コンステラセキュリティジャパン、MokNと提携し「MokN Baits」の国 内提供を開始
盗まれた認証情報を“逆フィッシング”で収集し、従来の漏えい情報監視を補完
株式会社コンステラセキュリティジャパン(本社:東京都千代田区、以下「CSJ」)は、フランス発のサイバーセキュリティ企業MokNとパートナーシップを締結し、盗まれた認証情報の悪用を早期に把握する「MokN Baits」の国内提供を開始します。
本パートナーシップを通じて、CSJはMokN Baitsの販売に加え、お客様の環境に合わせた導入設計、PoC、既存のセキュリティシステムとの連携、導入後の活用を国内で支援します。
認証情報の悪用を早期に把握することが難しい背景
フィッシングやインフォスティーラーなどによる認証情報の窃取を、完全に防ぐことは困難です。そのため、窃取された認証情報を早期に把握し、悪用される前に対処することが重要になります。
多くの企業では、ダークウェブや漏えいデータベースの監視を通じて、自社の認証情報が流出していないかを確認しています。しかし、窃取された認証情報のすべてが、こうした場所に公開されるとは限りません。攻撃者が認証情報を非公開のまま保有し、企業のVPNやWebメールなどへの侵入に利用する場合、従来の漏えい情報監視だけでは、その悪用を早期に把握することが難しいケースがあります。
CSJはこれまで、脅威インテリジェンスやダークネットモニタリング、脅威ハンティングを通じて、組織を取り巻くサイバー脅威の可視化と対応を支援してきました。
今回、攻撃者が実際に使用する認証情報を捕捉するMokN Baitsを新たに取り扱うことで、公開情報の監視だけでは把握しにくい認証情報の悪用についても、早期発見と対応を支援します。
MokN Baitsとは?盗まれた認証情報を捕捉する仕組み
MokN Baitsは、組織の外部公開環境に防御用のログインページ「Baits」を設置し、攻撃者が実際に試した認証情報を収集するSaaS型のセキュリティサービスです。
攻撃者をBaitsへ誘導
正規のログイン画面と見分けにくいBaitsを、組織のドメインや外部公開環境に合わせて設置します。
攻撃者が窃取した認証情報を使ってBaitsへのログインを試みると、その情報とログイン試行をリアルタイムで捕捉します。
認証情報の有効性を確認
収集した認証情報をお客様の認証基盤と照合し、有効性を確認します。インターネット上で発生する一般的なスキャンや総当たり攻撃などのノイズを除き、対応が必要な事象をアラートとして通知します。
初動対応と分析へ活用
検知された情報は、パスワードのリセットやアカウントの封じ込めなどの初動対応に活用できます。
さらに、攻撃者のIPアドレスやJA4シグネチャ、標的となったユーザーなどの情報を取得し、実際に自社へ向けられた攻撃に基づく脅威インテリジェンスを生成します。
MokN Baitsの主な特長と導入メリット
MokN Baitsは、従来の漏えい情報監視を補完し、認証情報が攻撃に使われた段階での把握と対応を支援します。
公開情報に現れる前の認証情報も捕捉
ダークウェブや漏えいデータベースを検索するのではなく、攻撃者がBaitsで実際に試した認証情報を収集します。
公開情報だけでは把握しにくい認証情報の悪用を、早期に発見できる可能性があります。
有効性を確認したアラート
収集した認証情報を認証基盤と照合し、有効性を確認したうえで通知します。
大量のスキャンやログイン試行の中から、調査や対応が必要な事象を判断しやすくなります。
組織固有の脅威インテリジェンス
攻撃者のIPアドレス、JA4シグネチャ、標的となったユーザーなど、実際の攻撃から得られる情報を収集します。
得られた情報は、攻撃の調査、検知ルールの強化、リスクの高いユーザーへのセキュリティ教育などに活用できます。
既存のセキュリティ運用と連携
認証基盤のほか、SIEM、SOAR、チケット管理システムなどと連携し、アラートの集約やインシデント対応を支援します。
MokNのクラウド上にお客様専用の環境を用意するため、既存のシステム環境に大きな変更を加えることなくBaitを展開できます。
パートナーシップを通じた今後の展開
CSJは本パートナーシップを通じて、MokN Baitsの国内展開を進めてまいります。
CSJがこれまで培ってきた脅威インテリジェンスや国内でのセキュリティサービス提供に関する知見と、MokNが持つ認証情報の悪用を検知する技術を組み合わせ、日本の組織が抱える課題に応じたサービスの提供を目指します。
またCSJでは、MokN Baitsと当社のネットワーク通信監視ソリューション「THXシリーズ」との連携を進めています。MokN Baitsが捉えた脅威のフィンガープリントと、THXシリーズに蓄積された通信記録を照合することで、同一の脅威が自組織内に侵入していた可能性を過去に遡って確認します。これにより、初期侵入から現在までの攻撃経過の把握や、感染が疑われる端末の特定を支援します。
今後は、国内のお客様への提案や導入を進めながら、CSJが提供する各種セキュリティソリューションとの連携を含め、MokN Baitsの活用方法について両社で検討してまいります。
MokNとは

MokNは、認証情報を悪用した外部脅威の早期検知に取り組む、フランス発のサイバーセキュリティ企業です。
大規模組織のSOCでセキュリティ運用に携わってきたメンバーが、従来の対策だけでは把握しにくい認証情報の悪用を、攻撃者の視点から検知するためにMokN Baitsを開発しました。
Webサイト:https://www.mokn.io/
本件に関するお問い合わせ

株式式会社コンステラセキュリティジャパン
マーケティング戦略部
TEL:03-5213-5533
MokNサービス紹介ページ:https://constella-sec.jp/security-service/mokn/
e-mail:tw-sales@terilogy.com
すべての画像
- 種類
- 商品サービス
- ビジネスカテゴリ
- アプリケーション・セキュリティシステム・Webサイト・アプリ開発
- ダウンロード
- プレスリリース素材
このプレスリリース内で使われている画像ファイルがダウンロードできます
