個人ブログのようなものです。とくにジャンルはありません。 サイト運営に関するアンケート実施中
世界征服彼女 -Switch
商品ページ
Amazon
※収益広告
記事の概要
サイバー攻撃:標的型攻撃とは
作成日:2020-04-16
最終更新日:2020-04-16
記事の文字数:2967
情報技術
サイバー攻撃:標的型攻撃とは

サイバー攻撃:標的型攻撃編


サイバー攻撃には大きく以下のタイプがあるらしい。

・標的型攻撃
・非標的型攻撃
・負荷攻撃
・OS・ソフト・WEBサイトなどの脆弱性を狙った攻撃
・パスワード関連のサイバー攻撃

今回はこの中の「標的型攻撃」について。
標的型攻撃とは


「標的型攻撃」とは「特定の組織やユーザーに絞って行うサイバー攻撃」

ここでは標的型攻撃の中で、以下のものを記載している。
・標的型メール攻撃
・マルウェア
・ドライブバイダウンロード
・ガンブラー攻撃
・水飲み場型攻撃
・サプライチェーン攻撃
・ビジネスメール詐欺(BEC)
・APT攻撃

標的型攻撃:標的型メール攻撃


「標的型メール攻撃」とは「ウィルスなどを添付したメールや、悪意のあるサイトへのリンクを張り付けたメールを送り、マルウェアに感染させるサイバー攻撃」

対応策は、メールを自動で開かないように設定したり、むやみに添付ファイルを開かないようユーザに伝えるなど。
標的型攻撃:マルウェア


「マルウェア」とは「悪意のあるソフトウェアやプログラムの総称」
いわゆるウィルスやトロイの木馬、ランサムウェアなどがこれに該当する。
これらを何らかの方法でPCやサーバーに入れることでそのシステムに悪影響を与える。

ウィルス対策ソフトなどで対策を行う。

代表的なマルウェアは以下の通り。
ウイルス

他のプログラムに寄生して、そのプログラムの動作を妨げたり、ユーザの意図に反する、有害な作用を及ぼすためのプログラムで、感染機能や自己拡散機能を持つ
ワーム

「ウィルス」とは異なりほかのプログラムに寄生するのではなく、独立のファイルとして動作する
トロイの木馬

攻撃者の意図する動作を侵入先のコンピュータで秘密裏に行うプログラム。安全そうなアプリケーションなどに見せかけてユーザにインストールさせる
スパイウェア

感染したパソコンの内部情報を外部に勝手に送信する
スパイウェア:キーロガー

ユーザのキーボード操作をそのまま外部に送信する。スパイウェアの一種
バックドア

攻撃者が侵入するためのネットワーク上の裏口を開ける
ボット

攻撃者からの指令により、他のコンピュータやネットワークへの攻撃や、サーバからのファイルの盗み出しなど有害な動作を行うプログラム
標的型攻撃:ドライブバイダウンロード


「ドライブバイダウンロード」とは、「特定のWebサイトを訪問した時に、悪意あるプログラムをダウンロードさせるサイバー攻撃」

ウィルス対策ソフトなどで対策を行う。
標的型攻撃:ガンブラー攻撃


「ガンブラー攻撃」とは、「既存のWebサイトを改ざんして、サイト訪問者をウィルス感染させるサイバー攻撃」
「既存のWebサイトを改ざん」という部分がドライブバイダウンロード」と異なる点。

ウィルス対策ソフトなどで対策を行う。
標的型攻撃:水飲み場型攻撃


「水飲み場型攻撃」とは、「攻撃のターゲットとなる人たちがよく訪れるWebサイトを改ざんし、悪意あるプログラムをダウンロードさせるサイバー攻撃」
「攻撃のターゲットとなる人たちがよく訪れるWebサイトを改ざん」という部分が「ドライブバイダウンロード」から追加された点。

ウィルス対策ソフトなどで対策を行う。

過去事例では、Webサイトに訪れたすべての人ではなく、特定のIPアドレスからアクセスしたときだけマルウェアをダウンロードさせるようにしていたこともあったらしい。
標的型攻撃:サプライチェーン攻撃


「サプライチェーン攻撃」とは、「本当のターゲットとなる組織ではなく、その組織の取引先や子会社などを狙ってマルウェアなどをダウンロードさせ、そこを踏み台にターゲット組織へ攻撃を仕掛けるサイバー攻撃」
もしくはターゲットが使用しているソフトウェアやそのソフトウェアの更新プログラムに、マルウェアを仕込むことで攻撃を仕掛けることもある。

対応策は、IPSやEDRなどによる監視。
標的型攻撃:ビジネスメール詐欺(BEC)

「ビジネスメール詐欺(BEC)」とは、「経営幹部や取引先になりすまし、従業員をだまして口座に送金をさせるなどの金銭的な詐欺を行うサイバー攻撃」

事前に「フィッシング詐欺」や「キーロガー」攻撃で、社用メールアカウントの情報を盗んだり、実際に振り込みが発生するタイミングを調べたりなど、事前調査を入念に行う必要がある。

対策は「ウィルス対策ソフト」など。
振込先口座変更の連絡があった場合には、取引先に電話して確認するなども有用。
標的型攻撃:APT攻撃

「APT攻撃」とは、「複数の攻撃手法を用いて継続的に情報を盗んだり改ざんするサイバー攻撃」
厳密には「標的型攻撃」とも異なるらしい。

「標的型攻撃」とは異なり高度な技術によるサイバー攻撃で、上で挙げている他のサイバー攻撃のように定型的なやり方でもないため、同時に対策が難しいものでもある。

対応策は以下を組み合わせた「多層防御」が大切らしい。
侵入対策:ファイアーウォールやIDS/IPSにように外部から内部ネットワークへの侵入を防ぐもの
拡大対策:端末のウィルス対策や、重要なサーバ・データベースの隔離などネイティブ・ネットワークで被害が広がることを防ぐもの
漏洩対策:記憶媒体を利用不可にする、データの暗号化など外部への漏洩を防ぐもの

引用元・参考


サイバーセキュリティ.com:こちら
Secure Sketch:こちら
JNSA:こちら
コメントログ
※コメントは最新50件が表示されます
コメント投稿




画面下部の「コンタクト」からも連絡可能です。
Python[完全]入門
商品ページ
Amazon
※収益広告
管理人作品宣伝
ChatGPT-アイコンと名前変更
Chrome 拡張機能 / 最終更新:2023-12-14
ChatGPTのアイコン等を自分の好みに変えられます。好きなキャラと話しているような気…ChatGPTのアイコン等を自分の好みに変えられます。好きなキャラと話しているような気分になれるかもしれません。

ChromeWebストアで閲覧する
利用素材等の詳細情報
AIの考えた怖い話-Part01
動画 / 最終更新:2024-11-28
怪談系の怖い話を載せています。特に設定部分は人の手が入ってますが、なるべく生成AI(C…怪談系の怖い話を載せています。特に設定部分は人の手が入ってますが、なるべく生成AI(ChatGPT)を利用して書いています。

YouTubeで閲覧するニコニコ動画で閲覧する
利用素材等の詳細情報
作品一覧はこちら
関連ページ
GIF / APNG(アニメーション付きPNG)ファイル解析ページ
ファイル読込・操作 以下に調べたいファイルを読み込ませてください。 ファイル情報 カラーパレットを…
gifler.js仕様メモ
本ページの趣旨 「gifler.js」という、gifアニメーションをcanvasに簡単に表示できる…
【プログラミング】実例で分かるかもしれない再帰処理
本ページは以下動画の台本を書き起こしたものです 解説の趣旨・方向性 皆さん、こんばんは今回はプログ…
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-公開
概要 SNSツイートを一元化するためのツールを作成しています(古い記事ですが、こちらのページで紹介…
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-Python
概要 概要 SNSのツイートを一元化する際の備忘録というかPythonコードの共有です。 それぞれ…
Windows-PowerShellを使用してのフォルダ内のファイル名を連番にリネームする
以下PowerShellコードを実行することで、フォルダ内のすべてのファイルのファイル名を「0001…
SCSSとやらでメディアクエリと疑似要素の組み合わせに小一時間苦戦したという話
SCSSとやらでメディアクエリと疑似要素の組み合わせに小一時間苦戦したという話 当然ですが本サイト…
ボタンを押す演出でCSSのtranslateYやtopを使用することの問題
ボタンを押す演出でCSSのtranslateYやtopを使用することの問題…
東京03のyoutubeチャンネルの概要ページの挙動がおかしい
東京03のyoutubeチャンネルの概要ページの挙動がおかしい…
Youtube Data APIでハンドルIDからユーザ情報を取得できない
Youtube Data APIでハンドルIDからユーザ情報を取得できない問題 結論から言うと現在…
管理人ツイート
本サイトのタグ一覧
NovelAIR18VRoidWebサイト作成Webツールととモノ。アークナイツアークナイツ-ステージ攻略日記アズールレーンアズールレーン-日記ウマ娘ギャラリーゲームデビラビローグプログラミングホラーポケットタウン怪談気ままな日記情報技術情報技術-WebAPI知的財産権統合戦略白夜極光本サイトについて魔王スライム様がんばる!漫画
人気記事
メイド・オブ・ザ・デッド-攻略お助け情報
ネタバレ注意! 本ページは『メイド・オブ・ザ・デッド』の情報を記録しているものです。 攻略の参考に…
1491.5733 pt
ポケットタウン_パズル一覧
グレーのピースの数 (Number of gray pieces):検索グレーピースの数を入力して、…
949.7602 pt
剣と魔法と学園モノ。2G - パーティ編成確認ツール
ツール概要 ととモノ。2Gのパーティ編成を考える際に使うツールです。 あくまでストーリークリアまで…
167.1837 pt
アークナイツ:統合戦略#5「サルカズの炉辺奇談」-「心打つ鍵鞭」攻略お助け情報
概要 統合戦略#5「サルカズの炉辺奇談」の公式サイトからできる「心打つ鍵鞭」についての、攻略お助け…
121.9901 pt
アークナイツ-常設商品-理性換算
概要 "常設商品でお得な商品はどれか"というのを理性に換算して一覧化したものとなります。 絶対的に…
117.5556 pt
アークナイツ-昇進2率ランキング
アークナイツのTier表を作る際の備忘録です こちらのページで、昇進2率を基にTier表を作ろうと…
82.7206 pt
ロックマンエグゼ3-バグのかけら必要数まとめ-
バグのかけら必要数 必要数 これぐらいあれば足りるはず。 コレクト要素に関わる部分だけなら、ギガチ…
81.0000 pt
アークナイツ-テラ飯(ダンジョン飯コラボ)商品-理性換算
概要 掲題の有料商品について、お得な商品はどれかというのを理性に換算して一覧化したものとなります。…
53.1915 pt
最新記事
ニコニコで著作権侵害の通報(削除申請)をしたときの話
概要 ニコニコ動画において著作権侵害の通報をしたので、その時の手順や入力内容について迷ったところの…
GIF / APNG(アニメーション付きPNG)ファイル解析ページ
ファイル読込・操作 以下に調べたいファイルを読み込ませてください。 ファイル情報 カラーパレットを…
スペシャルサンクス
順不同、敬称略。 サイト構築系 全般 ・さくらインターネット:レンタルサーバ ・GitHub:ソー…
本サイトについて
本サイトの概要 概要 個人ブログのようなものです。とくにジャンルはありません。 本サイト内の情報に…
タイム・リープ<上> あしたはきのう (電撃文庫)
商品ページ
Amazon
※収益広告