分析日:2024年7月24日
マレーシアにおけるDMARCとMTA-STSの導入:2024年レポート
2024年は電子メール・セキュリティ革命の年といえる!今年初め、グーグルとヤフーは、すべての送信者に認証を義務付ける、電子メール認証送信者要件の更新に成功した。しかし、何がこのような思い切った(しかし必要な)ステップを踏ませたのだろうか?
AIの導入により、フィッシング、なりすまし、ランサムウェア、BECを含む電子メールベースの攻撃が以前にも増して一般的になっている。ハーバード・ビジネス・レビュー ハーバード・ビジネス・レビュー2024年に実施された調査によると、参加者の60%が人工知能(AI)が自動化したフィッシング・メールの被害に遭っている。同記事はさらに、AIがこのようなサイバー攻撃の成功率を高めながら、それに関連するコストを95%削減したことを説明している。
DMARC(ドメインベースのメッセージ認証、報告および適合性)
DMARCは、ドメイン所有者が不正使用、なりすまし、フィッシングなどの悪用からドメインを保護するための電子メール認証セキュリティプロトコルです。DMARCポリシーを設定することで、許可されていないメールを拒否し、メールチャネルの監視、送信元の特定、認証結果の確認などのレポーティングが可能になります。
MTA-STS(メール転送エージェント厳密トランスポートセキュリティ)
MTA-STSは、今回受信側の保護を提供する電子メール認証プロトコルである。電子メール送信時にトランスポート・レイヤー・セキュリティ(TLS)の使用を義務付けることで、電子メール通信のセキュリティを強化するように設計されている。このプロトコルは、電子メールトラフィックを受動的な盗聴による傍受から保護し、能動的な中間者攻撃を防ぐのに役立つ。
