商品サンプル画像
リトルナイトメア3 -Switch 【早期購入特典】「ダークシックス コスチュームセット」特典コード 同梱
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
商品サンプル画像
鬼滅の刃 ヒノカミ血風譚2 - Switch
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
商品サンプル画像
ゼルダの伝説 ブレス オブ ザ ワイルド Nintendo Switch 2 Edition -Switch2
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
商品サンプル画像
たまごっちのプチプチおみせっち おまちど~さま! Nintendo Switch 2 Edition -Switch2
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
商品サンプル画像
剣と魔法と学園モノ。2 ザ・コンプリートガイド
商品ページ
Amazon
収益広告(手動登録)
サクラ度:○(問題なし)
記事の概要
サイバー攻撃:標的型攻撃とは
作成日:2020-04-16
最終更新日:2020-04-16
記事の文字数:2193
情報技術
サイバー攻撃:標的型攻撃とは
サイバー攻撃:標的型攻撃編

サイバー攻撃には大きく以下のタイプがあるらしい。

・標的型攻撃
・非標的型攻撃
・負荷攻撃
・OS・ソフト・WEBサイトなどの脆弱性を狙った攻撃
・パスワード関連のサイバー攻撃

今回はこの中の「標的型攻撃」について。
標的型攻撃とは

「標的型攻撃」とは「特定の組織やユーザーに絞って行うサイバー攻撃」

ここでは標的型攻撃の中で、以下のものを記載している。
・標的型メール攻撃
・マルウェア
・ドライブバイダウンロード
・ガンブラー攻撃
・水飲み場型攻撃
・サプライチェーン攻撃
・ビジネスメール詐欺(BEC)
・APT攻撃

標的型攻撃:標的型メール攻撃

「標的型メール攻撃」とは「ウィルスなどを添付したメールや、悪意のあるサイトへのリンクを張り付けたメールを送り、マルウェアに感染させるサイバー攻撃」

対応策は、メールを自動で開かないように設定したり、むやみに添付ファイルを開かないようユーザに伝えるなど。
標的型攻撃:マルウェア

「マルウェア」とは「悪意のあるソフトウェアやプログラムの総称」
いわゆるウィルスやトロイの木馬、ランサムウェアなどがこれに該当する。
これらを何らかの方法でPCやサーバーに入れることでそのシステムに悪影響を与える。

ウィルス対策ソフトなどで対策を行う。

代表的なマルウェアは以下の通り。
ウイルス
他のプログラムに寄生して、そのプログラムの動作を妨げたり、ユーザの意図に反する、有害な作用を及ぼすためのプログラムで、感染機能や自己拡散機能を持つ
ワーム
「ウィルス」とは異なりほかのプログラムに寄生するのではなく、独立のファイルとして動作する
トロイの木馬
攻撃者の意図する動作を侵入先のコンピュータで秘密裏に行うプログラム。安全そうなアプリケーションなどに見せかけてユーザにインストールさせる
スパイウェア
感染したパソコンの内部情報を外部に勝手に送信する
スパイウェア:キーロガー
ユーザのキーボード操作をそのまま外部に送信する。スパイウェアの一種
バックドア
攻撃者が侵入するためのネットワーク上の裏口を開ける
ボット
攻撃者からの指令により、他のコンピュータやネットワークへの攻撃や、サーバからのファイルの盗み出しなど有害な動作を行うプログラム
標的型攻撃:ドライブバイダウンロード

「ドライブバイダウンロード」とは、「特定のWebサイトを訪問した時に、悪意あるプログラムをダウンロードさせるサイバー攻撃」

ウィルス対策ソフトなどで対策を行う。
標的型攻撃:ガンブラー攻撃

「ガンブラー攻撃」とは、「既存のWebサイトを改ざんして、サイト訪問者をウィルス感染させるサイバー攻撃」
「既存のWebサイトを改ざん」という部分がドライブバイダウンロード」と異なる点。

ウィルス対策ソフトなどで対策を行う。
標的型攻撃:水飲み場型攻撃

「水飲み場型攻撃」とは、「攻撃のターゲットとなる人たちがよく訪れるWebサイトを改ざんし、悪意あるプログラムをダウンロードさせるサイバー攻撃」
「攻撃のターゲットとなる人たちがよく訪れるWebサイトを改ざん」という部分が「ドライブバイダウンロード」から追加された点。

ウィルス対策ソフトなどで対策を行う。

過去事例では、Webサイトに訪れたすべての人ではなく、特定のIPアドレスからアクセスしたときだけマルウェアをダウンロードさせるようにしていたこともあったらしい。
標的型攻撃:サプライチェーン攻撃

「サプライチェーン攻撃」とは、「本当のターゲットとなる組織ではなく、その組織の取引先や子会社などを狙ってマルウェアなどをダウンロードさせ、そこを踏み台にターゲット組織へ攻撃を仕掛けるサイバー攻撃」
もしくはターゲットが使用しているソフトウェアやそのソフトウェアの更新プログラムに、マルウェアを仕込むことで攻撃を仕掛けることもある。

対応策は、IPSやEDRなどによる監視。
標的型攻撃:ビジネスメール詐欺(BEC)
「ビジネスメール詐欺(BEC)」とは、「経営幹部や取引先になりすまし、従業員をだまして口座に送金をさせるなどの金銭的な詐欺を行うサイバー攻撃」

事前に「フィッシング詐欺」や「キーロガー」攻撃で、社用メールアカウントの情報を盗んだり、実際に振り込みが発生するタイミングを調べたりなど、事前調査を入念に行う必要がある。

対策は「ウィルス対策ソフト」など。
振込先口座変更の連絡があった場合には、取引先に電話して確認するなども有用。
標的型攻撃:APT攻撃
「APT攻撃」とは、「複数の攻撃手法を用いて継続的に情報を盗んだり改ざんするサイバー攻撃」
厳密には「標的型攻撃」とも異なるらしい。

「標的型攻撃」とは異なり高度な技術によるサイバー攻撃で、上で挙げている他のサイバー攻撃のように定型的なやり方でもないため、同時に対策が難しいものでもある。

対応策は以下を組み合わせた「多層防御」が大切らしい。
侵入対策:ファイアーウォールやIDS/IPSにように外部から内部ネットワークへの侵入を防ぐもの
拡大対策:端末のウィルス対策や、重要なサーバ・データベースの隔離などネイティブ・ネットワークで被害が広がることを防ぐもの
漏洩対策:記憶媒体を利用不可にする、データの暗号化など外部への漏洩を防ぐもの

引用元・参考
サイバーセキュリティ.com:こちら
Secure Sketch:こちら
JNSA:こちら
コメントログ
※コメントは最新50件が表示されます
コメント投稿




画面下部の「コンタクト」からも連絡可能です。
管理人ツイート
商品サンプル画像
『ToHeart』プレミアムエディション -Steam 【特典】TVアニメ『ToHeart』Blu-ray Disc(全13話・2枚組)同梱
商品ページ
Amazon
収益広告(手動登録)
サクラ度:○(問題なし)
商品サンプル画像
ドンキーコング バナンザ -Switch2
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
商品サンプル画像
ドラゴンクエストI&II - Switch
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
商品サンプル画像
ゼルダ無双 封印戦記 -Switch2
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)
管理人作品宣伝
【アークナイツ】獣歌う廃音楽堂:LT-6 ヴィヴィアナ
動画 / 最終更新:2025-06-10
真なる強者にギミックなど不要…真なる強者にギミックなど不要

YouTubeで閲覧するニコニコ動画で閲覧する利用素材等の詳細情報
【アークナイツ】アークナイツ運動会-関所破壊レース
動画 / 最終更新:2025-01-16
アークナイツ生息演算の岸壁の関の関門を誰が最速で破壊できるかを競います。…アークナイツ生息演算の岸壁の関の関門を誰が最速で破壊できるかを競います。

YouTubeで閲覧するニコニコ動画で閲覧する利用素材等の詳細情報
作品一覧はこちら
関連ページ
JavaScriptでアナログ時計とデジタル時計を表示するコード
最終更新日:2025-05-29
概要 最近アナログ時計を使ったので、アナログ時計を表示するJavaScriptコードを載せます。 …
記事を閲覧する
three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する Part-03
最終更新日:2025-04-20
概要 three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する方…
記事を閲覧する
three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する Part-02
最終更新日:2025-04-15
概要 three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する方…
記事を閲覧する
three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する Part-01
最終更新日:2025-04-13
概要 three.js・three-vrm.jsを使用して、VRoidをWebページ上に表示する方…
記事を閲覧する
GIF / APNG(アニメーション付きPNG)ファイル解析ページ
最終更新日:2025-03-31
ファイル読込・操作 以下に調べたいファイルを読み込ませてください。 ファイル情報 カラーパレットを…
記事を閲覧する
gifler.js仕様メモ
最終更新日:2025-03-23
本ページの趣旨 「gifler.js」という、gifアニメーションをcanvasに簡単に表示できる…
記事を閲覧する
【プログラミング】実例で分かるかもしれない再帰処理
最終更新日:2024-12-15
本ページは以下動画の台本を書き起こしたものです 解説の趣旨・方向性 皆さん、こんばんは今回はプログ…
記事を閲覧する
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-公開
最終更新日:2024-12-06
概要 SNSツイートを一元化するためのツールを作成しています(古い記事ですが、こちらのページで紹介…
記事を閲覧する
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-Python
最終更新日:2024-10-13
概要 概要 SNSのツイートを一元化する際の備忘録というかPythonコードの共有です。 それぞれ…
記事を閲覧する
Windows-PowerShellを使用してのフォルダ内のファイル名を連番にリネームする
最終更新日:2024-10-08
以下PowerShellコードを実行することで、フォルダ内のすべてのファイルのファイル名を「0001…
記事を閲覧する
本サイトのタグ一覧
NovelAIR18VRoidWebサイト作成Webツールととモノ。アークナイツアークナイツ-ステージ攻略日記アズールレーンアズールレーン-日記ウマ娘ギャラリーゲームデビラビローグネットスラング系プログラミングホラーポケットタウン怪談気ままな日記情報技術情報技術-WebAPI知的財産権統合戦略白夜極光本サイトについて魔王スライム様がんばる!漫画
人気記事
剣と魔法と学園モノ。3 前作からの変更点
最終更新日:2025-10-12
スコア:3469.9684 pt
概要 もうそろそろ「ととモノ。3」のリマスターが出るので、自分自身のための振り返りと言う意味も込め…
記事を閲覧する
剣と魔法と学園モノ。3 - パーティ編成確認ツール
最終更新日:2025-09-23
スコア:1688.4275 pt
ツール概要 ととモノ。3のパーティ編成を考える際に使うツールです。 攻略本や攻略wikiを参考にし…
記事を閲覧する
ポケットタウン_パズル一覧
最終更新日:2025-05-02
スコア:734.8824 pt
グレーのピースの数 (Number of gray pieces):検索グレーピースの数を入力して、…
記事を閲覧する
メイド・オブ・ザ・デッド-攻略お助け情報
最終更新日:2024-05-01
スコア:574.9481 pt
ネタバレ注意! 本ページは『メイド・オブ・ザ・デッド』の情報を記録しているものです。 攻略の参考に…
記事を閲覧する
剣と魔法と学園モノ。2G - パーティ編成確認ツール
最終更新日:2024-05-09
スコア:523.7883 pt
ツール概要 ととモノ。2Gのパーティ編成を考える際に使うツールです。 あくまでストーリークリアまで…
記事を閲覧する
剣と魔法と学園モノ。3 - 各学科のステータス比較
最終更新日:2025-03-16
スコア:387.5977 pt
概要 ととモノ。3では各学科にステータス補正がありますが、「割合での補正」と「固定値での補正」が混…
記事を閲覧する
地獄先生ぬ~べ~で好きな切ないエピソード
最終更新日:2025-07-08
スコア:219.2599 pt
概要 初代というべきか、週刊少年ジャンプで連載されていた地獄先生ぬ~べ~の切ないエピソードの中で好…
記事を閲覧する
ロックマンエグゼ3-バグのかけら必要数まとめ-
最終更新日:2023-05-14
スコア:175.6455 pt
バグのかけら必要数 必要数 これぐらいあれば足りるはず。 コレクト要素に関わる部分だけなら、ギガチ…
記事を閲覧する
最新記事
ととモノ。3:各学科の強みを一覧化
最終更新日:2025-10-12
このページのポイントどの学科が良いかすぐに分かる各学科のどのような点が良いか分かる各役割で欲しいスキ…
記事を閲覧する
剣と魔法と学園モノ。3 前作からの変更点
最終更新日:2025-10-12
概要 もうそろそろ「ととモノ。3」のリマスターが出るので、自分自身のための振り返りと言う意味も込め…
記事を閲覧する
逆転裁判1:真犯人まとめと悪質度
最終更新日:2025-09-30
概要 逆転裁判1(蘇る込み)に出てくる犯人たちを、やったことや動機なんかを整理して「悪質度」を点数…
記事を閲覧する
剣と魔法と学園モノ。3 - パーティ編成確認ツール
最終更新日:2025-09-23
ツール概要 ととモノ。3のパーティ編成を考える際に使うツールです。 攻略本や攻略wikiを参考にし…
記事を閲覧する
商品サンプル画像
Nintendo Switch 2(日本語・国内専用)
商品ページ
Amazon
収益広告(自動登録)
サクラ度:○(問題なし)