攻撃者とは、許可なくシステムを侵害しようとするあらゆる人物を指します。この言葉は幅広い範囲を包含します。スクリプトキディは、理解していないツールを実行します。組織犯罪グループは、ヘルプデスクと利益分配を備えたランサムウェア関連組織を運営しています。国家主導のチームは、給与を受け取りながら、数ヶ月の忍耐とカスタムマルウェアを用いて活動します。内部脅威は、有効な認証情報を使って建物内に潜伏します。ハクティビストは、自分たちが反対する組織を標的にします。それぞれのグループは、異なるスキル、リソース、目標を持っています。
金銭的な動機が支配的だ。ランサムウェアの身代金、盗まれた認証情報、カードデータはすべて、闇市場で買い手が見つかる。初期アクセス仲介業者はランサムウェア集団に足がかりを売り、エクスプロイト開発者はゼロデイ脆弱性を最高額の入札者に売り渡す。このエコシステムはプロフェッショナル化されている。攻撃者は専門化し、下請けに出し、手数料を取る。このような構造のため、犯人の特定は困難になる。侵入した人物がランサムウェアを展開した人物とは限らず、最も利益を得た人物もそうではないかもしれない。防御側は、時間とリソースを持つ意欲的な攻撃者を想定しておくべきだ。問題は、誰かが攻撃を仕掛けてくるかどうかではなく、攻撃が仕掛けられた際に防御が持ちこたえられるかどうかだ。
攻撃者の動機
- 金銭的利益 ― ランサムウェア、詐欺、認証情報の窃盗
- スパイ活動 ― 国家が支援する情報収集活動
- イデオロギー ― ハクティビズムと破壊活動
- 内部関係者の不満 ― 復讐か脅迫か
すべての攻撃者が天才というわけではない。多くは、パッチが適用されていないシステムを探し出す機会主義者だ。パッチを適用することで、彼らが狙っていた攻撃の機会が失われる。
Comments
No comments yet. Be the first to share a thought.
Leave a comment