2022/04/07
非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスク
では、偽物のCEOやCFOに気付くことはできるのだろうか?
実は、ディープフェイクにも不自然な箇所がある場合がある。画像や映像の歪み、ゆがみ、不一致といった視覚的な違和感によって、気付けるきっかけとなることもある。また、顔が動いたにも関わらず画像での目の間隔や配置が常に同じだったり、頭部や胴体の不自然な動き、顔や唇の動き、音声とのズレといったことなどから気付くきっかけとなることもある。
早い段階で気付くために
最後に、このような状況そのものを避けるために、冒頭で紹介したFBIによる注意喚起にて提案されている注意すべきポイントについていくつか紹介したい。
・通常、内部の環境では使用されていない、外部の仮想会議プラットフォームが使用されていないか確認する。
・二要素認証などを用いることで、アカウント情報の変更要求を確認する。
・メールに記載されているURLが、メール送信者のビジネスや個人に関連したものであるか確認する。
・スペルミスを含めドメイン名に注意する。
・ログインのためのIDやパスワードなどの情報や個人データをメールで提供することは控える。そして、多くの場合、個人データを要求する多くのメールが、合法なものであるように見えるかもしれないことに注意する。
・特にモバイル端末などでメールを閲覧している場合、表示されている送信者のアドレスと実際の送信元が異なっていても一致しているように見えることがある。実際に送信に使用されたメールアドレスを確認する。
(一部、意訳)
AIやMLの進化によって、ディープフェイクを見抜くことも日々困難になっているが、これらのポイントからより早い段階で異変に気付けると良いだろう。利便性の向上は私たちだけでなく、悪意ある者にとっても恩恵をもたらしている。
出典
1 https://www.ic3.gov/Media/Y2022/PSA220216
2 https://www.ic3.gov/Media/News/2021/210310-2.pdf
本連載執筆担当:ウイリス・タワーズワトソン Cyber Security Advisor, Corporate Risk and Broking 足立 照嘉
非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスクの他の記事
おすすめ記事
-
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/12/24
-
-
-
能登の二重被災が語る日本の災害脆弱性
2024 年、能登半島は二つの大きな災害に見舞われました。この多重被災から見えてくる脆弱性は、国全体の問題が能登という地域で集約的に顕在化したもの。能登の姿は明日の日本の姿にほかなりません。近い将来必ず起きる大規模災害への教訓として、能登で何が起きたのかを、金沢大学准教授の青木賢人氏に聞きました。
2024/12/22
-
製品供給は継続もたった1つの部品が再開を左右危機に備えたリソースの見直し
2022年3月、素材メーカーのADEKAの福島・相馬工場が震度6強の福島県沖地震で製品の生産が停止した。2009年からBCMに取り組んできた同工場にとって、東日本大震災以来の被害。復旧までの期間を左右したのは、たった1つの部品だ。BCPによる備えで製品の供給は滞りなく続けられたが、新たな課題も明らかになった。
2024/12/20
-
企業には社会的不正を発生させる素地がある
2024年も残すところわずか10日。産業界に最大の衝撃を与えたのはトヨタの認証不正だろう。グループ会社のダイハツや日野自動車での不正発覚に続き、後を追うかたちとなった。明治大学商学部専任講師の會澤綾子氏によれば企業不正には3つの特徴があり、その一つである社会的不正が注目されているという。會澤氏に、なぜ企業不正は止まないのかを聞いた。
2024/12/20
-
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方