ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおける標的型攻撃とは?仕組み・手口・主な攻撃手法を徹底解説

標的型攻撃とは

標的型攻撃とは、特定の組織や個人を狙い撃ちにするサイバー攻撃の総称です。不特定多数を対象とする一般的な攻撃と異なり、攻撃者は事前にターゲットを綿密に調査し、その組織の弱点や関係者に合わせた手口で侵入を試みます。コンピュータやネットワークへの不正アクセスにより、システムの破壊・改ざん・乗っ取り、あるいはデータの窃取を行うことが目的です。

標的型攻撃で最もよく使われるマルウェア

標的型攻撃で最も頻繁に使用されるのは、バックドア、ハッキングツール、そしてトロイの木馬(トロイ馬)およびトロイ型スパイウェアです。特にトロイの木馬とトロイ型スパイウェアは、標的型攻撃で確認されたマルウェア全体の約60%を占めています。これらは正規のソフトウェアに見せかけて配布され、気づかないうちにシステムの奥深くへ侵入するのが特徴です。

ネットワークセキュリティにおける主な攻撃の種類

マルウェア感染

マルウェアとは、ユーザーに損害を与え攻撃者に利益をもたらすことを目的として作成・アップロードされる悪意のあるプログラムやファイルの総称です。スパイウェア、ランサムウェア、ウイルス、ワームなど多様な種類が存在します。

DDoS攻撃

分散型サービス拒否(DDoS)攻撃は、大量のトラフィックを送り付け、ウェブサイトやサーバーを機能不全に陥れる攻撃です。

フィッシング詐欺

実在の企業や組織になりすましたメールやサイトで、クレジットカード番号やパスワードなどの機密情報を盗み出す手口です。標的型攻撃では、特定の個人宛てにカスタマイズした「スピアフィッシング」がよく使われます。

SQLインジェクション

データベースへの問い合わせに悪意あるSQLコードを注入し、情報を不正に取得・改ざんする攻撃です。

XSS(クロスサイトスクリプティング)

ウェブページに悪意あるスクリプトを埋め込み、閲覧したユーザーの情報を盗む攻撃です。

中間者(MitM)攻撃

通信経路上に割り込み、送受信されるデータを盗聴・改ざんする攻撃です。

その他の攻撃手法

このほか、ボットネットによる踏み台化、ゼロデイ脆弱性を悪用した攻撃、DNSトンネリング、権限昇格、ブルートフォース(総当たり)攻撃によるパスワード破解なども知られています。

サイバー攻撃の標的となりやすい分野

サイバー攻撃はあらゆる組織が標的になり得ますが、特に以下の分野が狙われやすい傾向があります。

  • 一般企業(ビジネス)
  • 医療・ヘルスケア
  • 銀行・クレジットカード・金融機関
  • 軍事・政府機関
  • 教育機関
  • エネルギー・公共インフラ(電力・水道など)

標的型攻撃で使われる典型的な手口

  • スピアフィッシングメール: 相手の属性や興味に合わせてカスタマイズされた偽メールを送信する。
  • ゼロデイ脆弱性の悪用: ベンダーが修正プログラムを公開していない未知の脆弱性を突いて侵入する。
  • ウォーターホール攻撃: ターゲットがよく訪れるウェブサイトにマルウェアを仕掛け、閲覧時に感染させる。
  • SNS・インスタントメッセージの利用: SNSやメッセンジャーアプリでターゲットを悪意あるリンクへ誘導する。

標的型攻撃の主な攻撃ベクトル(侵入経路)

  • 正規企業になりすましたメール詐欺
  • マルウェア感染
  • 未修正(未パッチ)のベンダーソフトウェア
  • ランサムウェア攻撃
  • 内部犯行(インサイダー脅威)
  • 認証情報の漏洩・脆弱なパスワード管理
  • 第三者委託先(サプライチェーン)からの侵入
  • 脆弱な暗号化

攻撃タイプ別の発生状況(統計データ)

過去の調査によれば、ネットワーク攻撃はブラウザ経由が最も多く36%を占めます。以下、ブルートフォース攻撃19%、サービス拒否(DoS)攻撃16%、SSL関連攻撃11%、ポートスキャン3%、DNS攻撃3%、バックドア攻撃3%という内訳です。パスワードの適切な管理がいかに重要かが、この数字からも読み取れます。

ネットワーク攻撃の基本的な3類型

  1. 偵察攻撃: システム構成やネットワーク情報など、攻撃に必要な情報を収集する段階。
  2. アクセス攻撃: 不正侵入の手段を用いてシステムやデータへのアクセス権を奪う攻撃。
  3. サービス拒否(DoS)攻撃: ネットワーク上のトラフィックを妨害し、正常な通信を不可能にする攻撃。

サイバー攻撃者の動機と脅威の種類

  • 金銭目的: サイバー犯罪者の多くは活動を金銭に換えることを目的としている。
  • 知名度・宣伝: 自己顕示欲や宣伝を動機とするハッカーも存在する。
  • 内部犯行: 組織内部の人間による意図的な情報流出や破壊。
  • 物理的脅威: 設備やハードウェアへの物理的な破壊工作。
  • テロリズム: 社会不安を煽ることを目的とした攻撃。
  • スパイ行為: 産業スパイや国家ぐるみの諜報活動による機密情報の窃取。

サイバー攻撃の目的

サイバー攻撃とは、コンピュータ、コンピューティングシステム、またはコンピュータネットワークに不正アクセスを行い、悪意ある目的を達成しようとする行為です。具体的には、システムの破壊・消去・混乱・改ざん・乗っ取り、あるいはシステム内のデータの改ざん・消去・操作・窃取などが挙げられます。攻撃の対象は個人、団体、企業、政府機関と多岐にわたり、評判の毀損や機密情報の窃取を意図して実行されます。

サイバー犯罪者とは、技術を利用して悪意ある活動を行い、組織の機密データを盗んだり利益を得たりすることを目的とする個人や集団を指します。標的型攻撃への対策としては、従業員へのセキュリティ教育、多要素認証の導入、ソフトウェアの迅速なアップデート、不審なメールの開封禁止など、多層的な防御が不可欠です。

  1. ネットワークセキュリティにおけるアクティブ攻撃とは?種類・仕組み・パッシブ攻撃との違いを徹底解説

    アクティブ攻撃とは何か ネットワークセキュリティにおける「アクティブ攻撃(Active Attack)」とは、攻撃者がターゲットのシステムや、そこへ送信中のデータに対して能動的に干渉し、データの改ざん・挿入・破壊を行う攻撃手法の総称です。攻撃者はネットワークの脆弱性(エクスプロイト)を利用してデータに不正な操作を加え、情報の完全性(Integrity)や可用性(Availability)を損なわせます。 アクティブ攻撃では、単にデータを盗み見るだけでなく、偽のデータを挿入したり、本来の通信内容を書き換えたり、システムそのものを制御下に置こうとする点が大きな特徴です。被害者は攻撃を受けていること

  2. ネットワークセキュリティとは?基本概念から種類・仕組み・対策まで徹底解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータの可用性および完全性を守るために行われる一連の取り組みを指します。対象はハードウェアだけでなく、ソフトウェア技術も含まれます。ネットワークには常にさまざまな脅威が存在しており、ネットワークセキュリティはそれらがネットワークに侵入・拡散することを防ぎます。効果的なネットワークセキュリティが実現できれば、安全なネットワークアクセスが可能になります。ネットワークセキュリティの主な種類ネットワークセキュリティには、以下のような多様な手法が含まれます。アクセス制御(Network Access Control)アンチウイルス