1710470212
2024-03-15 02:36:49
のん、 ハッカー 全員がフードを被っているわけではなく、地下室に閉じ込められている。 それらすべてが同じレベルの影響を与える「サイバー攻撃」を実行するわけではありません。 はい、彼らは多かれ少なかれ効果的な行動を増幅するために、大量効果とタイミングを利用します。 そして、虐待的な用語をめぐる混乱に期待してください。
これまでの最新の例では、 週初めに国家サービスに対する寄生型コンピュータ攻撃があった または France Travail データベースの盗難 これらはすぐに「サイバー攻撃」と呼ばれるようになりましたが、これは問題の重大度を隠す一般的な言葉であり、オンライン詐欺は大規模な破壊的なサイバー攻撃とはほとんど関係がありません。 フランス・トラヴァイユの具体的なケースでは、状況は次のようになります。 データの引き出し 攻撃者が戦利品の源を破壊することに注意を払わなかったからです。 ここでは、この困難な状況を乗り切るための小さな用語集をご紹介します。
ハクティビズム
このかばん語は、政治活動を通じて活動するハッカーを指します。 さまざまな背景を持つ活動家たちがオンラインで協力し、共通の大義を擁護しています。 彼らの武器は? デジタル破壊行為の一種、または改変したオンライン メディアに抗議メッセージを挿入する行為。 また、サービス拒否攻撃の形でデジタル レイドも使用します。これは低コストですが、ソーシャル ネットワークや暗号化されたメッセージングで簡単に主張できます。
汚損または汚損
中級レベルのハッカーは、要求メッセージを公開するために Web サイトのホームページを改ざんします。 ますますまれになってきていますが、この攻撃はメディアに即座に影響を及ぼしますが、標的となった組織にはほとんど影響を及ぼしません。 仮想の壁上の「タグ」。
フィッシングまたはスミッシング、フィッシング
アンケートに答えてスマートフォンを獲得したり、罰金を支払ったり、電子メールを送信して電子商取引パッケージを取り戻したり…これはサイバー詐欺師の基本的なテクニックで、すでに 10 年前からよく知られていますが、ユーザーを誘惑するのに依然として同様に効果的です。データやパスワードを抽出したり、さらには支払いを強要したりするために詐欺サイトの被害者になることもあります。 私たちは彼を見つけます 2023 年のあらゆる形態のサイバー攻撃トップ 3 に : 電子メール (フィッシング)、SMS (スミッシング)、および最近のもの QR コード経由 (キッシュ)。
削る
コンピュータ スクリプトを使用した Web サイトからの乱暴なデータ収集 利用可能なすべての情報を収集します。 理論上は禁止されていますが、 これは、サイトの公開バージョンではなく、組織や企業のプライベート イントラネットを対象とする場合に特に効果的です。 個人データ保護に関する規制 (GDPR) への準拠の問題が生じます。これは、この方法により、商業目的、またはさらに悪いことにオンライン詐欺を実行するために悪用されるユーザー データベースが強化されるためです。
サービス拒否攻撃 (DDoS)
コンピューター攻撃の技術レベルは最も低いですが、外部から最も目立つものでもあります。 攻撃者は、リクエストでコンピューター システムを圧倒するために、数万台のコンピューターまたはサーバーの電源と接続を乗っ取ります。
一定数の接続を受信できるサイズ、 過負荷になったシステムは最終的に故障します。 初期のその強烈な迷惑力は、インターネット サービス プロバイダーや、Cloudflare や Akamai などの DDoS 対策保護を専門とする企業によって簡単に導入できる対策によってすぐに軽減されます。
ソーシャルエンジニアリング
フィッシング手法によって開始されるこのタイプの心理操作攻撃により、機密情報が取得され、管理者専用のコンピュータ システムの部分へのアクセス権限が増加することが可能になります。 ハッカーは、友人、同僚、または上司になりすまして、パスワードや任務を達成するための重要な情報を取得します。
サイバー犯罪
ハッカーの曖昧な世界では、一部のプレイヤーがそれを収益性の高い職業にしています。 「職業」に特化して組織化されているこれらのサイバー犯罪者は、偽の銀行アドバイザーやランサムウェアの被害者を恐喝するなどの詐欺を実行するための階層と準産業手順も備えています。
ビデオ。 偽の銀行アドバイザー詐欺: 「詐欺師は 2 時間以内に私たちの口座を空にしました」
「以前は売春や移民の密輸に特化していた組織犯罪は、罰則が緩和され、収益性が高く、ネットワークの断片化により捜査が困難になっているため、サイバー攻撃に誘惑されやすい」と捜査関係者は説明した。 EC3 センターの専門ブラッドハウンド ユーロポールから。 金銭的利益を動機とする特定のハッカー集団、特にロシア語を話す人々は、出身国の軍関係者とも浮気します。
マルウェアまたは悪意のあるソフトウェア
サイバーセキュリティ ソフトウェアを無効にして、コンピュータ システム、コンピュータ、またはサーバーを汚染するように設計されたコンピュータ プログラムまたはコード。 本来の用語「ウイルス」として知られているこのウイルスは、拡散に人間の介入を必要としない「ワーム」など、さまざまな感染症の形で現れます。
スパイウェアまたはスパイウェアは、そのステルス性を利用して、コンピューターだけでなくスマートフォンでも戦略的な情報を慎重に収集します。 ペガサスの注目すべき例で iPhoneをターゲットにしたもの。 最近では、ロシアのハッカーが ウクライナ紛争の背景にある「ワイパー」、悪意のあるソフトウェア その唯一の目的は、蔓延するすべてのものを破壊することです。
ランサムウェアまたはランサムウェア
2017年にNotPetyaとともに登場、ランサムウェアは今日最も活発な脅威となっています。 英語の「ランサムウェア」は、コンピュータ、サーバー、社内ネットワーク上のデータを完全に読み取れなくする暗号化を行う悪意のあるソフトウェアに相当します。 2019 年に出現し、2020 年にはサイバー犯罪による悪用が勢いを増し、 テレワークのおかげで助かった そして攻撃者の専門化。
彼は同行します ダブルトリガー恐喝シャッター : ハッカーはまず、データを復号化するための鍵、つまり再びアクセスするための鍵を被害者に売ります。 しかし、ターゲットがバックアップを復元する方法を持っていて支払いを拒否した場合、彼らは第 2 の手段を発動します。それは、吸い上げた情報を公開するか、最高入札者に転売すると脅してデータを脅迫することです。
サイバー攻撃
それはあらゆる空想を煽り、虐待的な方法で非難される一般的な用語です。 経験豊富なハッカーが主導し、しばしば国家の支援を受けて行われるこの大規模なコンピューター攻撃は、コンピューター システムの中心部を攻撃します。 それはそれらをマッピングし、麻痺させ、あるいは永久に破壊することを目的としています。 このような作戦の規模と影響、およびその洗練度によって、そのステータスが決まります。
数か月にわたって計画され、産業スパイや戦略的スパイ活動から、「サイバー戦争」の一環としての被害者や敵のコンピュータ構造の殲滅まで、さまざまな任務を達成するまで検出されずに見事に実行されます。
#ランサムウェアサービス妨害改ざんコンピューター攻撃の簡単な用語集