Windows
 Computer >> コンピューター >  >> システム >> Windows

ハッキング入門:ハッキング攻撃のすべてを徹底解説

ハッキングに関する報道や、ハッカーがいかに迅速に脅威を広げているかについて、私たちはこれまで何度も耳にしてきました。ユーザーにとって、この脅威は決して軽視できるものではありません。しかし、ハッカーにとっては、楽しみや学び、そして何よりお金が大きな動機となっているのです。

2016年を振り返ると、ハッカーたちにとっては好都合な一年だったと言えます。彼らは数々の悪意あるプログラムを作成・開発し、実際に機能するものへと仕上げました。さらに、個人ユーザーや組織を問わず、多くの人々を恐怖に陥れたのです。しかし、多くのユーザーの心に残る根本的な疑問は、「そもそもハッキングとは何か?」「どうすれば身を守れるのか?」という点でしょう。

ハッキングとは?

ハッキングとは、最も基本的な意味では、システムやネットワーク接続、およびそれらに接続されたシステムの正常な動作を操作するために行われる技術的な試みを指します。一般的に、インターネットやその他のネットワークに対する悪意あるプログラムによる攻撃が含まれます。

多くのユーザーはハッキングに対して受動的な意識しか持っていません。確かに、理由もなく攻撃を受け、恐喝された人も少なくありません。しかし、少し掘り下げてみると、ハッキングには「ホワイトハット」「グレイハット」「ブラックハット」の3種類があることがわかります。このうち、犯罪者が行っているのは最後のブラックハットハッキングで、そのすべてが違法行為です。では、違法であるにもかかわらず、なぜ後を絶たないのでしょうか?

ハッキングはどのように拡大したのか?

ハッキングの最初の萌芽は、1950年代から1960年代に見られます。MIT(マサチューセッツ工科大学)のエンジニアたちが、ハードウェアプログラミングや当時の古いプログラミング言語を実践する中で、「ハッキング」という用語と概念を作り出しました。当時はハッキングを理解する人はほとんどおらず、むしろ肯定的なラベルとして受け入れられていました。しかし、社会に何の貢献ももたらさないことから、すぐに有害な存在として認識されるようになったのです。

ハッキング攻撃は10年ごとに規模を拡大し、より強力かつ頻繁になっていきました。1980年代はハッキングの黄金時代となります。「414s」と呼ばれるハッカーグループがFBIに逮捕されたのもこの時期です。また、1980年代には社会全体が悪意あるハッキング活動への認識を深め、こうした攻撃からの自衛を始めた時代でもありました。

それほどの対策が講じられても、ハッキングは止まることを知りません。そして世界初の最悪級のマルウェア攻撃である「ランサムウェア」が登場します。1989年、「AIDS」という名前で初めて確認されました。それ以来、数多くの悪意あるプログラムが開発され、無防備なユーザーに送り出され続けているのです。

最も悪質なハッキング攻撃とは?

これまで無数のウイルスが存在してきましたが、そのうちのごく一部だけが猛威を振るい、瞬く間に有名になりました。そうした悪名高いマルウェアには、CryptoLocker、ILOVEYOU、Storm Worm、Sasser&Netskyなどがあります。

中でもランサムウェアは、この10年で最も急速に拡散した強力なマルウェアの一つです。特に2016年は「ランサムウェアの年」と呼ばれ、感染件数は500%という驚異的な伸びを記録しました。同年に発生した代表的な攻撃としては、ホワイトハウスへの攻撃、Macを標的としたKeyRanger、K10学校を襲ったLockyランサムウェアなどが挙げられます。それでもなお、深刻な被害をもたらしながら世間に知られることのなかった攻撃も数多く存在しました。

見過ごされてきた攻撃

すべての攻撃が脚光を浴びるわけではありません。実際には、重大な攻撃であっても完全に見過ごされるケースが少なくありません。一般に、標的型攻撃は気づかれにくい傾向があります。ハッカーは一度ユーザーのシステムへのアクセスに成功すると、情報を盗み出し、すべての証拠を消去してしまうためです。その結果、追跡の手がかりが一切残らず、攻撃の存在自体が通知されないまま終わることが多いのです。

ハッキング攻撃から身を守るには?

テクノロジーが目覚ましく発展している一方で、悪意ある活動もまた拡大し続けています。セキュリティ専門家たちは、ハッキング攻撃を回避するために、オンライン上の活動に常に注意を払い、確実なセキュリティ対策を講じるようユーザーに呼びかけています。

今日発生している攻撃を踏まえると、最善の対策はすべてのデータの安全なバックアップを取ることです。クラウドセキュリティを活用してデータを保護しましょう。例えばRight Backupなどを利用すれば、データの高い安全性を確保できます。さらに、広告ブロック拡張機能の導入、信頼できるアンチウイルスソフトの利用、ソフトウェア・アプリ・プログラムを常に最新の状態に保つことも重要です。これらの対策を積極的に実践することで、ハッキング攻撃がさらに激化すると予想される2017年を、安全に(完全ではないにせよ、少なくともある程度は)乗り切ることができるでしょう。

  1. OpenCartに対するMageCart攻撃の仕組みと効果的な防止策を徹底解説

    Magecartは、ここ数年間、Webスキミング活動で悪名高い攻撃者グループの総称です。彼らはMagento、OpenCart、PrestaShop、Shopifyなどの主要なECサイト向けCMSの脆弱性を狙い、悪意のあるJavaScriptを注入することを常套手段としています。 これらのJavaScriptは、ECサイトを訪れる顧客のクレジットカード情報など、商業的に価値の高い機密データを盗み出すために使われます。本記事では、MagecartによるOpenCartへの攻撃がどのように実行されるのか、その詳細な手順と対策について解説します。 MagecartによるOpenCart攻撃の実態 ご

  2. Andariel攻撃とは?その手口とPCを守るための対策方法を徹底解説

    Kaspersky(カスペルスキー)のアナリストは、Andarielグループが特定の業界に絞らず、あらゆる企業を標的にする姿勢を見せていると結論付けています。今年6月には、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、企業や政府機関を狙う「Maui」ランサムウェアの主要な標的は米国の医療業界であると発表しました。しかし、インド、ベトナム、ロシアでの複数の被害事例に加え、日本の企業に対する攻撃も少なくとも1件確認されています。 Andarielグループの攻撃手法(モード・オペランディ)とは? Andarielグループが使用する主力兵器は、有名なスパイウェア「DTr