商品サンプル画像
タカラトミー(TAKARA TOMY) トミカプレミアム 42 トヨタ MR2 (SW20) ミニカー おもちゃ 6歳以上
商品ページ
Amazon
収益広告(自動登録)
商品サンプル画像
TAMASHII NATIONS S.H.フィギュアーツ(真骨彫製法) 仮面ライダー龍騎 約145mm PVC&ABS製 塗装済み可動フィギュア
商品ページ
Amazon
収益広告(自動登録)
※Amazonレビュー要確認
商品サンプル画像
BANDAI SPIRITS(バンダイ スピリッツ) 30MS アイドルマスター 如月千早 (20th Anniv. YOU AND アイ!) 色分け済みプラモデル
商品ページ
Amazon
収益広告(自動登録)
商品サンプル画像
タカラトミー(TAKARA TOMY) デュエル・マスターズ DXカードスリーブ ドラゴン娘になりたくないっ! アオハル組ver.
商品ページ
Amazon
収益広告(自動登録)
※Amazonレビュー要確認
商品サンプル画像
タカラトミー(TAKARA TOMY) トミカ ドリームトミカ トミカ×ドラゴンボール 亀仙人のワゴン車 ミニカー おもちゃ 3歳以上
商品ページ
Amazon
収益広告(自動登録)
記事の概要
サイバー攻撃:標的型攻撃とは
作成日:2020-04-16
最終更新日:2020-04-16
記事の文字数:2193
情報技術
サイバー攻撃:標的型攻撃とは
サイバー攻撃:標的型攻撃編

サイバー攻撃には大きく以下のタイプがあるらしい。

・標的型攻撃
・非標的型攻撃
・負荷攻撃
・OS・ソフト・WEBサイトなどの脆弱性を狙った攻撃
・パスワード関連のサイバー攻撃

今回はこの中の「標的型攻撃」について。
標的型攻撃とは

「標的型攻撃」とは「特定の組織やユーザーに絞って行うサイバー攻撃」

ここでは標的型攻撃の中で、以下のものを記載している。
・標的型メール攻撃
・マルウェア
・ドライブバイダウンロード
・ガンブラー攻撃
・水飲み場型攻撃
・サプライチェーン攻撃
・ビジネスメール詐欺(BEC)
・APT攻撃

標的型攻撃:標的型メール攻撃

「標的型メール攻撃」とは「ウィルスなどを添付したメールや、悪意のあるサイトへのリンクを張り付けたメールを送り、マルウェアに感染させるサイバー攻撃」

対応策は、メールを自動で開かないように設定したり、むやみに添付ファイルを開かないようユーザに伝えるなど。
標的型攻撃:マルウェア

「マルウェア」とは「悪意のあるソフトウェアやプログラムの総称」
いわゆるウィルスやトロイの木馬、ランサムウェアなどがこれに該当する。
これらを何らかの方法でPCやサーバーに入れることでそのシステムに悪影響を与える。

ウィルス対策ソフトなどで対策を行う。

代表的なマルウェアは以下の通り。
ウイルス
他のプログラムに寄生して、そのプログラムの動作を妨げたり、ユーザの意図に反する、有害な作用を及ぼすためのプログラムで、感染機能や自己拡散機能を持つ
ワーム
「ウィルス」とは異なりほかのプログラムに寄生するのではなく、独立のファイルとして動作する
トロイの木馬
攻撃者の意図する動作を侵入先のコンピュータで秘密裏に行うプログラム。安全そうなアプリケーションなどに見せかけてユーザにインストールさせる
スパイウェア
感染したパソコンの内部情報を外部に勝手に送信する
スパイウェア:キーロガー
ユーザのキーボード操作をそのまま外部に送信する。スパイウェアの一種
バックドア
攻撃者が侵入するためのネットワーク上の裏口を開ける
ボット
攻撃者からの指令により、他のコンピュータやネットワークへの攻撃や、サーバからのファイルの盗み出しなど有害な動作を行うプログラム
標的型攻撃:ドライブバイダウンロード

「ドライブバイダウンロード」とは、「特定のWebサイトを訪問した時に、悪意あるプログラムをダウンロードさせるサイバー攻撃」

ウィルス対策ソフトなどで対策を行う。
標的型攻撃:ガンブラー攻撃

「ガンブラー攻撃」とは、「既存のWebサイトを改ざんして、サイト訪問者をウィルス感染させるサイバー攻撃」
「既存のWebサイトを改ざん」という部分がドライブバイダウンロード」と異なる点。

ウィルス対策ソフトなどで対策を行う。
標的型攻撃:水飲み場型攻撃

「水飲み場型攻撃」とは、「攻撃のターゲットとなる人たちがよく訪れるWebサイトを改ざんし、悪意あるプログラムをダウンロードさせるサイバー攻撃」
「攻撃のターゲットとなる人たちがよく訪れるWebサイトを改ざん」という部分が「ドライブバイダウンロード」から追加された点。

ウィルス対策ソフトなどで対策を行う。

過去事例では、Webサイトに訪れたすべての人ではなく、特定のIPアドレスからアクセスしたときだけマルウェアをダウンロードさせるようにしていたこともあったらしい。
標的型攻撃:サプライチェーン攻撃

「サプライチェーン攻撃」とは、「本当のターゲットとなる組織ではなく、その組織の取引先や子会社などを狙ってマルウェアなどをダウンロードさせ、そこを踏み台にターゲット組織へ攻撃を仕掛けるサイバー攻撃」
もしくはターゲットが使用しているソフトウェアやそのソフトウェアの更新プログラムに、マルウェアを仕込むことで攻撃を仕掛けることもある。

対応策は、IPSやEDRなどによる監視。
標的型攻撃:ビジネスメール詐欺(BEC)
「ビジネスメール詐欺(BEC)」とは、「経営幹部や取引先になりすまし、従業員をだまして口座に送金をさせるなどの金銭的な詐欺を行うサイバー攻撃」

事前に「フィッシング詐欺」や「キーロガー」攻撃で、社用メールアカウントの情報を盗んだり、実際に振り込みが発生するタイミングを調べたりなど、事前調査を入念に行う必要がある。

対策は「ウィルス対策ソフト」など。
振込先口座変更の連絡があった場合には、取引先に電話して確認するなども有用。
標的型攻撃:APT攻撃
「APT攻撃」とは、「複数の攻撃手法を用いて継続的に情報を盗んだり改ざんするサイバー攻撃」
厳密には「標的型攻撃」とも異なるらしい。

「標的型攻撃」とは異なり高度な技術によるサイバー攻撃で、上で挙げている他のサイバー攻撃のように定型的なやり方でもないため、同時に対策が難しいものでもある。

対応策は以下を組み合わせた「多層防御」が大切らしい。
侵入対策:ファイアーウォールやIDS/IPSにように外部から内部ネットワークへの侵入を防ぐもの
拡大対策:端末のウィルス対策や、重要なサーバ・データベースの隔離などネイティブ・ネットワークで被害が広がることを防ぐもの
漏洩対策:記憶媒体を利用不可にする、データの暗号化など外部への漏洩を防ぐもの

引用元・参考
サイバーセキュリティ.com:こちら
Secure Sketch:こちら
JNSA:こちら
コメントログ
※コメントは最新50件が表示されます
コメント投稿




画面下部の「コンタクト」からも連絡可能です。
管理人ツイート
商品サンプル画像
ハセガワ 1/24 トヨタ ソアラ (Z20) 後期型 3.0GT-リミテッド (1988) プラモデル HC66 (自動車)
商品ページ
Amazon
収益広告(自動登録)
※Amazonレビュー要確認
商品サンプル画像
タカラトミー(TAKARA TOMY) トミカプレミアム 43 トヨタ アルファード ミニカー おもちゃ 6歳以上
商品ページ
Amazon
収益広告(自動登録)
商品サンプル画像
Python[完全]入門
商品ページ
Amazon
収益広告(手動登録)
商品サンプル画像
壽屋(KOTOBUKIYA) アーマード・コア SCHNEIDER NACHTREIHER/40E スティールヘイズ 全高約270mm ノンスケール プラモデル
商品ページ
Amazon
収益広告(自動登録)
※Amazonレビュー要確認
管理人作品宣伝
剣と魔法と学園モノ。3 - パーティ編成確認ツール
Webサイト / 最終更新:2025-03-10
『ととモノ。3』のパーティ編成を考える際に使えるツールです。…『ととモノ。3』のパーティ編成を考える際に使えるツールです。

HPで閲覧する利用素材等の詳細情報
【アークナイツ】獣歌う廃音楽堂:LT-6 ヴィヴィアナ
動画 / 最終更新:2025-06-10
真なる強者にギミックなど不要…真なる強者にギミックなど不要

YouTubeで閲覧するニコニコ動画で閲覧する利用素材等の詳細情報
作品一覧はこちら
関連ページ
JavaScriptでアナログ時計とデジタル時計を表示するコード
最終更新日:2025-05-29
概要 最近アナログ時計を使ったので、アナログ時計を表示するJavaScriptコードを載せます。 …
記事を閲覧する
three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する Part-03
最終更新日:2025-04-20
概要 three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する方…
記事を閲覧する
three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する Part-02
最終更新日:2025-04-15
概要 three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する方…
記事を閲覧する
three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する Part-01
最終更新日:2025-04-13
概要 three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する方…
記事を閲覧する
GIF / APNG(アニメーション付きPNG)ファイル解析ページ
最終更新日:2025-03-31
ファイル読込・操作 以下に調べたいファイルを読み込ませてください。 ファイル情報 カラーパレットを…
記事を閲覧する
gifler.js仕様メモ
最終更新日:2025-03-23
本ページの趣旨 「gifler.js」という、gifアニメーションをcanvasに簡単に表示できる…
記事を閲覧する
【プログラミング】実例で分かるかもしれない再帰処理
最終更新日:2024-12-15
本ページは以下動画の台本を書き起こしたものです 解説の趣旨・方向性 皆さん、こんばんは今回はプログ…
記事を閲覧する
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-公開
最終更新日:2024-12-06
概要 SNSツイートを一元化するためのツールを作成しています(古い記事ですが、こちらのページで紹介…
記事を閲覧する
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-Python
最終更新日:2024-10-13
概要 概要 SNSのツイートを一元化する際の備忘録というかPythonコードの共有です。 それぞれ…
記事を閲覧する
Windows-PowerShellを使用してのフォルダ内のファイル名を連番にリネームする
最終更新日:2024-10-08
以下PowerShellコードを実行することで、フォルダ内のすべてのファイルのファイル名を「0001…
記事を閲覧する
本サイトのタグ一覧
NovelAIR18VRoidWebサイト作成Webツールととモノ。アークナイツアークナイツ-ステージ攻略日記アズールレーンアズールレーン-日記ウマ娘ギャラリーゲームデビラビローグネットスラング系プログラミングホラーポケットタウン怪談気ままな日記情報技術情報技術-WebAPI知的財産権統合戦略白夜極光本サイトについて魔王スライム様がんばる!漫画
人気記事
メイド・オブ・ザ・デッド-攻略お助け情報
最終更新日:2024-05-01
スコア:776.9395 pt
ネタバレ注意! 本ページは『メイド・オブ・ザ・デッド』の情報を記録しているものです。 攻略の参考に…
記事を閲覧する
ポケットタウン_パズル一覧
最終更新日:2025-05-02
スコア:661.7356 pt
グレーのピースの数 (Number of gray pieces):検索グレーピースの数を入力して、…
記事を閲覧する
剣と魔法と学園モノ。2G - パーティ編成確認ツール
最終更新日:2024-05-09
スコア:625.0000 pt
ツール概要 ととモノ。2Gのパーティ編成を考える際に使うツールです。 あくまでストーリークリアまで…
記事を閲覧する
地獄先生ぬ~べ~で好きな切ないエピソード
最終更新日:2025-07-08
スコア:296.7431 pt
概要 初代というべきか、週刊少年ジャンプで連載されていた地獄先生ぬ~べ~の切ないエピソードの中で好…
記事を閲覧する
剣と魔法と学園モノ。3 - パーティ編成確認ツール
最終更新日:2025-05-07
スコア:174.6182 pt
ツール概要 ととモノ。3のパーティ編成を考える際に使うツールです。 攻略本や攻略wikiを参考にし…
記事を閲覧する
アークナイツ-常設商品-理性換算
最終更新日:2024-04-28
スコア:112.7576 pt
概要 "常設商品でお得な商品はどれか"というのを理性に換算して一覧化したものとなります。 絶対的に…
記事を閲覧する
本サイトについて
最終更新日:2025-07-22
スコア:105.0097 pt
本サイトの概要 概要 個人ブログのようなものです。とくにジャンルはありません。 本サイト内の情報に…
記事を閲覧する
ヒカルの碁で、なぜ佐為は消えたのか
最終更新日:2025-04-21
スコア:103.0404 pt
概要 ヒカルの碁で佐為が消えた理由について、「ヒカルの才能を目覚めさせるという役割を終えたから」と…
記事を閲覧する
最新記事
スプシを使って柔らかくAPIからログ記録
最終更新日:2025-07-27
概要 Googleスプレッドシート(=スプシ)を使って、クライアント側の情報などを以下のように簡単…
記事を閲覧する
本サイトについて
最終更新日:2025-07-22
本サイトの概要 概要 個人ブログのようなものです。とくにジャンルはありません。 本サイト内の情報に…
記事を閲覧する
地獄先生ぬ~べ~新アニメで設定変わったところ(3話まで)
最終更新日:2025-07-13
概要 地獄先生ぬ~べ~の新アニメが2025-07-02(木)よりやっていますが、そこで設定が変わっ…
記事を閲覧する
地獄先生ぬ~べ~で好きな切ないエピソード
最終更新日:2025-07-08
概要 初代というべきか、週刊少年ジャンプで連載されていた地獄先生ぬ~べ~の切ないエピソードの中で好…
記事を閲覧する
商品サンプル画像
『ToHeart』プレミアムエディション -Steam 【特典】TVアニメ『ToHeart』Blu-ray Disc(全13話・2枚組)同梱
商品ページ
Amazon
収益広告(手動登録)