×
技術要素

標的型攻撃の解説(ITパスポートシラバス用語)

標的型攻撃とは

標的型攻撃とは、不特定多数のユーザーを対象にした無差別なサイバー攻撃とは異なり、官公庁、特定の企業、民間団体など、明確に狙いを定めたターゲットに対して行われるサイバー攻撃の手法です。攻撃者は事前に入念な調査を行い、標的の組織が使用しているソフトウェアの弱点(脆弱性)や、取引先との関係性などを調べ上げます。その上で、日常の業務連絡や問い合わせを装った極めて巧妙な偽メールを送り、ウイルス入りのファイルを添付して実行させたり、不正なサイトを踏ませたりして組織の内部ネットワークに侵入し、機密情報や個人情報を盗み出します。

具体例

例えば、ある自動車部品メーカーの採用担当者宛てに「履歴書の送付」という件名で、日本語として一切不自然ではない文面のメールが届きます。添付されている「履歴書.pdf」というファイルを開いた瞬間に、パソコンの画面には何も起きない裏で、隠されたマルウェアが起動し、社内のネットワークを通じて設計データや顧客情報を外部のサーバーへ送信し始めるという事例があります。

もう少し詳しく