日本語版
最新ニュース
世界

どのような種類のサイバー攻撃があり、それらから身を守るにはどうすればよいでしょうか?

都合の良い場所で Onliner をお読みください 私たちは、最も貴重なリソースが情報である時代に生きています。そして、危険な犯罪者はマスクをして銃を持って銀行強盗をすることはありません。彼らは匿名でコンピューターの前に座っており、キーを押すだけで信じられないほどの危害を引き起こす可能性があります。一緒にやりましょう ホスターによる ウェブサイトやその他の情報システムの所有者を待ち受ける可能性のある最も一般的かつ深刻な脅威について説明し、専門家とともにベラルーシの事例を見て、ハッキングやその他のサイバー犯罪から効果的に身を守る方法についても学びます。 フィッシング これは、人的要因に基づく攻撃の一種であるソーシャル エンジニアリングの原理に基づいて動作するため、ハッカーによって使用される最も一般的な手法の 1 つです。最も安全で綿密に考え抜かれた IT システムを構築することはできますが、一見まったく普通の手紙にある悪意のあるリンクをクリックしてしまうリスクから保護することはできません。これにより、サイバー犯罪者が保護されたデータにアクセスできるようになる可能性があります。 「フィッシング」の概念は英語のフィッシングに由来しており、ハッカーは餌(リンク)を付けた釣竿(メール)を投げ、被害者が食いつくのを待っているようです。しかし、フィッシングとは、必ずしも偽のリンクを含む電子メールであるとは限りません。銀行や通信事業者の従業員を装い、電話をかけて機密情報を要求する詐欺師も、フィッシングの一種であり、ビッシングという別の定義が付けられています。 hoster.by サイバーセキュリティ センターの責任者、セルゲイ サモクヴァル氏は、そのようなフィッシング事件を思い出して次のように述べています。 — ベラルーシのある企業の従業員は、休暇スケジュールの更新に関する見出しを含む手紙を受け取りました。フィッシングメールには、添付されている文書を至急ダウンロードして読むようにという要求が含まれており、経営陣からのものとされる。そして添付ファイルにはマルウェアが含まれていました。そして、従業員が自分のコンピュータでファイルを開くとすぐに、この悪意のあるプログラムが静かにインストールされました。トロイの木馬ウイルスが存在し、その後、攻撃者がデバイス上のすべての情報にアクセスできるようになりました。 専門家は、フィッシングから保護するためのシンプルかつ明確なアドバイスを提供します。 常に警戒して送信者のアドレスを確認してください。公式の手紙が Gmail のような疑わしいドメインや個人的なドメインから送信されることは決してないことを理解してください。 疑い: 少しでも疑いがある場合は、システム管理者に電話して情報を明確にしてください。 雇用主 - リスクを理解し、危険な状況で正しく行動する方法を理解できるように従業員を訓練します。 パスワードハッキング もう 1 つの非常に脆弱な人的要因はパスワードです。多くのユーザーは、ハッキングの危険を伴う複雑で長いパスワードの作成に依然としてほとんど注意を払っていません。によると 情報 Nordpass 社の 123456、password、qwerty123 などが依然として非常に一般的です。それらはすべて、特別なプログラムを使用したブルートフォース手法を使用して文字通り秒単位でハッキングできます。…

どのような種類のサイバー攻撃があり、それらから身を守るにはどうすればよいでしょうか?

1761021854
2025-10-21 04:00:00

私たちは、最も貴重なリソースが情報である時代に生きています。そして、危険な犯罪者はマスクをして銃を持って銀行強盗をすることはありません。彼らは匿名でコンピューターの前に座っており、キーを押すだけで信じられないほどの危害を引き起こす可能性があります。一緒にやりましょう ホスターによる ウェブサイトやその他の情報システムの所有者を待ち受ける可能性のある最も一般的かつ深刻な脅威について説明し、専門家とともにベラルーシの事例を見て、ハッキングやその他のサイバー犯罪から効果的に身を守る方法についても学びます。

フィッシング

これは、人的要因に基づく攻撃の一種であるソーシャル エンジニアリングの原理に基づいて動作するため、ハッカーによって使用される最も一般的な手法の 1 つです。最も安全で綿密に考え抜かれた IT システムを構築することはできますが、一見まったく普通の手紙にある悪意のあるリンクをクリックしてしまうリスクから保護することはできません。これにより、サイバー犯罪者が保護されたデータにアクセスできるようになる可能性があります。

「フィッシング」の概念は英語のフィッシングに由来しており、ハッカーは餌(リンク)を付けた釣竿(メール)を投げ、被害者が食いつくのを待っているようです。しかし、フィッシングとは、必ずしも偽のリンクを含む電子メールであるとは限りません。銀行や通信事業者の従業員を装い、電話をかけて機密情報を要求する詐欺師も、フィッシングの一種であり、ビッシングという別の定義が付けられています。

hoster.by サイバーセキュリティ センターの責任者、セルゲイ サモクヴァル氏は、そのようなフィッシング事件を思い出して次のように述べています。

— ベラルーシのある企業の従業員は、休暇スケジュールの更新に関する見出しを含む手紙を受け取りました。フィッシングメールには、添付されている文書を至急ダウンロードして読むようにという要求が含まれており、経営陣からのものとされる。そして添付ファイルにはマルウェアが含まれていました。そして、従業員が自分のコンピュータでファイルを開くとすぐに、この悪意のあるプログラムが静かにインストールされました。トロイの木馬ウイルスが存在し、その後、攻撃者がデバイス上のすべての情報にアクセスできるようになりました。

専門家は、フィッシングから保護するためのシンプルかつ明確なアドバイスを提供します。

  • 常に警戒して送信者のアドレスを確認してください。公式の手紙が Gmail のような疑わしいドメインや個人的なドメインから送信されることは決してないことを理解してください。
  • 疑い: 少しでも疑いがある場合は、システム管理者に電話して情報を明確にしてください。
  • 雇用主 – リスクを理解し、危険な状況で正しく行動する方法を理解できるように従業員を訓練します。

パスワードハッキング

もう 1 つの非常に脆弱な人的要因はパスワードです。多くのユーザーは、ハッキングの危険を伴う複雑で長いパスワードの作成に依然としてほとんど注意を払っていません。によると 情報 Nordpass 社の 123456、password、qwerty123 などが依然として非常に一般的です。それらはすべて、特別なプログラムを使用したブルートフォース手法を使用して文字通り秒単位でハッキングできます。

攻撃者が盗んだパスワードを使用して、一度に複数のアカウントにアクセスしようとするクレデンシャル スタッフィング攻撃もあります。インターネット ユーザーのほぼ 3 分の 2 が、さまざまなサイトでパスワードを再利用しているため (ご自身のことをご存知ですか?)、この種の攻撃が頻繁に機能するのはこのためです。これは、私たちの専門家が実際に行った事例の 1 つによって確認されています。

— 私たちのクライアントの従業員の 1 人が企業アカウントをハッキングされました。私たちが調査を行った結果、攻撃者は複雑な方法を使用せず、この従業員が個人的な目的で別のサイトで使用していた古いパスワードを入力しただけであることが判明しました。つまり、彼が登録されているサイトがあり、そこで特定のパスワードを持っていたのですが、そのサイトがハッキングされ、パスワード データベースがネットワークに漏洩したのです。そして、その従業員は仕事用アカウントでも同じパスワードを使用していました。

これは、論理的だが重要な保護方法につながります。

  • 特に個人的な目的と仕事上の目的で、異なるサービスに同じパスワードを使用しないでください。
  • 単純なパスワードや、生年月日、子供の名前、姓など、何らかの方法で個人を特定できるパスワードを作成しないでください。
  • 2 要素認証が利用できる場合は必ずそれを使用してください。

— Google Chrome ブラウザが自動的に提案する複雑なパスワードを使用しても安全ですか?

– そんなことしないほうがいいよ。フィッシング リンクをクリックするか、悪意のあるファイルをダウンロードすると、攻撃者がこれらのパスワードを取得する可能性があることを理解しておく必要があります。これは便利な方法ですが、リスクもあります。パスワードの作成に問題がある場合は、パスワード マネージャーを使用すると、主要な複雑なパスワードを 1 つだけ覚えれば済みます。

マルウェア

最も一般的な攻撃の 1 つは、悪意のあるソフトウェアの使用です。このようなソフトウェアの助けを借りて、ハッカーは情報システムに侵入し、そこに留まろうとします。

たとえば、トロイの木馬は、イリアスのトロイの木馬にちなんで名付けられ、非常に人気があります。トロイの木馬は通常のファイルやプログラムを装っており、被害者はそのようなソフトウェアを起動しても何も疑わないため、これはフィッシングメールと意味が似ています。多くの場合、これらは疑わしい非公式プログラムのインストーラーや、Office パッケージなどのドキュメントであり、一見しただけでは疑いを引き起こしません。

もちろん、人々の間で最も人気のあるマルウェアであるコンピューター ウイルスについて聞いたことがあるでしょう。ウイルスはコンピュータのファイル システムに侵入し、徐々に感染してコードを侵入させることができます。これらは自己複製し、他のコンピュータやデバイスに送信される可能性があるため危険です。ウイルスは、システムのハッキング、金銭の窃盗、恐喝、その他の闇の行為に使用されます。

— 最近のケースの 1 つでは、当社からサービスを購入している会社の従業員の 1 人のコンピュータ上で不審なアクティビティが記録されました。アラートを分析した結果、コンピューター上で暗号化プログラムが実行されていることが判明しました。これは最も危険な種類のマルウェアの 1 つです。

どうしてこんなことになったのでしょうか?この従業員はインターネットで仕事関連の情報を探していたところ、広告が隠されている侵害されたサイトにアクセスしました。悪意のあるリソースにリダイレクトされ、バックグラウンドでランサムウェアがインストールされました。その結果、コンピュータ上とネットワーク フォルダ内のすべてのファイルが暗号化され、攻撃者は身代金を要求しました。 – セルゲイは言います。

安全を確保するために、専門家は次のようにアドバイスしています。

  • 最新のウイルス対策を使用してください。
  • 従業員のアクセス権を制限して、テストされていないソフトウェアをインストールできないようにします。
  • データを保存するには、攻撃が発生した場合でも情報を復元できるように、常にバックアップ コピーを作成する必要があります。

DDoS攻撃

これは、分散型サービス拒否の略です。このような攻撃では、ハッカーは、システムが処理できない膨大な数のリクエストを Web サイト (または他の情報システム) に送信します。たとえば、サイトが同時に 10,000 人のユーザーをホストできる場合、DDoS 攻撃中は、あたかもそのサイトに何百万人ものユーザーがいるかのように負荷がかかる可能性があります。これらのユーザーはすべて、存在しない偽のユーザーだけです。その結果、システムは負荷に対応できなくなり、サービス妨害が発生します。つまり、サイトは動作を停止します。また、この頭字語の「分散」は、偽のリクエストが 1 台のコンピューターから送信されるのではなく、さまざまな場所に分散され、攻撃のために組み合わせられるデバイスのネットワークから送信されることを意味します。

サイバーセキュリティの専門家は次のような話をしています。

— クライアントのオンライン ストアの Web サイトが突然開かなくなりました。私たちは、彼のリソースが世界中の何百ものデバイスからの大量のリクエストによって攻撃されていることがわかりました。これは DDoS 攻撃でした。目的は、サイトに過負荷をかけアクセス不能にすることでした。このような攻撃は脅迫に使用される場合もあれば、攻撃者が他の手段でシステムに侵入しようとする目的で DDoS を組織する場合もあります。

このような攻撃を恐ろしいものにしないために、セルゲイ氏は次のことを推奨しています。

  • SDN サービス (Software-Defined Networking) を使用します。SDN サービスは、そのようなトラフィックを「飲み込んで」フィルタリングし、サーバーに到達するのを防ぎます。
  • DDoS 保護機能が組み込まれている信頼できるホスティング プロバイダーを選択します。
  • 攻撃を受けた場合の行動計画を準備しておく。

サプライチェーン攻撃

これはかなり複雑ですが、非常に潜伏性の高いサイバー攻撃です。この考えは、攻撃者が正規のソフトウェア開発者のセキュリティ ホールを探し、気付かないうちに悪意のあるコードをそこに挿入するというものです。実装が成功した結果、開発者は合法的かつ誠実にクライアント間で感染ソフトウェアを配布することになります。サプライチェーンに対する攻撃は、多くの最終消費者に感染するだけでなく、ソフトウェアメーカーの評判を大きく傷つける可能性があります。

セルゲイ・サモフヴァル氏によれば、そのような事件は複雑であるためめったに起こらないが、それでも同様の事件に遭遇したことがあるという。

「ある日、攻撃者がソフトウェア プロバイダーを通じて当社のクライアントの 1 つを侵害しました。つまり、悪意のあるコードがそのインフラストラクチャ、つまりクライアントがダウンロードしてデバイスにウイルスを感染させる正規のプログラム アップデートに導入されました。これはトロイの木馬であり、感染したアップデートをインストールするとウイルスが機能し、攻撃者が会社のネットワークにアクセスできるようになりました。」

このような攻撃の被害者にならないように、専門家は次のようにアドバイスしています。

  • 最小特権の原則を遵守します。つまり、従業員は業務を遂行するために絶対に必要なものにのみアクセスできるようにする必要があります。これにより、ハッキングが発生した場合の攻撃者の移動が制限されます。
  • ネットワークを隔離されたセグメントに分割します。ハッカーがネットワークの一部に侵入した場合、他の部分、特に重要な部分に簡単に侵入することはできません。
  • 継続的な監視を確保します。これは、あらゆるサイバー攻撃を迅速に特定して撃退するのに役立ちます。
特別企画 Reliable Programs LLC、UNP 100160363 の支援を受けて作成されました。

何か話したいことはありますか?私たちに手紙を書いてください 電報ボット。匿名だし早いし

オンラインの文章および写真を編集者の許可なく転載することは禁止されています。 [email protected]


#どのような種類のサイバー攻撃がありそれらから身を守るにはどうすればよいでしょうか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。