UNDERWORKSお問い合わせ

ホワイトペーパー

サーバーセキュリティでは防げないデータ侵害と対策

ホワイトペーパー

“サーバーセキュリティでは防げないデータ侵害”とはJAVASCRIPTタグを悪用したデータ侵害手法の例ピギーバッキングWEBスキミング

対策のポイント対策ツールの紹介ENSIGHTENの導入実績ENSIGHTENの紹介資料

“サーバーセキュリティでは防げないデータ侵害”とは

従来、サーバーサイドのセキュリティ対策に取り組んでいる企業は数多くあります。しかし、昨今ではサーバーへの通信がなく、クライアントサイドからの情報漏洩の被害が増えております。背景として、デジタルマーケティングのためのWebサイトへのJavaScriptタグの挿入が増加しており、その動きに伴って3rdPartyのJavaScriptタグを悪用したデータ侵害手法が生み出されています。海外ではECサイトを中心に、新たな手法による個人情報の漏洩被害が深刻化しています。

JavaScriptタグを悪用したクライアントサイドのデータ侵害手法とその対策のポイントをご紹介します。セキュリティ対策の一環として、ぜひクライアントサイドのタグ悪用リスクにご注目ください。

[@portabletext/react] Unknown block type "image", specify a component for it in the `components.types` prop

JAVASCRIPTタグを悪用したデータ侵害手法の例

クライアントサイドのJavaScriptタグを悪用したデータ侵害手法として、「ピギーバッキング」「Webスキミング」の2つの攻撃手法をご紹介します。

ピギーバッキング

[@portabletext/react] Unknown block type "image", specify a component for it in the `components.types` prop

3rdPartyのJavaScriptタグ内に管理者が認識していない不正タグ(4thPartyタグ)をひっそりと配置して 発火させ、データを取得する/流出させる手法です。ピギーバッキングは、元々タグの中にタグを配置し、あるタグが発火する際に同時に発火させることで通信負荷を下げるなどの目的で使われてきた手法ですが、近年悪用化が進んでいます。

WEBスキミング

[@portabletext/react] Unknown block type "image", specify a component for it in the `components.types` prop

クライアントサイドに不正なJavaScriptタグを注入して個人情報を抜き取る手法です。中でも、サイバー犯罪 集団「Magecart」による「Magecart Attacks」の被害が、ECサイトの間で急増しています。

対策のポイント

ピギーバッキングやWebスキミングはアクセスログに攻撃者の通信記録が一切残らないため、問題が起こる前に攻撃を認知することができません。WAFなどの従来のサーバーサイドの対策では防げず、クライアントサイドに新たな対策を講じる必要があります。

問題が起こってからでは遅いため、不正タグを制御・検知・監視する仕組みを事前に導入することがポイントです。具体的な対策は以下の3つです。

対策ツールの紹介

[@portabletext/react] Unknown block type "image", specify a component for it in the `components.types` prop

セキュリティ対策ソリューション「Ensighten」は、“ページに一行コードを挿入するだけ”で、WebサイトのあらゆるJavaScriptタグの制御・検知・監視が実現でき、クライアントサイドへのセキュリティ攻撃を保護し、不正タグの侵入や個人情報漏洩を抑制します。

[@portabletext/react] Unknown block type "image", specify a component for it in the `components.types` prop

ENSIGHTENの導入実績

セキュリティ対策ソリューション「Ensighten」は、グローバル企業での採用実績が豊富で、航空会社、ホテル、金融系の業界に強みを持っています。

[@portabletext/react] Unknown block type "image", specify a component for it in the `components.types` prop

ENSIGHTENの紹介資料

フォームが表示されない方は、お問い合わせください。

ホワイトペーパーに関するお問い合わせ

フォームが表示されない、メールが送られてこない等の不具合がございましたら、お手数をおかけいたしますが、下記宛てにご連絡くださいますようお願い申し上げます。

アンダーワークス株式会社

連絡先:mkg@underworks.co.jp

資料ダウンロード

必須 は入力必須項目です

ご連絡先
お名前
会社情報

「同意して申し込む」をクリックすることにより、弊社のプライバシーポリシーに同意したものとみなされます。

デジタルマーケティングの課題は、
お気軽にご相談ください。

まずは現状の課題をお聞かせください。

お問い合わせ