Akamai Diversity

Akamai Japan ブログ

December 2020 Archives

Kazuhiro Nakanishi

Kazuhiro Nakanishi

December 11, 2020 1:00 PM

新手のWEBスキマーは WEBSOCKET と偽のクレジットカードフォームを悪用して機微な情報を盗む

※ このBlog 記事は2020.11.10に執筆されたGal MeiriのBlog記事を翻訳した内容を元に作成しています。 11月初旬に、各種のフレームワークを使用して構築された様々なオンライン e コマースサイトを標的とする新たなWebスキミング攻撃が発見されました。本ブログを執筆している今この瞬間も、このWEBスキマーによる攻撃は依然として続いており、データを盗み出しています。 この攻撃者は、ブラウザー内に拡大するアタックサーフェスを悪用し、Web スキミング手法を進化させ続けています。この攻撃には、一般的なスキマーによる攻撃ではあまり見られない、高度な機能が数多く実装されています。 今日、オンラインストアの多くが決済処理をサードパーティーベンダーにアウトソースしており、クレジットカードデータを自ら扱うことはほとんどありません。そこで、攻撃者は偽のクレジットカードフォームを作成して、そのフォームをアプリケーションの精算ページに挿入しています。データの窃盗自体には WebSocket を使用することで、目立つことなくデータを盗み出しています。

Akamai

Akamai

December 11, 2020 9:00 AM

アカマイウェルネス活動について

世界最高で最も安全なデジタル体験を創造するためには、業界最高の人材が必要です。また、これらの優秀な人材を大切にすることも、企業の重要な責任のひとつであるとアカマイは考えています。 アカマイウェルネスは、心身の健康に焦点を当てた取り組みで、幅広いイベントやグループトレーニング、フィットネスや栄養、ライフスタイルの改善のティップスなどを提供しています。もちろん、心と身体をできるだけ健康に保つことは、毎日を元気に過ごすことや仕事のパフォーマンス向上など、多くの利点があります。しかし何よりも、アカマイウェルネスは、人材は企業にとって最も重要な資産と考え、従業員の幸福度を高めるために存在しています。