ショルダーサーフィン

セキュリティ

油断大敵!ショルダーハッキングにご用心

- ショルダーハッキングとはショルダーハッキングとは、あなたのすぐそばから、パスワードや個人情報などを盗み見られる行為のことを言います。まるで肩越しに覗き込むように情報が盗まれることから、「ショルダーサーフィン」と呼ばれることもあります。近年、スマートフォンやタブレットといった情報端末が広く普及し、誰もが手軽にこれらの端末を使うようになりました。カフェや電車内など、公共の場で何気なくスマートフォンを操作している時、実はその姿を犯罪者に狙われているかもしれません。例えば、カフェで無料Wi-Fiに接続し、ネットショッピングを楽しむ場合を考えてみましょう。クレジットカード番号を入力する際に、たまたま隣に座っていた人物があなたの画面を覗き見ていたら…。あるいは、混雑した電車内で何気なくSNSをチェックしている際に、背後から画面を覗き込まれていたら…。ショルダーハッキングは、こうした日常のありふれた場面で起こりうるのです。ショルダーハッキングの被害に遭わないためには、まず「自分の周囲に不審な人物がいないか」ということに常に気を配ることが大切です。特に、ATMや公共の場でのインターネット利用時には注意が必要です。また、画面にプライバシーフィルターを貼ったり、のぞき見防止機能付きの保護フィルムを使用したりするなど、物理的に画面を見えにくくする対策も有効です。
セキュリティ

人の心理の隙をつく攻撃「ソーシャルエンジニアリング」

- 巧妙化するサイバー攻撃 インターネットの普及に伴い、企業や個人が扱う情報量は増加の一途をたどっています。それと同時に、機密情報や個人情報を狙ったサイバー攻撃も増加し、その手口はますます巧妙化しています。 従来のサイバー攻撃は、コンピューターやソフトウェアの脆弱性を突くものが主流でした。しかし、セキュリティ技術の進歩により、このような攻撃は効果が薄れてきています。そこで近年増加しているのが、人の心理的な隙や行動の癖を利用した「ソーシャルエンジニアリング」と呼ばれる攻撃です。 例えば、実在する企業の担当者を装ってメールを送り、偽のウェブサイトに誘導してIDやパスワードを入力させる「フィッシング詐欺」や、USBメモリを介してウイルスに感染させる「USBメモリドロップ攻撃」などが挙げられます。 このような攻撃は、セキュリティ対策ソフトを導入しているだけでは防ぐことができません。そのため、従業員一人ひとりがセキュリティ意識を高め、怪しいメールやウェブサイトに安易にアクセスしない、不審なUSBメモリを不用意にパソコンに接続しないなど、日頃から適切な行動をとることが重要です。 巧妙化するサイバー攻撃から大切な情報資産を守るためには、セキュリティ対策ソフトの導入だけでなく、従業員へのセキュリティ教育や訓練を定期的に実施し、セキュリティ意識の向上を図ることが重要です。