サイバーセキュリティ

セキュリティ用語集

ラテラルフィッシング (Lateral Phishing)

詐取したアカウントから組織内外に攻撃を拡大する手法

  1. トップ
  2. セキュリティ用語集
  3. ラテラルフィッシング (Lateral Phishing)

ラテラルフィッシング (Lateral Phishing)

「詐取したアカウントから組織内外に攻撃を拡大する手法」

ラテラルフィッシング(Lateral Phishing)とは、有名企業や社会的信頼度が高い組織で実際に利用されているメールアカウントのIDとパスワードをフィッシングにより入手、乗っ取ったアカウントを悪用して別組織へ攻撃を拡大していく攻撃手法を指す。
アカウント偽装(なりすまし)ではなく、利用者が存在する正規のアカウントから攻撃メールが発信されるため、従来のフィッシングメール対策ツールによる検知が困難となる。
乗っ取られたアカウントは他社に対するフィッシングメールの発信に悪用されるだけではなく、組織内への攻撃(侵入)の足がかりともなる。組織のメールサーバへアクセスし、組織内の別の利用者への攻撃をおこなうケースも多い。このように、乗っ取り範囲が横方向(Lateral)へ拡大されることから、ラテラルフィッシングと呼ばれている。

対策としては、各利用者が強固なパスワードを設定することだけでなく、ID とパスワードが詐取・窃取された場合に備え、クラウド型サービスなどが提供する複数の認証方式を活用し、組織に適した形での多要素認証の導入などが有効である。

また、多数のログイン試行や、端末や時間帯など通常とは異なるログインが行われた場合など、不審な挙動を検知する仕組みの導入により不正アクセスされてしまった場合でも、迅速に検知・対応ができるように備えておくことも必要となる。

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。