セキュリティ 巧妙化する脅威:持続的標的型攻撃(APT攻撃)の徹底解説
持続的標的型攻撃とは、高度な知識や資金力を持つ攻撃者が特定の組織や個人に対し、長期間にわたって執拗に行う情報通信網への攻撃手法です。短期間で終わるものではなく、数週間から数年単位で潜伏し、内部の情報通信網に徐々に侵入していくのが特徴です。その目的は、機密性の高い情報を盗み取ったり、システムを破壊したりすることにあります。攻撃者はまず、情報通信網の脆弱性を探し出し、そこから侵入します。不正なプログラムを仕掛けたり、内部の利用者のアカウントを乗っ取ったりする手口が一般的です。そして、情報通信網内を移動しながら、より重要なシステムやデータに近づいていきます。攻撃者は、発見されないように注意深く行動するため、従来の防護策では見つけることが困難です。従業員を騙して不正なプログラムに感染させたり、まだ対策が確立されていない脆弱性を悪用したりするなど、その手法は巧妙化しています。この種の攻撃への対策としては、多層防御が不可欠です。出入口での防御だけでなく、端末の監視や挙動分析、脅威に関する情報の活用などが重要になります。さらに、従業員への教育を徹底し、不審なメールや通信に注意を払うよう促すことが大切です。
