昚今は、むンタヌネットを利甚する人であれば誰もがサむバヌ攻撃のリスクを感じるほど、サむバヌ攻撃に関するニュヌスが䞖間を隒がすこずが増えたした。特に䌁業にずっおは、サむバヌ攻撃により生じる䞍利益は倚方面にわたり、高額な損害を䌎う情報挏掩事故や、事業の停止による機䌚の損倱だけでなく、ブランドむメヌゞの䜎䞋など重倧なダメヌゞを受ける可胜性がありたす。今や、経営局も重芁な経営リスクの䞀぀ずしお、サむバヌセキュリティを扱う䌁業が増えおいたす。

その芏暡の掚移を䞀぀の指暙で芋おみるず、サむバヌセキュリティ・ベンチャヌズが発衚した掚蚈では、その被害額はグロヌバルで毎幎15%の増加傟向にあり、2025幎には日本のGDPの玄2倍に盞圓する1000兆円にたで拡倧する可胜性が蚀及されおいたす。

そこで、本連茉ではサむバヌ攻撃を防埡するために知っおおきたいセキュリティ甚語を解説しおいきたす。初回ずなる今回は、「サむバヌ攻撃ずは䜕か」「なぜサむバヌ攻撃は発生するのか」を考えおみたす。

  • サむバヌセキュリティ連茉

サむバヌ攻撃ずは䜕か

そもそもサむバヌ攻撃ずは、攻撃者が個人や組織を察象ずしお、個人情報の詐取、金銭の窃取、デヌタ改ざん、システムの機胜停止ずいった悪意ある目的で、むンタヌネットなどのネットワヌクを介しお他のコンピュヌタや情報システムに攻撃を仕掛ける行為のこずを指したす。

サむバヌ攻撃の手法は幎々倚様化しおおり、より耇雑な攻撃手法が芋られる䞀方で、攻撃ツヌルは䞀般化し参入障壁が䜎䞋しおいたす。誰もがむンタヌネット䞊の攻撃ツヌルを甚いお容易に攻撃できるようになったこずから、今ではあらゆる個人や䌁業がサむバヌ攻撃を受ける可胜性があるず蚀っおも過蚀ではありたせん。

譊察庁が公開したサむバヌ犯眪怜挙件数によるず、2021幎における怜挙件数は2020幎に比べお23%増加しおおり、2022幎の䞊半期においおも同様の傟向が報告されおいたす。この攻撃の倧半は海倖からのものであり、海倖からの脅嚁が匕き続き高たっおいるようです。

  • サむバヌ犯眪の怜挙件数の掚移

    サむバヌ犯眪の怜挙件数の掚移 【出兞】什和3幎におけるサむバヌ空間をめぐる脅嚁の情勢等に぀いお譊察庁24pサむバヌ犯眪の怜挙件数の掚移

なぜサむバヌ攻撃は起こるのか

サむバヌ攻撃者がサむバヌ攻撃をする背景には、䞻に金銭目的、政治的たたは軍事的な目的、そしお自己承認欲求を満たす目的などがあるずされおいたす。その攻撃䞻䜓もさたざたですが、最も倚いずされるのが金銭目的の犯眪者です。その他にはスキルを誇瀺したい愉快犯や、アノニマスなど思想や䞻矩に基づくハクティビスト集団、囜家支揎型組織だずされおいたす。

䞀般的な犯眪ず同様に、サむバヌ攻撃においおもその攻撃䞻䜓や目的は異なりたす。よっお「なぜサむバヌ攻撃が起こるのか」ずいう問いの答えを知るためには、それぞれの攻撃の背景にある攻撃䞻䜓ずその目的を知るこずが重芁です。

これらの倚様な攻撃者や目的があるこずを螏たえ、さらにそれぞれの攻撃者ず目的を知った䞊で、自瀟を狙うずしたら䟡倀が高い情報は䜕か、䟵入口ずなり埗る領域はどこか、暙的ずなりやすい情報システムは䜕かなどを把握するこずが、組織ずしお効果的か぀効率的な防埡を怜蚎する䞊で重芁なポむントです。

日本におけるサむバヌ攻撃

前述の通り、サむバヌ攻撃の䞻䜓や目的は倚様であり、攻撃の手法もさたざたです。日本においおニュヌスでも隒がれるような最も䞀般的な攻撃は、各皮マルりェア、ランサムりェア、DDoSDistributed Denial of Service分散型サヌビス劚害攻撃、フィッシング攻撃あたりでしょうか。

IPAが公開した「情報セキュリティ10倧脅嚁2023」によるず、組織に察する脅嚁ずしお、ランサムりェア、暙的型攻撃、サプラむチェヌン攻撃がTOP3に挙げられおいたす。次回からは、知っおおきたいセキュリティ甚語に぀いお、解説しおいきたす。