技術用語解説

MITB攻撃とは​?MITM攻撃との違いや手口、対策方法を解説

MITB攻撃とは、パソコンやスマートフォンなどのデバイスをマルウェアに感染させて、ブラウザを乗っ取るサイバー攻撃のことです。本記事では、MITB攻撃の概要や仕組みと手口、対策方法について解説します。この記事を読めば、MITB攻撃に関する理解が深まります。

目次

  1. 1MITB攻撃とは​
  2. 2​​MITB攻撃の仕組みと流れ​
  3. 3MITB攻撃の手口
  4. 4MITB攻撃への対策方法
  5. 5まとめ

「MITB攻撃」をご存じでしょうか?MITB攻撃とは、パソコンやスマートフォンなどのデバイスをマルウェアに感染させて、ブラウザを乗っ取るサイバー攻撃のことです。キーワード入力情報・暗証番号の窃盗などが行われ、主にオンラインバンキングでの金銭的な被害や個人情報の窃盗といった被害を引き起こします。

本記事では、MITB攻撃の概要や仕組みと手口、対策方法について詳しく解説します。MITB攻撃について知りたい方、被害を防ぎたい方は、ぜひ参考にしてください。

MITB攻撃とは​

MITB攻撃とは​

MITB(Man-in-the-Browser)攻撃とは、デバイスをマルウェアに感染させて、ユーザーのブラウザを乗っ取るサイバー攻撃のことです。オンラインバンキングを主な攻撃対象としており、ユーザーとWebサイト間の通信を傍受・改ざんすることで、認証情報や取引データの窃盗・不正送金を行います。

通信先が正規サーバーであるため、SSLでは対策できません。SSLとは、インターネット上の通信内容を暗号化する規格やルールのことで、通信内容の窃盗や改ざんに役立ちます。
なお、SSLの詳細を知りたい方は以下をご覧ください。
⇒SSLとは?仕組みや役割、メリット・デメリットを簡単に解説

ここからは、以下について詳しく解説します。

  • MITB攻撃による被害内容
  • MITM攻撃との違い
  • フィッシング詐欺との違い

MITB攻撃による被害内容

MITB攻撃を受けた場合、以下の被害を受ける可能性があります。

  • 不正送金による金銭的損失
  • 個人情報やクレジットカード情報などの流出
  • なりすましによるアカウントの不正利用
  • 他のデバイスへのマルウェア感染拡大
  • 企業の信用やブランドイメージの低下

MITBの主な被害は、不正送金などの金銭的なものです。例えば、ユーザーがオンラインバンキングで送金操作を行う際に、攻撃者が送金先口座を自分の口座に変更するケースがあります。ユーザーの画面上では、正しい送金先が表示されるため、被害に気付きにくいでしょう。また、個人情報の流出や他のデバイスへのマルウェア感染拡大など、二次被害が発生するケースもあります。

MITM攻撃との違い

MITB攻撃と混同されやすいMITM攻撃(Man In The Middle Attack)の違いは、以下の通りです。

  MITB攻撃 MITM攻撃
攻撃の対象 Webブラウザ上の通信 通信経路全般
攻撃の方法 マルウェアを用いる 通信に直接介入する
検知の難易度 困難 比較的簡単

そもそも、MITM攻撃とはターゲットの通信に割り込み、内容を盗み見たり、改ざんしたりするサイバー攻撃のことで「中間者攻撃」とも呼ばれます。MITB攻撃もMITM攻撃の一種ですが、MITM攻撃が通信経路全体を攻撃対象にしているのに対して、MITB攻撃の攻撃対象はWebブラウザと限定的です。

フィッシング詐欺との違い

MITB攻撃とフィッシング詐欺の主な違いは、以下の通りです。

  MITB攻撃 フィッシング詐欺
攻撃の方法 マルウェア感染により、正規のWebサイトにおける操作や通信を窃盗・改ざんする メールなどから偽のWebサイトに誘導して、情報を盗む
攻撃タイミング 正規のWebサイトを活用している最中に、リアルタイムで発生​ 偽のWebサイトに情報を入力した後に発生
未然防止の難易度 SSLでも防ぐことが難しく、検出も簡単ではない 偽サイトを見破れば、防ぐことができる

フィッシング詐欺とは、正規のサービス事業者を装ったメールを送り、偽サイトから以下の個人情報を入手して、不正利用する犯罪のことです。

  • 氏名や住所、生年月日などの個人情報
  • カード番号や暗証番号などのクレジットカード情報
  • IDやパスワードなどのオンラインサービスにおける認証情報
  • 運転免許証やマイナンバーカードなどの画像情報

オンラインサービスの利用者が増加するとともに、被害も拡大しています。また、従来は不特定多数にメールを送る手法が一般的でしたが、最近は特定の人物や組織を狙ったスピアフィッシングも多数実施されています。

なお、フィッシング詐欺の詳細は以下をご覧ください。
⇒フィッシング詐欺とは?5つの対策や被害にあった場合の対処法を解説

​​MITB攻撃の仕組みと流れ​

​​MITB攻撃の仕組みと流れ​

MITB攻撃は、ユーザーのデバイスを不正かつ有害に動作させる意図で作成された悪意あるソフトウェアのマルウェアに感染させることで、実施されます。攻撃の流れは以下の通りです。

  1. ターゲットのデバイスをマルウェアに感染させる
  2. マルウェアがWebブラウザ機能を乗っ取り、特定のWebサイトへのアクセスを監視する
  3. マルウェアが、ブラウザ内でターゲットが入力した情報を窃盗する
  4. 窃盗した情報を攻撃者に送信したり、情報を書き換えたりする

MITB攻撃では、ユーザーに表示される画面の偽装も行われるため、攻撃に気付くことが簡単ではありません。気付かないうちに、不正送金が行われてしまいます。

MITB攻撃の手口

MITB攻撃の手口

MITB攻撃における主な手口は、以下の3つです。

  • キーボード入力情報の窃盗
  • 暗証番号の窃盗
  • 口座情報の改ざん

ここからは、上記それぞれの手口について詳しく解説します。

キーボード入力情報の窃盗

MITB攻撃の中には、キーロガー機能を持つマルウェアが利用されるケースがあり、キーボードでの入力情報が盗まれる恐れがあります。キーロガーとは、キーボードで入力された情報を記録するプログラムやハードウェアのことです。暗号化機能が実装されているWebサイトであっても、キーロガーを活用されれば、認証情報やクレジットカード番号などを記録・窃盗されてしまいます。

暗証番号の窃盗

暗証番号の窃盗も、MITB攻撃における手口の一つです。送金や決済時に必要な暗証番号を盗まれる恐れがあるでしょう。マルウェアの中には、マウスでクリックした位置を傍受する機能が実装されているものも存在するため、キーボード入力を活用しなくても被害に遭う可能性があります。

口座情報の改ざん

MITB攻撃により、口座情報を改ざんされるケースもあります。具体的には、ユーザーが入力した振込情報を自分が管理するものに変更して、その口座に送金させます。ユーザーの表示画面は偽装されるため、被害に遭ったことに気付くのが遅れるでしょう。

MITB攻撃への対策方法

MITB攻撃への対策方法

MITB攻撃への対策方法として、以下が挙げられます。

  • OSを最新状態に保つ
  • 怪しいファイルのダウンロードやリンクのクリックを避ける
  • 信用性の低いWi-Fiを利用しない
  • 従業員に対するセキュリティ研修を実施する
  • 多要素認証を設定する
  • MITB攻撃専用対策ツールを導入する
  • セキュリティ対策ツールを導入する

ここからは、上記それぞれの対策について詳しく解説します。

OSを最新状態に保つ

MITB攻撃を防ぐために、ブラウザやOSを最新状態に保ちましょう。ブラウザをアップデートすることにより、サイバー攻撃で悪用される脆弱性をなくせます。脆弱性とは、システムやソフトウェア上に存在する弱点・欠陥のことです。

なお、脆弱性の詳細は以下をご覧ください。
⇒脆弱性とは?発生原因から被害事例、対処法までわかりやすく解説

多くのサイバー攻撃では、脆弱性が悪用されており、なくすことでMITB攻撃を含め攻撃を受けるリスクを減らせます。また、アップデートにより新たなセキュリティ機能が実装されるケースもあります。

怪しいファイルのダウンロードやリンクのクリックを避ける

MITB攻撃を防ぐために、怪しいファイルのダウンロードやリンクのクリックを避けましょう。MITB攻撃の原因となるマルウェアは、怪しいファイルのダウンロードや悪意あるリンクのクリックによりインストールされます。

不審なメールに添付されたファイルやリンクには注意しましょう。また、SNS上でバラまかれているファイルや、記載されたリンクにも注意が必要です。

信用性の低いWi-Fiを利用しない

信用性の低いWi-Fiを利用しないことも、MITB攻撃を未然に防ぐためには重要です。近年は多くの場所でフリーWi-Fiを利用でき非常に便利ですが、公衆のWi-Fiはセキュリティが万全でないケースがほとんどです。通信内容が暗号化されていない場合もあり、情報漏洩の原因になるケースも存在します。Wi-Fiを活用する場合には、信用性が高いかを確認しましょう。

なお、Wi-Fiに潜むリスクについての詳細は以下をご覧ください。
⇒Wi-Fiに潜む情報漏洩リスクと対策方法3選!

従業員に対するセキュリティ研修を実施する

従業員に対するセキュリティ研修も重要です。ツールの導入などで対策を行ったとしても、従業員が不用意な行動を取ればMITB攻撃の原因となるでしょう。基礎知識や機密情報の取り扱いと管理、サイバー攻撃の種類と対策などを伝えるセキュリティ研修を実施して、従業員のリテラシー向上を促すことが必要です。

多要素認証を設定する

多要素認証の活用も、MITB攻撃防止に有効です。多要素認証とは、以下の性質が異なる複数の要素を利用して認証を行う方式のことです。

  • 知識認証
  • 所有物認証
  • 生体認証
  • 場所認証

多要素認証を活用すれば、認証情報やパスワードを盗まれたとしても悪用されるリスクを抑えられ、セキュリティ強度が向上します。

なお、多要素認証の詳細は以下をご覧ください。
⇒MFA(多要素認証)とは?仕組みやメリット・デメリット、導入方法を解説

MITB攻撃専用対策ツールを導入する

MITB攻撃専用対策ツールも開発・提供されているため、利用するのも良いでしょう。具体的には、オンライン取引や金融取引における取引の正当性を確認するトランザクション認証などが挙げられます。トランザクション認証では、ワンタイムパスワードトークンを用いて取引が改ざんされていないか認証後、取引が実行される仕組みが取られています。

ブラウザが乗っ取られたとしても、トランザクションの偽造はできません。振込口座の改ざんが行われた場合、サーバーで検知可能なため被害を未然に防止可能です。

セキュリティ対策ツールを導入する

専用対策ツール以外にも、MITB攻撃の防止に効果的なセキュリティ対策ツールは複数あります。MITB攻撃はマルウェアを用いた攻撃です。例えば、マルウェアの検知や侵入ブロックに役立つアンチウイルスソフトの活用も良いでしょう。

ネットワークを経由した侵入や、不正な通信を防ぐファイアウォールも有効です。また、情報漏洩を迅速に発見できるツールを活用すれば、被害を最小限に抑えられます。

まとめ

まとめ

MITB攻撃とは、パソコンやスマートフォンなどのデバイスをマルウェアに感染させて、ユーザーのブラウザを乗っ取るサイバー攻撃のことです。MITB攻撃に遭えば、金銭的な被害を受けたり個人情報を窃盗されたりします。ユーザーのブラウザ内で動作が行われるため、通常のセキュリティ対策では検知が難しい特徴があります。

MITB攻撃を未然に防ぐには、怪しいファイルのダウンロード・リンククリックを避けることや多要素認証・MITB攻撃専用対策ツールの導入が効果的です。また、情報が漏洩した際に素早く察知して、適切な対応を取るための体制構築も求められます。近年行われているサイバー攻撃は高度化・多様化しており、対策を行ったとしても100%防ぐことは困難です。
情報漏洩監視ツール「ダークウェブアイ」は、会社のドメイン情報を入れるだけで「いつ」「どこから」「どんな情報が」漏れてしまったのか、一瞬で分かります。

自社のアカウント情報が漏洩していないか不安な方は、まず自社の漏洩状況を確認してみてはいかがでしょうか?
⇒メールアドレスを入れるだけ!自社の漏洩状況をチェック!