ダークウェブは、単なる「闇サイト」ではありません。
TorやI2Pなどの匿名通信技術の上に構築されたネットワークであり、
公益目的にも使われる一方で、現代のサイバー犯罪を支える市場にもなっています。
今回は、ダークウェブの構造、RaaS、初期アクセスブローカー、盗まれたVPN認証情報、退職者アカウント、管理者アカウント、MFA、JITアクセス、アイデンティティ防衛について解説します。
現代の攻撃者は、強固な防御壁を正面から破るとは限りません。
ダークウェブで売られている「本物の鍵」を買い、正規ユーザーとしてログインしてきます。
もし自社の認証情報がダークウェブに流出しても、
完全に削除することはほぼ不可能です。
だからこそ重要なのは、流出した鍵を「使えない鍵」に変えることです。
MFA、休眠アカウント削除、退職者アカウント管理、ジャストインタイムアクセス。
ダークウェブ時代の防衛は、情報を消すことではなく、認証の設計を変えることから始まります。