OCI IAM Identity Assurance Signalsをリスク・インサイトに変える (2026/09/29)
OCI IAM Identity Assurance Signalsをリスク・インサイトに変える (2026/09/29) https://blogs.oracle.com/cloud-infrastructure/identity-assurance-signals-into-risk-insights 投稿者: Manoj Gaddam | Senior Principal Product Manager リモートワークの普及と人工知能の活用 により、攻撃者は他人になりすますことが容易になった。脅威はもはや従業員の認証情報を盗むだけにとどまらない。攻撃者は従業員になりすますことができるのだ。 ウォール・ストリート・ジャーナル紙の最近の調査 によると、北朝鮮の工作員が盗んだ身分証明書、人工知能、そして米国に拠点を置く共犯者を利用して、アメリカ企業のリモートワークの職を得ているという。同調査によれば、あるチームはわずか数ヶ月で8社に潜入した。 司法省が担当した 別の 事例は 、採用後も詐欺行為が継続される可能性を示している。米国在住の仲介業者がオンライン面接に臨み、自身の運転免許証と米国パスポートを提示した。採用後、北朝鮮国籍と思われる海外の労働者が、仲介業者の身分証明書を悪用し、会社支給のノートパソコンにリモートアクセスして業務を行った。この仲介業者は、同様の虚偽の申告を用いて、少なくとも13社の米国企業から雇用を得ていた。 これらの事例は、採用や身元調査における弱点以上の問題を露呈している。それは、本人確認の継続性に関する問題である。面接を完了した人物、最初の本人確認を通過した人物、あるいはアクセス権限を承認された人物が、後日そのアカウントを使用する人物と同一人物であるとは限らないのだ。 認証とアイデンティティの間のギャップ 認証とは、ユーザーが承認された資格情報または要素(パスワード、パスキー、多要素認証方式、管理対象デバイスなど)を提示できることを確認するものです。これらの制御は資格情報またはデバイスを検証しますが、それを使用している人物がアカウントの発行対象者本人であることを検証するものではありません。資格情報は共有できます。承認されたラップトップはリモートで制御できます。面接中にファシリテーターが現れ、その後アカウントを別の人物...