水飲み場型攻撃とは?巧妙化する標的型攻撃の手口と対策

水飲み場型攻撃とは?巧妙化する標的型攻撃の手口と対策

DXを学びたい

水飲み場型攻撃って、動物が水を飲む場所に隠れて獲物を待つみたいに、ウェブサイトを改ざんして利用者を攻撃するんですね。でも、どうしてそんな名前がついたんですか?

DXアドバイザー

はい、その通りです。名前の由来は、まさにあなたが言ったように、動物が水を飲む場所に集まるのを待ち伏せる狩りの方法に似ているからです。多くの人が利用するウェブサイトを「水飲み場」に見立てて、そこに罠を仕掛けるイメージですね。

DXを学びたい

なるほど、それで「水飲み場」なんですね。でも、具体的にはどんなウェブサイトが狙われるんですか?みんながよく見るニュースサイトとかですか?

DXアドバイザー

ニュースサイトも可能性はありますが、水飲み場型攻撃では、特定の会社や組織の人がよく使うウェブサイトが狙われます。例えば、その会社が取引先と情報交換をするための専用サイトや、業界団体が運営する情報サイトなどが考えられます。

水飲み場型攻撃とは。

特定の企業や団体などの利用者が頻繁に訪れるウェブサイトを不正に改ざんし、閲覧するだけで悪意のあるプログラムに感染させる標的型攻撃を「水飲み場型攻撃」と呼びます。これは、動物が水を飲む場所に集まる習性を利用して待ち伏せする肉食獣の狩りに例えられています。この攻撃は、特定の対象を絞って行われる新しいタイプの攻撃手法として、複数の情報セキュリティ企業によって発表されました。水飲み場型攻撃は、攻撃対象とする利用者が限定されているため、ウェブサイトの改ざんが発見されにくく、悪意のあるプログラムの検出が遅れることがあります。攻撃の手口としては、改ざんされたウェブサイトにアクセスした利用者を別のサイトへ誘導し、パソコンの弱点を突いてウイルスに感染させます。また、アクセスした端末のインターネットアドレスを確認し、攻撃範囲を特定の組織に限定することもあります。この攻撃を防ぐためには、怪しいウェブサイトにアクセスしない、ファイアウォールの設定を見直す、セキュリティ対策ソフトを導入する、パソコンの基本ソフトやソフトウェアの更新をこまめに行うなどの対策が有効です。

水飲み場型攻撃の概要

水飲み場型攻撃の概要

水飲み場型攻撃は、特定の組織を標的とする高度な情報窃取活動です。攻撃者は、標的組織の従業員が頻繁に利用するウェブサイトを特定し、そのウェブサイトに不正なプログラムを仕込みます。従業員が改ざんされたウェブサイトにアクセスすると、知らずに不正なプログラムに感染し、情報漏洩などの被害に遭う可能性があります。この手法は、自然界で肉食動物が水飲み場で獲物を待ち伏せる様子に似ていることから、その名が付けられました。従来の無差別な攻撃と異なり、標的を絞ることで、攻撃の発覚を遅らせることができ、より深刻な被害をもたらす可能性があります。二千十二年にその存在が広く知られるようになり、現代の情報安全対策において、警戒すべき脅威の一つとして認識されています。

項目 説明
攻撃の種類 水飲み場型攻撃
目的 特定の組織からの情報窃取
攻撃方法 標的組織の従業員が頻繁に利用するウェブサイトを改ざんし、不正なプログラムを仕込む
感染経路 従業員が改ざんされたウェブサイトにアクセスすることで不正なプログラムに感染
特徴 標的を絞ることで発覚を遅らせる
脅威 情報漏洩などの深刻な被害
認知 2012年に広く知られるようになった

攻撃の仕組み

攻撃の仕組み

水飲み場型攻撃は、特定の組織を狙い撃ちにするために巧妙に仕組まれた策略です。まず、攻撃者は標的とする組織の従業員が日常的に利用するウェブサイトを見つけ出します。次に、そのウェブサイトの防備の甘い部分を突き止め、不正なプログラムをひそかに埋め込みます。このプログラムは、ウェブサイトを訪れた人を別の危険なウェブサイトへと誘導します。誘導された先では、訪問者のパソコンにあるソフトウェアの弱点を悪用し、悪意のあるプログラムを感染させます。感染したプログラムは、組織の内部ネットワークに忍び込み、大切な情報を盗み出したり、システムを壊したりといった悪質な活動を行います。さらに、攻撃者は感染を広げる範囲を絞るために、ウェブサイトにアクセスした端末の住所を確認し、特定の組織からのアクセスだけを攻撃対象とすることがあります。こうすることで、攻撃の痕跡を隠し、長期間にわたって攻撃を続けることができるのです。

段階 内容
1. 標的選定 特定の組織の従業員が利用するWebサイトを特定
2. 脆弱性悪用 Webサイトの脆弱性を突き、不正プログラムを埋め込み
3. 誘導 Webサイト訪問者を危険なWebサイトへ誘導
4. マルウェア感染 誘導先でソフトウェアの脆弱性を悪用し、マルウェア感染
5. 内部侵入 感染した端末から組織内ネットワークへ侵入
6. 悪質活動 情報窃取やシステム破壊などの悪質な活動
7. 攻撃隠蔽 IPアドレスなどで攻撃対象を絞り、痕跡を隠蔽
8. 長期潜伏 長期間にわたる攻撃の継続

従来型攻撃との違い

従来型攻撃との違い

旧来の攻撃手法は、無差別に多数の端末へ侵入を試みるのが一般的でした。しかし、水飲み場型攻撃は、特定の組織に属する人物を狙い、その人物が普段利用するウェブサイトを悪用するという点で大きく異なります。従来の攻撃は、防御措置によって比較的容易に察知されることが多かったのですが、水飲み場型攻撃では、標的とするウェブサイト自体が信頼されているため、防御が難しく、発見が遅れる傾向があります。また、攻撃対象を限定することで、不正なプログラム感染の危険性を減らし、察知を逃れる可能性を高めることができます。このような特定の対象を狙う攻撃は、高度な技術と知識を要するため、主に国家や犯罪集団などによって行われることが多いとされています。

攻撃手法 旧来の攻撃 水飲み場型攻撃
攻撃対象 無差別に多数の端末 特定の組織に属する人物
攻撃方法 無差別に侵入を試みる 標的が利用するWebサイトを悪用
防御の難易度 比較的容易 困難 (Webサイト自体が信頼されているため)
検知の可能性 高い 低い (攻撃対象を限定し、不正プログラム感染の危険性を減らす)
実行主体 主に国家や犯罪集団

被害事例

被害事例

水飲み場型攻撃は、あらゆる規模の企業や団体に脅威をもたらし、深刻な影響を与える可能性があります。ある製造業では、従業員がよく閲覧する業界情報サイトが不正に改竄され、悪意のあるプログラムに感染しました。その結果、企業の内部ネットワークに侵入され、設計図や顧客情報といった重要な情報が盗み取られる事態となりました。また、別の政府機関では、職員が利用する学術研究サイトが同様の手口で攻撃され、コンピューターウイルスに感染しました。このウイルスが原因で、政府機関のシステムが停止し、業務が大幅に滞るという損害が発生しました。これらの事例から、水飲み場型攻撃は、情報漏洩のみならず、業務停止や組織への信頼失墜など、多岐にわたる深刻な被害をもたらすことが明らかです。

攻撃対象 被害内容
製造業
  • 内部ネットワークへの侵入
  • 設計図や顧客情報などの重要な情報漏洩
政府機関
  • コンピューターウイルス感染
  • システム停止
  • 業務の大幅な滞り
共通
  • 情報漏洩
  • 業務停止
  • 組織への信頼失墜
  • 深刻な被害

対策方法

対策方法

水飲み場型攻撃から組織を守るには、多角的な防御策を講じることが不可欠です。第一に、従業員一人ひとりが警戒心を持つことが重要です。見慣れない、または疑わしいウェブページへのアクセスは避け、信頼できる情報源のみを参照するように指導します。次に、防火壁を適切に設定し、不正な通信を遮断します。さらに、保安対策用の軟体を導入し、常に最新の状態に保つことで、悪意のあるプログラムに感染する危険性を減らします。また、基幹的な軟体や応用軟体の更新を怠らず、保安上の弱点をなくすことも重要です。従業員に対する保安教育も必須であり、不審な電子郵便や添付文書を開かない、安易に通信経路をクリックしないといった注意点を徹底する必要があります。これらの対策を組み合わせることで、水飲み場型攻撃による損害を最小限に抑えることが可能です。

対策 詳細
従業員の警戒心 見慣れない/疑わしいウェブページの回避、信頼できる情報源の参照
防火壁の設定 不正な通信の遮断
保安対策用軟体の導入と更新 悪意のあるプログラム感染リスクの低減
基幹/応用軟体の更新 保安上の弱点の解消
保安教育 不審な電子メール/添付文書の開封禁止、安易な通信経路のクリック禁止

組織全体の取り組み

組織全体の取り組み

水飲み場型攻撃からの防護は、組織全体の協力体制が不可欠です。まず、組織は従業員に対して、定期的に情報安全に関する教育を施し、最新の攻撃手法やその対策について周知徹底する必要があります。次に、組織が運営するウェブサイトの安全対策を強化し、脆弱性の有無を定期的に検査することで、不正な改ざんが行われる危険性を減らすことが重要です。さらに、万が一、攻撃による被害が発生した場合に備え、事前の対応計画を策定しておく必要があります。これにより、被害発生時にも迅速かつ適切な対応が可能となります。組織全体で情報安全に対する意識を高め、継続的な対策を実施することで、水飲み場型攻撃から組織を守ることが可能となります。

対策 詳細
情報安全教育 従業員に対し、最新の攻撃手法や対策について定期的に周知徹底する。
ウェブサイトの安全対策強化 組織が運営するウェブサイトの脆弱性を定期的に検査し、不正な改ざんを防ぐ。
事前の対応計画策定 攻撃による被害が発生した場合に備え、迅速かつ適切な対応ができるよう計画を策定する。
error: Content is protected !!