1. サイバーセキュリティ新聞
  2. 入門編#14|ダークウェブの正..
入門編#14|ダークウェブの正体 ―― RaaS・初期アクセスブローカー・盗まれた会社の鍵
2026-05-26 19:32

入門編#14|ダークウェブの正体 ―― RaaS・初期アクセスブローカー・盗まれた会社の鍵

ダークウェブは、単なる「闇サイト」ではありません。


TorやI2Pなどの匿名通信技術の上に構築されたネットワークであり、

公益目的にも使われる一方で、現代のサイバー犯罪を支える市場にもなっています。


今回は、ダークウェブの構造、RaaS、初期アクセスブローカー、盗まれたVPN認証情報、退職者アカウント、管理者アカウント、MFA、JITアクセス、アイデンティティ防衛について解説します。


現代の攻撃者は、強固な防御壁を正面から破るとは限りません。

ダークウェブで売られている「本物の鍵」を買い、正規ユーザーとしてログインしてきます。


もし自社の認証情報がダークウェブに流出しても、

完全に削除することはほぼ不可能です。

だからこそ重要なのは、流出した鍵を「使えない鍵」に変えることです。


MFA、休眠アカウント削除、退職者アカウント管理、ジャストインタイムアクセス。


ダークウェブ時代の防衛は、情報を消すことではなく、認証の設計を変えることから始まります。

感想

まだ感想はありません。最初の1件を書きましょう!

19:32

コメント

スクロール