掛谷勇治氏
マクニカネットワークス株式会社
第1技術統括部第3技術部第2課
(講演者のプロフィールは、各イベントサイトからご確認ください)
Macnica Networks DAY 2020 + macnica.ai
- 国内講演者
- 民間企業
- その他職名
掛谷勇治 氏
マクニカネットワークス株式会社
第1技術統括部第3技術部第2課
実例をもとに解説!本当に怖い「Webスキミングの脅威」
現代のWebサイトは、3rd Party Library等を組み合わせ、マイクロサービス的に開発されることが一般的です。これにより、高度なWebサイトを比較的容易にリリースすること可能となりました。
一方で、この開発手法と親和性の高いWebスキミングやサプライチェーン攻撃といった脅威も新たに観測されており、日本含め世界中でこれらの脅威による顧客情報の窃取といった被害が多発しています。しかし、これらの脅威は、従来のWebセキュリティでは検知や防御が極めて困難で、対策には考慮すべきポイントが複数存在します。
本セクションでは、現代のWebサイトが抱える脆弱性と新たな脅威、攻撃者集団""Magecart""の攻撃手法の分析、そして顧客情報を守るために考慮すべき点について詳しく解説します。
Macnica Networks DAY 2021 + macnica.ai
- 国内講演者
- 民間企業
- その他職名
掛谷勇治 氏
マクニカネットワークス株式会社
第1技術統括部第3技術部第1課
担当
顧客情報を密かに狙う「Webスキミング」攻撃の最新動向と対策 ~Webサイトの新たな守り方、教えます!~
近年「Webスキミング」と呼ばれる、従来型のWebセキュリティでは防御ができない脅威が国内外で猛威をふるっており、クレジットカード情報やログイン情報の搾取が横行しています。
対策法は確立されているものの、「どのような基準で対策を検討すればよいか」といった肝心な情報が不足しており、対策の推進に乗り出せていない企業が多いのが実情です。
本講演では、最新のWebスキミング攻撃事例、対策手法やソリューション市場の動向、弊社の支援実例などを交えて、Webスキミング対策の全てをお届けいたします。今後のWebセキュリティ対策の一手を打つのに、お役立ちいただけると思います。
Macnica techNowledge Days 2022
- 国内講演者
- 民間企業
- 管理職
掛谷勇治 氏
株式会社マクニカ
ネットワークス カンパニー 第二技術統括部第二技術部 主席
徹底解説!ECサイトを狙う「Webスキミング」攻撃の動向と正しい対策について
今年4月に公開されたPCI DSS v4.0では「Webスキミング」攻撃に対する要件が新設されました。
Webスキミングとは、主にオンラインショッピング等で入力されるクレジットカード情報を盗み出す攻撃のことであり、現在、国内外を問わず猛威を振るっています。手口は年々高度化し、カード情報非保持化のWebサイトであってもカード情報を盗まれてしまうなど、今や全てのWebサイトがWebスキミングの脅威にさらされています。顧客情報を守ることは、Webビジネスを展開する上で事業者が果たすべき責務です。しかし、具体的にどのようにWebスキミング対策を行えばよいのでしょうかという問いに対して、未だに誤った情報が飛び交っているのが実情です。そこで本セッションでは、Webスキミング攻撃や最新動向を誰にでも分かるようにデモを交えながら説明し、そして具体的な対策方法についてご紹介します。