Interplanetary File System(IPFS)は、ブロックチェーン技術を補完するために設計された分散型ファイルストレージおよびアクセスプロトコルです。 ブロックチェーンと同様に、IPFSは、ピアツーピアネットワークを介して通信するノードの分散型ネットワークを使用して情報を転送します。
IPFSは、ユーザーが分散型インフラストラクチャを介してファイルをアップロード、ダウンロード、共有することを可能にします。 これには利点がありますが、IPFSはさまざまなサイバー攻撃にも使用できます。
IPFSは、分散型で低コストのホスティングサービスを提供しています。 誰でもファイル(Webサイトを含む)をIPFSにアップロードでき、ファイルハッシュに基づいて、またはIPFSのGartner Magic Quadrantを介してアクセスされます。
IPFSを使用すると、サイバー犯罪者は自分でホストせずに フィッシング インフラストラクチャを実装できます。 IPFSでホストされているWebページは静的であり、JavaScriptを実行する機能があります。 さらに、IPFSの設計により、これらのフィッシングページを見つけるのが非常に難しくなり、削除が難しくなります。
IPFSでホストされるフィッシングサイトは、従来のインフラストラクチャでホストされるフィッシングサイトと非常によく似ており、IPFSフィッシング攻撃を実行するプロセスは従来のフィッシング攻撃と似ています。 このプロセスの主なステップには、次のようなものがあります。
攻撃者は、十分な機密データを収集した後、IPFSでホストされているフィッシングページをダウンさせることができます。 これにより、被害者がフィッシング攻撃の発信元を追跡するのがはるかに困難になります。
IPFSでフィッシングサイトをホストすることは、サイバー犯罪者がフィッシングキャンペーンに必要なインフラストラクチャを構築し、検出を回避するための別の方法にすぎません。 従来のフィッシング攻撃を防止するために使用されたのと同じベストプラクティスの多くが、これらのIPFSフィッシング攻撃にも適用されます。
IPFSを使用してフィッシングコンテンツをホストすることは、サイバー犯罪者が新しい方法を使用してフィッシング攻撃の検出と防止をより困難にしている別の例にすぎません。 IPFSを使用すると、攻撃者はフィッシングインフラストラクチャを安価に実装でき、これらの攻撃の特定と修復が困難になる可能性があります。
チェック・ポイントの ThreatCloud AI エンジン は、IPFSフィッシング攻撃に対する堅牢な保護を提供します。 ThreatCloud AI は、疑わしいIPFSパターンやその他のフィッシング攻撃の指標を特定し、この情報を使用してIPFSフィッシングコンテンツが意図した受信者に到達するのをブロックします。
チェック・ポイント Harmony Email & Collaborationは、フィッシング攻撃 に対する業界トップクラスの保護 を提供し、 2023年のForrester Wave for Enterprise Email Securityでリーダーに認定されました。 Harmony Email & CollaborationがIPFSフィッシングやその他の脅威から組織を保護する方法については、今すぐ無料デモにご登録ください。