用語集
標的型攻撃ひょうてきがたこうげき
特定の組織を狙って入念に準備された攻撃。長期潜伏型もある。
ITパスポート
標的型攻撃は、特定の組織や個人を狙い、長期間かけて計画的に行われる攻撃です。不特定多数を狙うばらまき型と異なり、標的に合わせて入念に準備されます。
| 段階 | 内容 |
|---|---|
| 侵入 | 標的に合わせたフィッシングメールで感染 |
| 潜伏 | 検知されないよう内部に潜む |
| 窃取 | 機密情報を時間をかけて抜き取る |
たとえば取引先を装ったメールで担当者だけを狙い、開封させてマルウェアに感染させます。検知が難しいため、入口対策(メール・Web フィルタ)と出口対策(不正な外部通信の検知)の両方が必要です。
試験では 標的型攻撃が「特定組織を狙う計画的・長期的な攻撃」で、ばらまき型と異なり入口・出口の両対策が必要な点が問われます。