×
脅威と攻撃手法

標的型攻撃の解説(情報セキュリティマネジメントシラバス用語)

標的型攻撃とは

標的型攻撃(APT:Advanced Persistent Threat)とは、不特定多数ではなく、特定の官公庁や企業などの組織を標的に定めて、機密情報の窃取などを目的に執拗かつ巧妙に行われるサイバー攻撃です。

一般的なウイルスのように無差別にばらまかれるのではなく、攻撃相手の業務内容や人間関係を徹底的に調べ上げた上で、取引先を装った偽のメールを送るなどの手法が使われます。メールに添付されたファイルや本文のURLを開かせることでウイルスに感染させ、組織のネットワーク内部に侵入し、長期間にわたり潜伏しながら段階的に情報を盗み出します。受信者がこのファイルを不用意に実行すると、パソコンにウイルスが感染し、社内サーバーへの攻撃の足がかりにされてしまいます。

具体例

送信者: 取引先担当者の名前(偽装)
件名: 【至急】お見積書の確認について
添付ファイル: estimate.xlsx.exe(エクセルに見せかけた実行ファイル)

もう少し詳しく