ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおける攻撃とは?種類・事例・対策を徹底解説

ネットワークセキュリティにおける攻撃とは?基本から最新事例まで解説

サイバー攻撃は年々巧妙化しており、企業や個人を問わず深刻な被害をもたらしています。この記事では、ネットワークセキュリティにおける「攻撃」の基本概念、主な種類、実際の被害事例、そして法的な論点までをわかりやすく解説します。

攻撃者(アタッカー)とは何か?

攻撃者とは、コンピュータやコンピュータネットワークに対して悪意ある活動を行う者のことです。その目的は、リソースの破壊、暴露、改ざん、無効化、窃取、不正アクセス、無断利用など多岐にわたります。

サイバー攻撃とは?

サイバー攻撃とは、企業によるサイバー空間の利用を妨害・無効化・破壊すること、あるいはサイバー空間における脅威アクターを通じてデータの完全性を損ない、管理対象の情報を盗むことを意図とした攻撃を指します。

攻撃の種類:能動的攻撃と受動的攻撃

攻撃にはさまざまな手法がありますが、大きく「能動的攻撃(アクティブ攻撃)」と「受動的攻撃(パッシブ攻撃)」に分類されます。

能動的攻撃は、システムの動作を改ざんまたは妨害することを試みる攻撃です。一方、受動的攻撃では、攻撃者はシステムのリソースに直接影響を与えることなく、情報の収集や利用を試みます。例としては、電話回線の盗聴などが挙げられます。

脅威と攻撃の違いとは?

脅威とは、システムや資産の脆弱性を悪用してセキュリティを侵害する可能性のある要因を指します。一方、攻撃は、不正な手段によってシステムや資産へのアクセスを試みる意図的な行為です。攻撃の目的は「何かを手に入れること」であり、その手法は攻撃者の判断で選択されます。

FireEyeはハッキングされたのか?

サイバーセキュリティ企業のFireEye(現Trellix)は、ハッカー(ロシア発とみられる)が盗み出した攻撃ツールを使って世界中で新たな攻撃を仕掛けようとしていたことを明らかにし、大きな話題となりました。

「ハックバック」は合法か?

米国では超党派の法案「SB 146」が、コンピュータ詐欺・濫用法(CFAA)の改正を目指しています。CFAAの下では、外部の脅威からコンピュータネットワークを防御すること自体は合法とされています。

民間企業によるハックバックは許容されるか?

元国防総省の当局者によれば、組織が自ら攻撃者のシステムに侵入する「ハックバック」は、危険でないにせよ欠陥を抱えた手法だといいます。米国の法律では、攻撃的なサイバーセキュリティ対策を実施できるのは連邦政府のみで、州および連邦の法執行機関を通じて行われるとされています。

最近ハッキング被害を受けた企業の事例

最新の集計によると、T-Mobileでは8月のハッキングにより5,400万人以上の顧客の個人情報が盗まれました。氏名、社会保障番号、生年月日などの顧客情報が流出した可能性があるとしています。

ネットワークにおける攻撃者の役割

攻撃者は「ボットネット」と呼ばれる大規模な侵害済みデバイスの群れを構築し、対象のサーバーやネットワークに偽のトラフィックを送り付けます。これにより、サービスの停止や情報の窃取が可能になります。

ネットワークセキュリティにおける主な攻撃手法

私たちの生活に深く関わるのが、スパイウェア、ランサムウェア、ウイルス、ワームなどのマルウェアです。その他の主な攻撃手法には以下があります。

  • フィッシング詐欺
  • 中間者攻撃(MITM)
  • サービス拒否攻撃(DoS/DDoS)
  • SQLインジェクション
  • ゼロデイエクスプロイト
  • DNSトンネリング

ネットワーク攻撃における能動的攻撃と受動的攻撃の違い

ネットワークに対する受動的攻撃は、悪意のある第三者がネットワークへアクセスし、データを改ざんせずに監視を行い、機密情報を盗むものが一般的です。一方、能動的攻撃は、管理者に知られることなくデータを改ざん・操作します。データの変更、暗号化、破損などが行われる点が特徴です。

サイバー攻撃の4つの主要タイプ

  • マルウェア:スパイウェア、ウイルス、ワームなど、さまざまな悪意あるソフトウェアを指す総称です。
  • フィッシング:偽のメールやサイトで個人情報を騙し取る詐欺行為です。
  • 中間者攻撃(MITM):通信を盗み見たり改ざんしたりする攻撃です。
  • サービス拒否攻撃(DoS):サーバーに過大な負荷をかけ、機能を低下させてシステムに損害を与える攻撃です。

このほかにも、SQLインジェクション、ゼロデイエクスプロイト、パスワード攻撃、クロスサイトスクリプティング(XSS)など、多くの攻撃手法が存在します。

サイバーセキュリティとは?

サイバーセキュリティとは、システム、ネットワーク、プログラム、デバイス、データへのサイバー攻撃を防ぐために、ツール、プロセス、プロトコル、管理策を適用することです。サイバー攻撃を減らし、不正利用から技術資産を守ることで、データ漏洩に関連するリスクを低減します。

ネットワーク攻撃とネットワークセキュリティの脅威

脅威の中には、密かに情報を収集するのではなく、組織の運営そのものを妨害することを目的とするものもあります。その代表格がサービス拒否(DoS)攻撃です。この種の攻撃は、Webサーバーやメールゲートウェイ、ルーター、スイッチなどのネットワークリソースに過大な負荷をかけ、機能停止に陥らせます。

ネットワークセキュリティへの主な脅威一覧

  • コンピュータウイルス
  • ローグセキュリティソフト(偽セキュリティソフト)
  • トロイの木馬
  • アドウェア・スパイウェア
  • ワーム
  • DDoS攻撃
  • フィッシング詐欺
  • ルートキット

まとめ:ネットワークセキュリティにおける「攻撃」とは

ネットワーク攻撃とは、データを盗んだり、その他の悪意ある活動を行ったりすることを目的として、不正アクセスを試みる行為です。攻撃の種類や手法を理解することは、効果的な対策を講じるための第一歩となります。自組織の脆弱性を把握し、多層的なセキュリティ対策を導入することが重要です。

  1. ネットワークセキュリティにおけるマスカレード(なりすまし)攻撃とは?仕組み・事例・対策を徹底解説

    マスカレード(Masquerade)とは何か「マスカレード」とは、直訳すると「仮面舞踏会」や「変装」を意味する言葉ですが、ネットワークセキュリティの分野では「正規のユーザーやシステムになりすます攻撃手法」を指します。日本語では「なりすまし攻撃」「偽装攻撃」などとも呼ばれます。日常的な意味では、誰か別人のふりをして振る舞うことを指し、例えば親切で優しい人物を装って周囲に印象を与えるような行為もマスカレードの一種と言えます。しかし、サイバーセキュリティの文脈では、この「別人になること」が悪意を持って利用されるのです。マスカレード攻撃の仕組みマスカレード攻撃では、攻撃者が正規のユーザーや信頼できる情

  2. ネットワークセキュリティにおけるテールゲーティングとは?手口と事例を徹底解説

    テールゲーティング(Tailgating)は、物理的セキュリティにおける代表的なソーシャルエンジニアリング攻撃の一つです。不正な人物が、正当なアクセス権を持つ従業員の後ろに付き従って建物内に侵入する手口で、「ピギーバッキング(Piggybacking)」とも呼ばれます。本記事では、テールゲーティングの定義、具体的な手口、関連する攻撃手法について詳しく解説します。 テールゲーティングの具体例 最も典型的な例は、配達員になりすます手口です。攻撃者は両手に荷物を抱えてオフィスビルの入り口で待ち伏せし、セキュリティの許可を得てドアを開けた従業員に「ドアを押さえておいてもらえませんか」と頼みます。親切心