでなく個人でも次のような脅威を意識しましょう。
Web アプリケーション攻撃と API 攻撃:E コマースと決済プラットフォームは、特に主要なキャンペーン中に、これらのプラットフォームを強化するソフトウェアの脆弱性を悪用しようとするハッカーによる大きなリスクに直面します。
DDoS 攻撃:顧客が商品を購入するために殺到すると、サービス妨害(DDoS)攻撃のリスクが高まります。DDoS 攻撃によって Web サイトにアクセスできなくなると、売上が最大になるはずのまさにそのタイミングで、収益への直接的な影響が生じます。
悪性ボット:このようなボットは、ショッピングのピーク時期により多くの消費者アカウントを乗っ取るように設計されています。盗まれたアカウントは大規模な攻撃に悪用されます。
Web スキミング攻撃:ホリデーシーズンに Magecart などに代表されるスキミング攻撃が行われることが増えました。このような攻撃は物理的な ATM スキミングと似ていますが、デジタルで実行されます。精巧に作られた偽の決済ページに巧妙に誘導され、気づかぬまに機密性の高いクレジットカード情報や決済情報が盗まれます。取得されたデータは金融詐欺に使用されます。

リスクにさらされているのは小売企業だけではない
オンライン購入とは、ログインして支払いをするだけではありません。E コマースプラットフォームの裏には、さまざまな事業者が関与する複数の異なるプロセスがあります。サイバー犯罪者は最終販売者だけを攻撃する必要はなく、サプライチェーンの脆弱な部分を攻撃する傾向があります。

製品サプライヤー:注文が増えると、サプライヤーはより大きなサプライチェーンの一部となり、脆弱性が生じます。注文送信と決済処理に関わるすべてのプロセスが、サイバー攻撃の標的となり得るポイントです。

金融サービスプロバイダー:FinTech 企業、決済処理業者、eウォレットプロバイダー、銀行はすべて、取引プロセスに関与しています。ある場所から別の場所へ金融データが転送される場合は必ず、データ漏えいのリスクがあります。

物流業者:物流業者は商品配送に不可欠な顧客データ(氏名、住所、電話番号など)を処理するため、フィッシングなどさらなる攻撃に使うデータを収集しようとするサイバー犯罪者にとって、魅力的なターゲットです。

組織はサイバー犯罪の急増に備える必要がある
組織はホリデーシーズン中に攻撃が急増することを想定しておかなければなりません。こうした脅威に対して適切な防御が行われているかどうかを評価することが重要です。大規模な攻撃を防ぐためにスケーリングできる、適切なツールを備えているでしょうか?前述の 4 つのリスクは、もはやウイルス対策やファイアウォールなどの一般的なセキュリティツールでは防げない攻撃です。

小売企業はセキュリティ体制を継続的に評価する必要があります。また、悪性ボット、Web スキミング攻撃、データスクレイピングから自社と顧客を保護するためにどのような専用ツールを備えているかを確認する必要があります。リスクにさらされている前提で、提供されているサービスの現状を正確に把握することが重要です。守るのは Web サイトだけで大丈夫ですか?アプリや API も使っていませんか?

フィッシング攻撃の高度化に伴い、事業者側も消費者意識向上キャンペーンを強化し、顧客がコミュニケーションと取引の信頼性を検証するためのメカニズムを提供する必要があります。

メールやソーシャルメディアなどで見かける信じられないようなお買い得情報は、多くの場合信じてはならないということを、消費者は理解する必要があります。多くの小売企業がディスカウントを提供し、それよりもさらに多くの小売企業がマーケティングメールや SMS メッセージを送信する年末セールの時期を、攻撃者が利用しているということをお忘れなく。フィッシングやソーシャルエンジニアリングの試みは生成 AI を利用することでより巧妙に本物らしく見えるようになっており、サイバー犯罪者は簡単に魅力的なブランドになりすますことができます。消費者はどのやり取りが正当なものであるかをどのようにして確認すれはよいのでしょうか。

また、消費者に影響を与えてマルウェアのダウンロードや不正な取引を行わせる目的で、ディープフェイク動画が使用されるようになる可能性が高まっています。このような新たな脅威はまだ生まれたばかりですが、それが普及する前に、今すぐ防御策を構築し、認識を高める必要があります。

ホリデーシーズンはお祝いとショッピングの時期であるべきです。しかし、サイバー犯罪がかつてないほど高度化しているため、これまで以上に警戒度を高め、オンラインの安全の確保に優先的に取り組む必要があります。企業と消費者はどちらも事前にリスクを理解し、利益を守るための対策を講じる必要があります。

Akamai Technologiesについて:
Akamaiはオンラインライフの力となり、守っています。世界中のトップ企業がAkamaiを選び、安全なデジタル体験を構築して提供することで、毎日、いつでもどこでも、世界中の人々の人生をより豊かにしています。広範に分散したエッジおよびクラウドプラットフォームであるAkamai Connected Cloudは、アプリと体験をユーザーに近づけ、脅威を遠ざけます。Akamaiのクラウドコンピューティング、セキュリティ、コンテンツデリバリーの各ソリューションの詳細については、akamai.comおよびakamai.com/blogをご覧いただくか、X (旧 Twitter) と LinkedInでAkamai Technologiesをフォローしてください。

※AkamaiとAkamaiロゴは、Akamai Technologies Inc.の商標または登録商標です
※その他、記載されている会社名ならびに組織名、ロゴ、サービス名は、各社の商標または登録商標です
※本プレスリリースの内容は、個別の事例に基づくものであり、個々の状況により変動しうるものです

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン