攻撃とは、システムへの侵入、妨害、または損害を目的としたあらゆる試みを指します。その動機は様々ですが、ほとんどの場合は金銭目的です。ランサムウェア、ビジネスメール詐欺、カードスキミングなどは、アクセス権を現金に換える行為です。スパイ活動、社会運動、そして単なる好奇心などが残りの動機となります。重要なのは手法よりも結果です。本来アクセス権限を持たない者がアクセス権を取得すれば、それは攻撃とみなされます。
攻撃は段階的に行われます。偵察では標的に関する情報を収集します。武器化ではツールを作成します。配信では、フィッシングメールや侵害されたウェブサイトなどを介してツールを送信します。悪用では脆弱性を悪用します。インストールでは永続的なアクセスを確立します。コマンド&コントロールでは攻撃者へのチャネルを開きます。目標に対するアクションでは、情報漏洩、暗号化、妨害など、目的を達成します。この連鎖を理解している防御側は、どの段階でも攻撃を阻止できます。フィッシングメールをブロックすることで、悪用される前に攻撃を阻止できます。送信トラフィックを監視することで、インストール後にコマンド&コントロールビーコンを検出できます。単一の制御で全てを阻止することはできません。多層防御によって時間を稼ぐことができます。
一般的な攻撃カテゴリ
- ネットワーク — 公開されているサービスとプロトコルの悪用
- ソーシャルエンジニアリング ― 人々を操って助けさせる
- サプライチェーン ― 信頼できるソフトウェアまたはベンダーの脆弱性
- インサイダー — 従業員または請負業者による正当なアクセス権の悪用
ほとんどの攻撃は、技術的に高度なものではない。パッチが適用されていないシステム、使い回されているパスワード、そして急いでいる人々の弱みにつけ込むのだ。
Comments
No comments yet. Be the first to share a thought.
Leave a comment