現代のハッカーが使う10の一般的な攻撃手法を徹底解説!
サイバー犯罪者たちは、無防備なユーザーを騙すために、日々新しいツールや戦術を考案しています。こうした巧妙な手法は、セキュリティ意識の高いユーザーのシステムやネットワークさえも標的にします。近年、サイバー犯罪が急増していることを受け、各国政府はサイバーセキュリティ強化のために多額の予算を投じ始めました。Facebook、Twitter、PayPalといった大手企業ですら例外ではなく、ハッカーたちは年間を通じて彼らを直接標的にした攻撃を仕掛けています。
ハッカーの動機、能力、そして使用するツールを理解すれば、彼らの計画をある程度読み解くことができます。しかし、現代のハッカーは一体どのような方法で攻撃を実行しているのでしょうか?
ここでは、今日私たちを悩ませている、ハッカーが頻繁に用いる手法について概要をまとめました。
1. DDoS攻撃(分散型サービス拒否攻撃)

DDoS攻撃は、オンラインビジネスにとって深刻な脅威です。分散型サービス拒否(DDoS)攻撃は、厳密にはハッキングではありません。端的に言えば、大量の偽トラフィック(ゾンビ)やリクエストを送り付け、ウェブサイトやサービスを機能不全に陥れる攻撃です。
2. インジェクション攻撃
ハッカーが悪意のあるコードをウェブサイトやプログラムに意図的に注入し、データベースの読み取りや改ざんを可能にするリモートコマンドを実行するのが、インジェクション攻撃です。攻撃者は、脆弱なシステムへのアクセス権を得るために、データベースをその場で書き換えることさえあります。
3. クロスサイトスクリプティング(XSS)

XSSは、ウェブページに悪意あるスクリプトを埋め込み、閲覧したユーザーのブラウザ上で実行させる攻撃です。関連する手口として、クロスサイトリクエストフォージェリ(CSRF/XSRF)があります。これはログイン中のユーザーに、本人の知らない間に特定の操作を実行させる攻撃です。割引セールへの招待や有名人とのチャットなどを謳う派手な画像が添付されたメールを見たことがあるかもしれません。ユーザーがその画像をクリックした瞬間にトリガーが作動し、スクリプトが読み込まれるのです。
4. DNSスプーフィング
DNSスプーフィングは、被害者のDNSリクエストに対して偽のDNS情報を返すことで、本物ではない偽サイトへ誘導する攻撃です。フィッシング詐欺などにも悪用される危険な手口です。
5. ソーシャルエンジニアリング
近年ますます普及しているこのハッキング手法は、攻撃者が被害者を巧みに説得し、クレジットカード番号などの機密情報を「善意」で差し出させてしまうものです。技術というよりも、狡猾さがものを言う手口です。攻撃者は「サポートのため」と称して、パスワードやクレジットカード番号といった個人情報を堂々と要求してきます。
6. シンボリックリンク攻撃

シンボリックリンク(symlink)は、Linuxサーバーを攻略するために使われる手法です。シンボリックリンクとは、Windowsユーザーならお馴染みの「ショートカット」と同じようなもので、これを悪用してアクセス制限を回避します。
7. クリックジャッキング

クリックジャッキングは、ウェブサイト上の「クリック」を乗っ取る攻撃です。これはウェブサイトのユーザーインターフェース(UI)における脆弱性を突くものです。この卑劣な手口により、攻撃者はサイト訪問者を騙し、本人が意図していないリンクをクリックさせてしまうのです。
8. ブルートフォース攻撃(総当たり攻撃)

ブルートフォース攻撃は、正しい組み合わせが見つかるまで、さまざまなパスワードや暗号化キーをひたすら試し続けるハッキング手法です。
9. 偽の無線アクセスポイント

カフェで、不自然なほど多くの公開Wi-Fiアクセスポイントを目にしたことはありませんか?その直感は正しかったのです。ハッカーは、誰もが抱く「無料Wi-Fiを使いたい」という心理につけ込み、偽の無線アクセスポイント(WAP)を設置して待ち伏せしています。
10. 暗号化のバイパス
暗号化プロトコルは、主要なウェブサイトやメッセージングサービスを行き交うユーザー情報を守る重要な仕組みであり、データやプライベートメッセージを覗き見から保護してくれます。しかし、攻撃者はこの暗号化を回避(バイパス)する方法を常に模索しています。
まとめ
以上が、ダークなサイバー世界のごく一部にすぎません。ハッカーたちは毎日、私たちのセキュリティを突破するための新しい手口を編み出しています。ほかにご存じの手法があれば、ぜひ下のコメント欄でお知らせください。セキュリティ専門家が対策を講じる際の貴重な情報となります。
この戦いであなたは一人ではありません。ハッカーの悪巧みに先回りするためには、ハッカーのように「ひねくれた視点」で物事を考えることが大切です。
「敵を知るためには、まず敵になりきれ」という言葉があるように!
-
笑えるハッカー事件簿!思わず笑顔になる5つのサイバー犯罪ストーリー
「サイバー犯罪」という言葉には、消えない恐怖のイメージがつきまといます。被害者になること自体を想像するだけで恐ろしく、特に一般ユーザーにとっては、その脅威から逃れるのはほぼ不可能に思えるでしょう。しかし、サイバー犯罪の世界には、思わず笑ってしまうような出来事も存在します。今回は、ハッカーにまつわる興味深い5つの逸話をご紹介します。 Windowsに隠された「ガール検出器」 ある日、ハッカーのグループがある大手コンピュータ・ソフトウェア会社にいたずらを仕掛けることを決意し、Windows OSに「ガール検出器(Girl Detector)」を組み込みました。この検出器は、ユーザーの利用状況をも
-
現代生活を定義した軍事技術──身近なハイテク製品の意外な起源
戦争は決して良いものではありません。それは歴史の教訓だけが示している事実でもあります。しかしそれを思えば皮肉なことに、私たちの技術的進歩やハイテクに満ちた現代のライフスタイルは、もともと軍事目的で開発された技術の賜物でもあるのです。驚かれるかもしれませんが、私たちが日常的に使うほぼすべてのハイテク製品には、軍事的な背景があります。ここでは、戦場での使用を想定して開発されながら、今や欠かせない日用品となった代表的なテクノロジーをご紹介します。 電子レンジ ご存じの方も多いでしょうが、マイクロ波は当初、軍が通信衛星へ無線信号を送信するために利用していたものです。食品を素早く加熱できるという特性