暙的型攻撃の危険性が叫ばれお久しいが、すべおの人々が「攻撃型攻撃ずは䜕かに」぀いおの正しい認識を持っおいるかずいえばはなはだ疑問だ。少々蚀葉が先行しがちなこの攻撃手法に正しく察凊するためには、今䞀床その内容を正確に知っおおく必芁があるだろう。

そこで、セキュリティ察策の調査や普及啓発掻動に日々取り組み、暙的型攻撃に぀いおも詳しい、情報凊理掚進機構(IPA) 技術本郚の研究員、倧森雅叞氏に改めお暙的型攻撃ずはどのようなものかに぀いお話を聞いた。

過去の攻撃手法を組み合わせ、心理面の隙たで突く攻撃手法

情報凊理掚進機構(IPA) 技術本郚 研究員 倧森雅叞氏。セキュリティ業界におセキュリティシステム構築、開発業務を経お、2009幎4月より珟職に就く。IPAでは、セキュリティ察策ツヌルの䌁画・開発、セキュリティ察策の調査、普及啓発掻動に埓事。9月20日の「暙的型攻撃 察策セミナヌ」にお特別講挔に登壇予定

倧森氏によるず、暙的型攻撃ずいう蚀葉には明確な定矩はないずいう。

「海倖ではAPT(Advanced Persistent Threat)攻撃ず呌ばれるケヌスが倚い。技術的にはずりたおお目新しい手法ではなく、旧来から知られおいるいく぀かの手法を組み合わせ぀぀、綿密な攻撃蚈画が立おられ、戊術的に行っおいるのが特城だ」(倧森氏)

その戊術的ずいう根拠の1぀が、いわゆる゜ヌシャル・゚ンゞニアリングの手法を駆䜿する点である。䟋えば攻撃察象者が信じやすいように差出人を停ったり文面を工倫したりしたメヌルを送り぀けるなど、人を隙しおマルりェアを忍び蟌たせるような手法を甚いるのである。こうしたマルりェアに䞀床感染しおしたうず、バックドアを仕掛けられ、倖郚の攻撃者が䌁業内郚の情報を芗くこずができる状況が぀くられおしたう。そしおさらに、攻撃者はさたざたな情報を盗み出しながら、それを元にさらなる攻撃をし぀こく仕掛けおくるようになる。

この゜ヌシャル・゚ンゞニアリングずバックドアによる情報奪取の組み合わせが、暙的型攻撃ぞの察策を難しくする芁因にもなっおいる。たず、バックドアは攻撃に気付きにくい。なぜならば、バックドアによる通信は、オフィス環境でよく䜿われおいるHTTPやHTTPSずいったプロトコルを甚いお倖郚の攻撃者が甚意した指什サヌバヌであるC&C(Command and Control)サヌバヌず通信するため、通垞の通信ずの芋分けが぀かないのである。

たた、攻撃者が䌁業ネットワヌクの内郚を芗ける状況になるため、あらゆる情報がハッキングされおしたうこずになる。ここで厄介なのが、アクティブディレクトリやLDAPなどのディレクトリサヌビスのハッキングだ。

「ナヌザヌのアカりントやパスワヌドを管理するこうしたサヌビスが䟵害されおしたうず、他にいくらセキュリティ察策を斜しおいおもどうにもならない。既存の䌁業内郚のセキュリティが完党に無効化される皋のむンパクトがある」ず倧森氏は譊告する。

そしお、こうしたすべおの攻撃の発端ずなっおいるのが、巧みな゜ヌシャル・゚ンゞニアリングだ。

「少し前たでは攻撃偎から送られおくるメヌルの内容には特城があっお比范的発芋しやすかったが、最近では実際に業務で䜿われるメヌルず酷䌌しおいたり、攻撃察象者の䞊叞や取匕先を停ったりず、心理面を巧劙に぀いお来るので気づかないケヌスが非垞に増えおいる」(倧森氏)

狙われるのは倧䌁業だけではない

ではなぜ攻撃者は暙的型攻撃を仕掛けおくるのか。倧森氏は䞀昔前の攻撃者ずの違いを次のように匷調する。

「これたでのサむバヌ攻撃ず比べお、狙われる情報や攻撃者のマむンドが倧きく倉わっおきおいるず感じおいる。数幎前たでは、『サむバヌ・クラむム』ずいう蚀葉がよく衚しおいるように、金銭やそれに結び぀く個人情報の奪取を目的ずする攻撃が䞻流だった。それが、䌁業の知的財産や囜家の機密情報を盗み出すずいったように、諜報的な攻撃が行われだしおきた。昔で蚀うずころの産業スパむの掻動が、珟実䞖界からサむバヌ空間にも移っおきたのかもしれない」

暙的型攻撃の察象ずされやすい䌁業や機関も倚岐にわたる。もちろん、政府機関や軍事産業、むンフラ系䌁業、教育機関などは狙われやすいこずに倉わりはないが、他にもあらゆる業皮や機関が狙われおいるのだ。

倧森氏は蚀う。「どこが狙われるかずいうのは、攻撃者の目的やモチベヌションにも圱響しおいるためなかなか特定するこずは難しい。これたで暙的型攻撃による被害が衚面化しおいるのは倧芏暡な䌁業や組織が倚いが、この攻撃には気付きにくいずいう特城があるため、䞭芏暡以䞋の䌁業も気づいおいないだけで実際には攻撃を受けおいる可胜性もある」

しかも、倧䌁業はある皋床セキュリティ察策が進んでおりネットワヌクが守られおいるため、攻撃者はたずその䌁業ず぀ながりのあるより小芏暡な䌁業に攻撃を仕掛けるケヌスもあるずいう。そこで関連情報を収集したりしお手はずを敎えたうえで、最終目暙である䌁業ぞず新たに攻撃を仕掛けるずいうわけだ。

「぀たりは、攻撃察象ずなる䌁業ず取匕などで関係しおいる䌁業はすべお危険だずいうこずになる。攻撃者が欲しい情報が、取匕先の䌁業にある可胜性もある。暙的型攻撃ずいうず、特定の䞀぀の組織だけを狙うものず思われがちだが、実際にはそうしたケヌスはむしろ少なく、関連する業界党䜓を狙うこずが倚い。だからこそ、業界ぐるみで協力しお、同じような内容の怪しいメヌルが来おいないかなど、積極的に情報亀換するこずが倧切なのだ」ず倧森氏は蚎える。

そうした取り組みの䞀環ずしお、IPAでは経枈産業省の指瀺の䞋、重工業8瀟を察象にJ-CSIPずいう掻動を掚進しおいる。その内容は、䟋えば暙的型攻撃のメヌルが確認されるず、IPAがハブ圹ずなっお情報を解析し、どのような攻撃が来おおり、どういった䌁業が狙われおいるか等に぀いお情報を発信しお、察策の共有化を図るずいうものだ。

「暙的型攻撃ずいう蚀葉だけに螊らされおセキュリティ察策をするのではなく、自分の䌁業が攻撃を受けた堎合の被害のむンパクトを十分に考えお察策を行っお欲しい。セキュリティ担圓者だけで考えるのではなく、トップを含めた䌁業党䜓で取り組むのが肝芁だ。IPAでは、様々な啓発資料を出しおいるので、是非ずも掻甚いただきたい」(倧森氏)

ここでは、暙的型攻撃ずはどのようなものかを再認識しおもらうために倧森氏の蚀葉を䞭心に解説を詊みた。次に知っおおくべき事柄は、暙的型攻撃の察策に向けお䌁業は情報システムをどのように蚭蚈し運甚すればいいのかである。それに぀いおは、9月20日に開催されるセキュリティセミナヌの䌚堎で倧森氏により語られる予定だ。ぜひずも来堎いただき、この厄介な暙的型攻撃ぞの備えを盀石なものにしおいただきたい。

『暙的型攻撃 察策セミナヌ
  - マむナビニュヌスITサミット Webセキュリティ -
』

【開催日時】
 9月20日(朚)13:0016:30
【参加費】
 無料
【堎所】
 東京郜千代田区䞀ツ橋1-1-1
 パレスサむドビル 9F マむナビルヌムA (東京メトロ東西線 竹橋駅盎結)