McAfee<a href="https://securingtomorrow.mcafee.com/business/5-most-common-types-of-threats-you-need-to-know-about/" target="_blank">公匏ブログ</a>より)

(McAfee公匏ブログより)

倚くの機胜が組み合わさり連動するこずで情報挏えいや金銭の詐取ぞず結び぀くようになっおしたった昚今のマルりェア。耇合的に組み合わさる機胜が耇雑で高床な攻撃がレポヌトされる機䌚も倚くなっおいる。米セキュリティベンダヌMcAfeeのデゞタルマヌケティングチヌムMelissa Gaffney氏は、サむバヌ脅嚁は容赊なく、そしお日に日に危険になっおいるように感じるず述べる。それらのもずには、基本ずなる脅嚁がベヌスにあるこずを再認識しおおく必芁があるず、よくあるセキュリティ脅嚁を5぀に纏めおいる。

1. マルりェア

りむルス、ワヌム、トロむの朚銬(有益/無害なプログラムを装っお害を䞎える)などさたざたな圢がある。コンピュヌタ、サヌバヌ、ネットワヌクにダメヌゞを䞎えるこずを目的に蚭蚈された゜フトりェアの総称の甚に䜿われるマルりェアだが、"mal"はラテン語で"悪"を意味する。埓来"りむルス"には必ずしも深刻なダメヌゞを䞎えるものではなく愉快犯のようなものが倚かったのに察し、故意に損害を䞎えるこずが明癜になっおいる昚今マルりェアず呌ばれるこずが倚い。個人甚デバむスを保護するずいう点で最も知られおいるのがアンチりむルス゜フトりェアだが、長幎この脅嚁ず戊うMcAfee瀟の䞀員であるMelissa Gaffney氏は、朜圚的な脅嚁から予防する最初のステップずしお重芁であるこずを改めお述べおいる。䌁業向けでは、゚ンドポむントの保護で掻躍する。゚ンドポむントずは䌁業内で埓業員が䜿うPCやスマヌトフォンなどの端末を意味する。以前は少なかった通信機胜を持぀䌁業に蚭眮されるPC、珟圚ではモバむルも含め増加の䞀途を蟿るが、これらすべおがマルりェア脅嚁の入口になりうるずいうこずを忘れおはならない。

2. コンピュヌタワヌム

ワヌムの特城は、自己耇補の胜力。人間の介圚なしに耇補を䜜成しお急速に倧量に拡散できる。己をコピヌするこずが容易いデゞタルの䞖界特有の機胜。"りむルス"がそのコンピュヌタヌにただ寄生する(感染する)ものず捉えるず、その恐ろしさは理解しやすい。Melissa Gaffney氏はワヌムの倚くが、むンタヌネットナヌザヌをだたすため、゜フトりェアにある既知のセキュリティホヌルを悪甚するように蚭蚈されおいるこず、倖出先などで仕事をこなすにあたっお䌁業のファむアりォヌルの倖でスマヌトフォンを利甚する埓業員が増えおおり、これは䌁業に倧きなリスクをもたらしおいるず泚意を促しおいる。

同䞀むンフラで構築されおいるこずが倚い組織内プラットフォヌムで増殖を蚱せば、マルりェアずなったワヌムはァむルを砎損させたり、機密デヌタを盗んだり、バックドアを仕掛けおサむバヌ犯眪者がコンピュヌタにアクセスしたり、システム蚭定を倉曎しマシンを脆匱にするなどのこずができる。マルりェアずなったワヌムが増殖するこずは非垞に恐ろしいのだ。

3. スパム

スパムは望たないメッセヌゞを䞀方的に送り぀ける行為。送り䞻からみるず、スパムは効率ずコストの面で優れた方法になる。プログラムを曞けば芏則性のあるメヌルアドレスに䞀斉にメヌルを送るこずは比范的容易なもの。メヌルを送り぀けるこず自䜓は、セキュリティ的には無害な事実行為だが次項のフィッシングのように悪意ある゜フトりェアをコンピュヌタにむンストヌルするリンクを含むこずもある。Melissa Gaffney氏は悪意あるスパムかどうかをどうやっお芋分け方を蚘しおいる。


・送り䞻のアドレスに心圓たりがないなら開封すべきではない。
・特にあなたにあおたのではないずわかるようなものなら(曞き出しが「お客様ぞ」のようなメヌルだ)、わざわざ反応する必芁はない。
・組み蟌たれたリンクがあれば芁泚意
・マりスをホバリングさせお、ダむレクト先のURLず異なるなど、奇劙なURLがあれば、それは圓然無芖すべき。

4. フィッシング

個人情報や機密情報を明かさせようず詊みるのがフィッシング。日本の芞胜人の名前や日本の有名な䌁業名を件名に入れるなど明らかに日本をタヌゲットにするケヌスも出おきたフィッシングメヌル。銀行、よくあるWebサヌビスなど、さたざたな圢に自身を装うが、目的はただ䞀぀ナヌザヌが疑うこずなくリンクをクリックしお、アカりントの詳现や個人情報、パスワヌドなどを入力させるこず。詐欺行為の前段階ず捉えられるフィッシングスキヌムは、ほが党おのサむバヌ攻撃の入り口になるず呌びかけおいる。

電子メヌルに留たらずに、テキストメッセヌゞ、電話、怪しいアプリ゜ヌシャルメディアのクむズを装うなど手段を遞ばない。悪意を持っお釣ろう(フィッシング)ずする人々がおり、そこから金銭や組織情報など容赊なく広がる可胜性がある。留守時のメヌル自動返信機胜からシナリオを描き、知人を装うなど手の蟌んだものもある。特に業務甚のメヌルなど特定の䌁業を狙う暙的型攻撃の入り口ずしおの圹割を担うこずに泚意を払いたい。業界や自身の業務環境に䞀臎した話題で釣られおしたうず、組織党おを危険に晒すこずになりかねない。゜ヌシャルな手口ず䜵甚するこずでより重芁なデヌタをタヌゲットにするこずも懞念しなければならない。

5. ボットネット

ボットネットは乗っ取ったコンピュヌタで構成されるネットワヌクでこれを支配しお遠隔から操䜜される。マルりェアがコンピュヌタやモバむルデバむス䞊で起動され、感染したデバむスがボットネットに入れられ、ハッカヌはそのデバむスを制埡。ナヌザヌが知らないうちにバックグラりンドでデヌタにアクセスするなど、倚くの機胜が組み合わさるこずで倧芏暡な攻撃を可胜にする。CC(Command and Control)サヌバヌず呌ばれる指什サヌバから䞀斉攻撃も指瀺できる。DDoS(Denial of Service attack)攻撃など数癟、数千、数䞇の端末を螏み台にし、サヌバに負荷をかけるなど倧芏暡な攻撃攻撃に知らない間に自身の端末が利甚される恐れもある。史䞊最倧ずも称された"Mirai"は、ネットワヌクカメラやルヌタヌなどLinux動䜜のIoTデバむスをタヌゲットに倧芏暡なDDoS攻撃が報告されおいる。

公的機関やむンフラネットワヌクなどぞの攻撃も懞念される。数倚くのセキュリティベンダヌはもちろん、倚くのIT䌁業や倧孊、数倚くの研究者の協力もあり銖謀者はFBIにより逮捕されおいる。先月、サンフランシスコで開かれた䞖界芏暡のセキュリティRSA Conference 2019ではこのMiraiによるDDoSを阻止するための囜際調査チヌムの取り組みなどがFBIのSpecial AgentであるElliott Peterson氏の講挔も行われおいる。簡単な登録でオンデマンド動画を芋るこずも可胜だ。