バックナンバー

  • 2026/03/06 (Fri) 15:30
    ★☆★JNSAメールマガジン 第333号 2026.3.6☆★☆
  • 2026/02/20 (Fri) 15:30
    ★☆★JNSAメールマガジン 第332号 2026.2.20☆★☆
  • 2026/02/06 (Fri) 15:30
    ★☆★JNSAメールマガジン 第331号 2026.2.6☆★☆
  • 2026/01/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第330号 2026.1.23☆★☆
  • 2026/01/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第329号 2026.1.9☆★☆
  • 2025/12/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第328号 2025.12.26☆★☆
  • 2025/12/25 (Thu) 12:00
    ★☆★JNSAメールマガジン 臨時号 2025.12.25☆★☆
  • 2025/12/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第327号 2025.12.12☆★☆
  • 2025/11/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第326号 2025.11.28☆★☆
  • 2025/11/14 (Fri) 15:30
    ★☆★JNSAメールマガジン 第325号 2025.11.14☆★☆
  • 2025/10/31 (Fri) 15:30
    ★☆★JNSAメールマガジン 第324号 2025.10.31☆★☆
  • 2025/10/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第323号 2025.10.17☆★☆
  • 2025/10/03 (Fri) 15:30
    ★☆★JNSAメールマガジン 第322号 2025.10.3☆★☆
  • 2025/09/19 (Fri) 15:30
    ★☆★JNSAメールマガジン 第321号 2025.9.19☆★☆
  • 2025/09/05 (Fri) 15:30
    ★☆★JNSAメールマガジン 第320号 2025.9.5☆★☆
  • 2025/08/22 (Fri) 15:30
    ★☆★JNSAメールマガジン 第319号 2025.8.22☆★☆
  • 2025/08/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第318号 2025.8.8☆★☆
  • 2025/07/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第317号 2025.7.25☆★☆
  • 2025/07/11 (Fri) 15:30
    ★☆★JNSAメールマガジン 第316号 2025.7.11☆★☆
  • 2025/06/27 (Fri) 15:30
    ★☆★JNSAメールマガジン 第315号 2025.6.27☆★☆
  • 2025/06/13 (Fri) 15:30
    ★☆★JNSAメールマガジン 第314号 2025.6.13☆★☆
  • 2025/05/30 (Fri) 15:30
    ★☆★JNSAメールマガジン 第313号 2025.5.30☆★☆
  • 2025/05/16 (Fri) 15:30
    ★☆★JNSAメールマガジン 第312号 2025.5.16☆★☆
  • 2025/05/02 (Fri) 15:30
    ★☆★JNSAメールマガジン 第311号 2025.5.2☆★☆
  • 2025/04/18 (Fri) 15:30
    ★☆★JNSAメールマガジン 第310号 2025.4.18☆★☆
  • 2025/04/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 第309号 2025.4.4☆★☆
  • 2025/03/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第308号 2025.3.21☆★☆
  • 2025/03/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第307号 2025.3.7☆★☆
  • 2025/02/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第306号 2025.2.21☆★☆
  • 2025/02/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第305号 2025.2.7☆★☆
  • 2025/01/28 (Tue) 11:57
    ★☆★JNSAメールマガジン 第304号 2025.1.24☆★☆
  • 2025/01/24 (Fri) 15:30
    ★☆★JNSAメールマガジン 第304号 2025.1.24☆★☆
  • 2025/01/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第303号 2025.1.10☆★☆
  • 2024/12/16 (Mon) 10:51
    ★☆★JNSAメールマガジン 第302号 2024.12.13☆★☆
  • 2024/12/13 (Fri) 15:30
    ★☆★JNSAメールマガジン 第302号 2024.12.13☆★☆
  • 2024/11/29 (Fri) 15:30
    ★☆★JNSAメールマガジン 第301号 2024.11.29☆★☆
  • 2024/11/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第300号 2024.11.15☆★☆
  • 2024/11/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第299号 2024.11.1☆★☆
  • 2024/10/18 (Fri) 15:30
    ★☆★JNSAメールマガジン 第298号 2024.10.18☆★☆
  • 2024/10/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 第297号 2024.10.4☆★☆
  • 2024/09/20 (Fri) 15:30
    ★☆★JNSAメールマガジン 第296号 2024.9.20☆★☆
  • 2024/09/20 (Fri) 12:00
    ★☆★JNSAメールマガジン 臨時号(第295号) ☆★☆
  • 2024/09/05 (Thu) 16:41
    ★☆★JNSAメールマガジン 第294号 2024.8.23☆★☆
  • 2024/08/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第293号 2024.8.9☆★☆
  • 2024/07/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第292号 2024.7.26☆★☆
  • 2024/07/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第291号 2024.7.12☆★☆
  • 2024/06/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第290号 2024.6.28☆★☆
  • 2024/06/14 (Fri) 15:30
    ★☆★JNSAメールマガジン 第289号 2024.6.14☆★☆
  • 2024/05/31 (Fri) 15:30
    ★☆★JNSAメールマガジン 第288号 2024.5.31☆★☆
  • 2024/05/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第287号 2024.5.17☆★☆
  • 2024/05/03 (Fri) 15:30
    ★☆★JNSAメールマガジン 第286号 2024.5.3☆★☆
  • 2024/04/19 (Fri) 15:30
    ★☆★JNSAメールマガジン 第285号 2024.4.19☆★☆
  • 2024/04/05 (Fri) 15:30
    ★☆★JNSAメールマガジン 第284号 2024.4.5☆★☆
  • 2024/03/22 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2024.3.22☆★☆
  • 2024/03/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第283号 2024.3.8☆★☆
  • 2024/02/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第282号 2024.2.23☆★☆
  • 2024/02/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第281号 2024.2.9☆★☆
  • 2024/01/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第280号 2024.1.26☆★☆
  • 2024/01/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第279号 2024.1.12☆★☆
  • 2023/12/26 (Tue) 16:00
    ★☆★JNSAメールマガジン 臨時号 2023.12.26☆★☆
  • 2023/12/22 (Fri) 15:30
    ★☆★JNSAメールマガジン 第278号 2023.12.22☆★☆
  • 2023/12/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第277号 2023.12.8☆★☆
  • 2023/11/24 (Fri) 15:30
    ★☆★JNSAメールマガジン 第276号 2023.11.24☆★☆
  • 2023/11/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第275号 2023.11.10☆★☆
  • 2023/10/27 (Fri) 15:30
    ★☆★JNSAメールマガジン 第274号 2023.10.27☆★☆
  • 2023/10/13 (Fri) 15:30
    ★☆★JNSAメールマガジン 第273号 2023.10.13☆★☆
  • 2023/09/29 (Fri) 15:30
    ★☆★JNSAメールマガジン 第272号 2023.9.29☆★☆
  • 2023/09/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第271号 2023.9.15☆★☆
  • 2023/09/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第270号 2023.9.1☆★☆
  • 2023/08/18 (Fri) 15:30
    ★☆★JNSAメールマガジン 第269号 2023.8.18☆★☆
  • 2023/08/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 第268号 2023.8.4☆★☆
  • 2023/07/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第267号 2023.7.21☆★☆
  • 2023/07/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第266号 2023.7.7☆★☆
  • 2023/06/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第265号 2023.6.23☆★☆
  • 2023/06/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第264号 2023.6.9☆★☆
  • 2023/05/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第263号 2023.5.26☆★☆
  • 2023/05/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第262号 2023.5.12☆★☆
  • 2023/04/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第261号 2023.4.28☆★☆
  • 2023/04/14 (Fri) 15:30
    ★☆★JNSAメールマガジン 第260号 2023.4.14☆★☆
  • 2023/03/31 (Fri) 15:30
    ★☆★JNSAメールマガジン 第259号 2023.3.31☆★☆
  • 2023/03/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第258号 2023.3.17☆★☆
  • 2023/03/03 (Fri) 15:30
    ★☆★JNSAメールマガジン 第257号 2023.3.3☆★☆
  • 2023/02/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第256号 2023.2.17☆★☆
  • 2023/02/03 (Fri) 16:05
    ★☆★JNSAメールマガジン 第255号 2023.2.3☆★☆
  • 2023/01/20 (Fri) 15:30
    ★☆★JNSAメールマガジン 第254号 2023.1.20☆★☆
  • 2023/01/06 (Fri) 17:30
    ★☆★JNSAメールマガジン 第253号 2023.1.6☆★☆
  • 2022/12/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2022.12.23☆★☆
  • 2022/12/16 (Fri) 15:30
    ★☆★JNSAメールマガジン 第252号 2022.12.16☆★☆
  • 2022/12/02 (Fri) 15:30
    ★☆★JNSAメールマガジン 第251号 2022.12.2☆★☆
  • 2022/11/18 (Fri) 15:30
    ★☆★JNSAメールマガジン 第250号 2022.11.18☆★☆
  • 2022/11/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 第249号 2022.11.4☆★☆
  • 2022/10/23 (Sun) 15:00
    ★☆★JNSAメールマガジン 特別号 2022.10.23 ☆★☆
  • 2022/10/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第248号 2022.10.21☆★☆
  • 2022/10/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第247号 2022.10.7☆★☆
  • 2022/09/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第246号 2022.9.23☆★☆
  • 2022/09/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第245号 2022.9.9☆★☆
  • 2022/08/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第244号 2022.8.26☆★☆
  • 2022/08/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第243号 2022.8.12☆★☆
  • 2022/07/29 (Fri) 15:30
    ★☆★JNSAメールマガジン 第242号 2022.7.29☆★☆
  • 2022/07/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第241号 2022.7.15☆★☆
  • 2022/07/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第240号 2022.7.1☆★☆
  • 2022/06/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第239号 2022.6.17☆★☆
  • 2022/06/03 (Fri) 15:30
    ★☆★JNSAメールマガジン 第238号 2022.6.3☆★☆
  • 2022/05/20 (Fri) 15:30
    ★☆★JNSAメールマガジン 第237号 2022.5.20☆★☆
  • 2022/05/06 (Fri) 15:30
    ★☆★JNSAメールマガジン 第236号 2022.5.6☆★☆
  • 2022/04/22 (Fri) 16:00
    ★☆★JNSAメールマガジン 第235号 2022.4.22☆★☆
  • 2022/04/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第234号 2022.4.8☆★☆
  • 2022/03/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第233号 2022.3.25☆★☆
  • 2022/03/11 (Fri) 15:30
    ★☆★JNSAメールマガジン 第232号 2022.3.11☆★☆
  • 2022/02/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第231号 2022.2.25☆★☆
  • 2022/02/11 (Fri) 10:00
    ★☆★JNSAメールマガジン 第230号 2022.2.11☆★☆
  • 2022/01/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第229号 2022.1.28☆★☆
  • 2022/01/14 (Fri) 16:00
    ★☆★JNSAメールマガジン 第228号 2022.1.14☆★☆
  • 2021/12/24 (Fri) 16:00
    ★☆★JNSAメールマガジン 臨時号 2021.12.24☆★☆
  • 2021/12/24 (Fri) 12:00
    ★☆★JNSAメールマガジン 第227号 2021.12.24☆★☆
  • 2021/12/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第226号 2021.12.10☆★☆
  • 2021/11/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第225号 2021.11.26☆★☆
  • 2021/11/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第224号 2021.11.12☆★☆
  • 2021/10/29 (Fri) 16:00
    ★☆★JNSAメールマガジン 第223号 2021.10.29☆★☆
  • 2021/10/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第222号 2021.10.15☆★☆
  • 2021/10/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第221号 2021.10.1☆★☆
  • 2021/09/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第220号 2021.9.17☆★☆
  • 2021/09/06 (Mon) 14:45
    ★☆★JNSAメールマガジン 第219号 2021.9.6☆★☆
  • 2021/08/20 (Fri) 16:45
    ★☆★JNSAメールマガジン 第218号 2021.8.20☆★☆
  • 2021/08/06 (Fri) 15:00
    ★☆★JNSAメールマガジン 第217号 2021.8.6☆★☆
  • 2021/07/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第216号 2021.7.23☆★☆
  • 2021/07/09 (Fri) 15:00
    ★☆★JNSAメールマガジン 第215号 2021.7.9☆★☆
  • 2021/06/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第214号 2021.6.25☆★☆
  • 2021/06/11 (Fri) 15:30
    ★☆★JNSAメールマガジン 第213号 2021.6.11☆★☆
  • 2021/06/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2021.6.4☆★☆
  • 2021/05/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第212号 2021.5.28☆★☆
  • 2021/05/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2021.5.21☆★☆
  • 2021/05/14 (Fri) 14:30
    ★☆★JNSAメールマガジン 第211号 2021.5.14☆★☆
  • 2021/04/30 (Fri) 12:30
    ★☆★JNSAメールマガジン 第210号 2021.4.30☆★☆
  • 2021/04/16 (Fri) 13:30
    ★☆★JNSAメールマガジン 第209号 2021.4.16☆★☆
  • 2021/04/02 (Fri) 16:30
    ★☆★JNSAメールマガジン 第208号 2021.4.2☆★☆
  • 2021/03/19 (Fri) 15:30
    ★☆★JNSAメールマガジン 第207号 2021.3.19☆★☆
  • 2021/03/05 (Fri) 15:30
    ★☆★JNSAメールマガジン 第206号 2021.3.5☆★☆
  • 2021/02/19 (Fri) 16:00
    ★☆★JNSAメールマガジン 第205号 2021.2.19☆★☆
  • 2021/02/05 (Fri) 15:00
    ★☆★JNSAメールマガジン 第204号 2021.2.5☆★☆
  • 2021/01/22 (Fri) 16:30
    ★☆★JNSAメールマガジン 第203号 2021.1.22☆★☆
  • 2020/12/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第202号 2020.12.25☆★☆
  • 2020/12/11 (Fri) 16:30
    ★☆★JNSAメールマガジン 第201号 2020.12.11☆★☆
  • 2020/11/27 (Fri) 16:30
    ★☆★JNSAメールマガジン 第200号 2020.11.27☆★☆
  • 2020/11/13 (Fri) 16:00
    ★☆★JNSAメールマガジン 第199号 2020.11.13☆★☆
  • 2020/10/30 (Fri) 16:00
    ★☆★JNSAメールマガジン 第198号 2020.10.30☆★☆
  • 2020/10/16 (Fri) 15:30
    ★☆★JNSAメールマガジン 第197号 2020.10.16☆★☆
  • 2020/10/02 (Fri) 16:30
    ★☆★JNSAメールマガジン 第196号 2020.10.2☆★☆
  • 2020/09/18 (Fri) 16:00
    ★☆★JNSAメールマガジン 第195号 2020.9.18☆★☆
  • 2020/09/04 (Fri) 15:45
    ★☆★JNSAメールマガジン 第194号 2020.9.4☆★☆
  • 2020/08/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第193号 2020.8.21☆★☆
  • 2020/08/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第192号 2020.8.7☆★☆
  • 2020/07/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第191号 2020.7.10☆★☆
  • 2020/06/30 (Tue) 12:14
    ★☆★JNSAメールマガジン 第190号 2020.6.26☆★☆

★☆★JNSAメールマガジン 第333号 2026.3.6☆★☆

2026/03/06 (Fri) 15:30
★☆★JNSAメールマガジン 第333号 2026.3.6☆★☆

こんにちは
JNSAメールマガジン 第333号 をお届けします。

メールマガジンはJNSAのホームページでもご覧いただけます。
JNSAメールマガジン https://www.jnsa.org/aboutus/ml.html#passed

コラム最後にワンクリックアンケートがあります。
ぜひこのコラムの感想をお寄せください。

今回のメールマガジンは株式会社NTTデータグループ
宮本 久仁男 様にご寄稿いただきました。

【連載リレーコラム】
ブラウザ拡張機能の悪性化とその対応

株式会社NTTデータグループ
技術革新統括本部 品質保証部 情報セキュリティ推進室 NTTDATA-CERT
セキュリティマスター 宮本 久仁男

昨今、PC上でWebブラウザを使うにあたり、ブラウザ拡張機能をあわせて利用
する人が多いですが、そのブラウザ拡張機能が何らかのきっかけ/理由で
よろしくない挙動を見せるようになることがあります。
なぜこのような動作になるのかと、その対策について述べていきます。
 
○ブラウザ拡張機能とは何か?
ブラウザ拡張機能(アドオンとも呼ばれます)は、主にPC上で動作するブラウザ
を対象に開発され、WebブラウザそのものやWebサイトへのアクセス時に使い勝手
を高めたり、特定のWebサイトで必要となる機能を追加したりするために用いら
れます。
対象ブラウザや時期によっては「プラグイン」などと呼ばれていた時代もあり
ますが、その時代も含め、Webサイトの翻訳や広告ブロックをはじめ、多くの
ブラウザ拡張機能が提供されています。
また、日本において普及しているマイナポータルを利用する際にも、特定の
ブラウザ拡張機能を導入し、マイナンバーカードによる認証を使えるように
することで、使い勝手が高まります。

○ブラウザ拡張機能の開発には何を用いる?
現在のブラウザ拡張機能は、Google ChromeやMicrosoft Edgeをターゲットに
したものが大半です。Google Chromeで解釈可能なHTML、CSS、Javascriptを
用いて記述し、設定などをmanifest.jsonファイルに記載し、ひとまとめにして
ストア経由で公開します。デベロッパーモードを使えば、ストア経由でない
ブラウザ拡張機能も利用可能です(開発目的で使うのが主です)。

○ブラウザ拡張機能のインストールは何を経由する?
ブラウザ拡張機能は、正式にはGoogleウェブストアやMicrosoft Edgeアドオン
ストアなどから自身が必要とするものを選択・インストールすることで使用可能
になります。
その他、ブラウザを使う際に、例えばGoogle Accountにログインしたり、
Microsoftアカウントにログインしたりすることで、アカウントに紐づいた
ブラウザ拡張機能を自動で同期インストールしてくれることもあります。
 
○ブラウザ拡張機能の悪性化~昨日まで普通、今日から悪性?
ある時突然、普通のブラウザ拡張機能が悪性化するなんてことがあるのでしょう
か?残念ながらあり得ます。
悪性化するパターンは、例えば以下の3つが考えられます。

 (1) ブラウザ拡張機能の権利を売り渡した先が悪意ある機能を実装・リリース
する
 (2) ブラウザ拡張機能の開発者アカウントが、悪意ある者に乗っ取られる
 (3) ブラウザ拡張機能の開発者自身が、最初から悪意ある機能を実装する目的
で「よさそうなもの」をリリースする

○悪性化したブラウザ拡張機能が何をするのか
これは、ブラウザ拡張機能にが要求する権限によって変わります。
要求する権限が多ければ多いほど、されることは多くなります。
Cookieの窃取、ブラウザ経由で使う認証情報の窃取、ブラウザ経由で入出力する
情報の窃取、窃取した情報のC2サーバへの送信をはじめ、ブラウザで可能なこと
は大半実施可能です。

○被害を確認した最近の例
悪性化したブラウザ拡張機能による情報窃取は、昨今多く見られるようになり
ました。
以下の記事は、ChatGPTとの対話内容を盗むものの例になります。利用者が急速
に増えているサービスのためのブラウザ拡張機能が悪性化したため、被害も
かなり広範囲にわたるようです。

・Malicious Chrome Extensions Steal ChatGPT Conversations(Ox Security)
 https://www.ox.security/blog/malicious-chrome-extensions-steal-chatgpt-deepseek-conversations/

以下の例は、当初無害だったブラウザ拡張機能が、同一と思われる開発者の手に
より悪性化した例です。
計画的に自身が作成したものを普及させ、広く普及した後に悪性化させたと
思われる、悪質な例の1つです。

・ステルス性の高いブラウザ拡張機能で430万人がマルウェアに感染、
「ShadyPanda」による7年間の攻撃で影響を受けたChrome・Edge拡張機能リスト
はコレ(Gigazine)
 https://gigazine.net/news/20251204-browser-extension-malware/

○悪性化したブラウザ拡張がなぜインストールされるのか
これは、ブラウザ拡張機能をストアに対して新規に登録する際の審査と比べて、
更新時の審査が緩いからと言われています。
被害の拡大を受けて、更新時のストア側審査が厳格になることが期待できますが、
そのような厳格な審査をもってしても、悪性化したブラウザ拡張機能を完全に
ストアから排除するのは難しそうです。

○対策は?~いくつかあるが、あまり根本的とはいえない。やるならば一旦全部
無効にするくらいの覚悟が必要
悪性化したブラウザ拡張機能に対抗する手段は、例えば以下のようなことが考え
られます。ただ、完全に避ける方法はありません。
MDMなどを用いて、ソフトウェアのインストールを制限するなどの手を使える
可能性もありますが、誰にでも使えるというわけではないので、自身の環境で
選択可能な手段を講じてください。

・悪性化したブラウザ拡張機能の一覧を入手し、自身が利用しているものと突合
し、悪性化したものを削除する
・Googleアカウントなどを経由したブラウザ拡張機能の同期を無効にする
・原則使わず、必要なものを必要なタイミングでのみ有効にする/インストール
する

有効化されているブラウザ拡張機能は、Microsoft EdgeとGoogle Chromeで
それぞれ以下のURLにアクセスすることで確認可能です。

 Microsoft Edge: edge://extensions
 Google Chrome: chrome://extensions

○これからの対策~セキュリティベンダも手をこまねいているわけではない
ブラウザ拡張機能の悪性化は、現時点で対処しづらい攻撃の1つでありますが、
セキュリティベンダも対応を進めようとしています。
例えばですが、Palo Alto Networks社はKoi Security社を買収し、対策技術を
自社製品に組み込む取組を進めています。

・Palo Alto Networks’ Koi acquisition is all about keeping AI agents in
check
 https://cyberscoop.com/palo-alto-networks-acquires-koi-agentic-ai-security/

上記記事は、AIエージェントなどに死角が存在することを認識し、自社のサービス
にKoi Security社のソリューションを取り入れていくといったものですが、
Koi Security社はAIエージェントを含む「ブラウザ拡張についてのセキュリティ
調査を行い、その結果を公開していることでも知られています。

・Google and Microsoft Trusted Them. 2.3 Million Users Installed Them.
They Were Malware.
 https://www.koi.ai/blog/google-and-microsoft-trusted-them-2-3-million-users-installed-them-they-were-malware

○むすび
ブラウザ拡張機能の悪性化は、悪性化したタイミングで検知しづらく、あとで
わかることが多いものが大半です。
だからといって、全く使わないのも現実的ではないこともあるので、当面は
ブラウザ拡張機能の悪性化に関するニュースなどを収集して対処するようにして
ください。
また、新しく対策製品をリリースする動きもあるので、そのような動きについても
逐一確認を行い、自組織などに導入可能なものを選定していくのもよいでしょう。

#連載リレーコラム、ここまで

<お断り>本稿の内容は著者の個人的見解であり、所属団体及びその業務と
関係するものではありません。

<ワンクリックアンケートお願い>
今回のメールマガジンの感想をお寄せください。
 https://tinyurl.com/4d3aman4
※googleアンケートフォームを利用しています。

【イベントのお知らせ】
★<学生さん向けイベント>教育部会
「JNSAセキュリティチャレンジスクール 2026 春期講座」
3月25日「ゲームで学ぶインシデントレスポンス」
26日~27日「身近な例で学ぶ情報セキュリティ基礎」会場にて開催!!
詳細・お申込はこちらから
https://www.jnsa.org/seminar/edu/secuchalle/2026/spring/
【部会・WGからのお知らせ】
★調査研究部会 OTセキュリティWG
 「JNSA OTセキュリティ アワード」の応募開始しました!
 https://www.jnsa.org/otsecurityaward/2026/index.html
★JNSA主催セミナー/イベントの動画・講演資料順次公開中!
 JNSAホームページをご確認ください
 https://www.jnsa.org/
【事務局からのお知らせ】
★JNSA事務局を騙った詐欺事件が発生しています。
 当協会から個人の方へ金銭のご請求を行うことはございません。
 お心当たりのある方は最寄りの警察署に実際に足を運んで御相談下さい!!
★セキュリティにまつわる課題解決を支援!「JNSAソリューションガイド」
 JNSAの会員企業が取り扱うネットワークセキュリティに関する製品やサービス、
 イベント情報などをご紹介しています。是非お役立てください!
 https://sg.jnsa.org/

☆コラムに関するご意見、お問い合わせ等はJNSA事務局までお願いします。
 sec@jnsa.org

☆メールマガジンの配信停止は以下URLの「解除」よりお手続き下さい。
配信停止連絡 <https://www.jnsa.org/aboutus/ml.html>

*************************************
JNSAメールマガジン 第333号
発信日:2026年3月6日
発 行:JNSA事務局 sec@jnsa.org
*************************************