標的型攻撃とは
標的型攻撃(Targeted Attack・APT攻撃)とは、特定の組織・個人を狙って長期間・複数段階で行われる組織的なサイバー攻撃です。金銭目的の一般的なサイバー犯罪とは異なり、情報窃取・スパイ活動・インフラ破壊を目的とする場合が多い。
APT(高度持続的脅威)とは
APT(Advanced Persistent Threat)は標的型攻撃の中でも特に高度な技術と組織的リソースを持つグループによる攻撃を指します。国家が背後にいるとされるグループも多く、長期間にわたって組織内に潜伏して情報を窃取します。
攻撃の典型的な流れ(Kill Chain)
①偵察(標的の情報収集)→②武器化(マルウェア準備)→③配送(メール等で標的に届ける)→④実行(マルウェア起動)→⑤インストール(バックドア設置)→⑥C&C(遠隔操作)→⑦目的達成(情報窃取等)というKill Chainが標準的な攻撃フローです。
対策方法
標的型攻撃への対策には多層防御・ゼロトラストの採用・EDRによる異常検知・従業員の標的型メール訓練・インテリジェンス(攻撃グループの動向把握)が重要です。「侵入されることを前提とした」検知・対応能力の強化が鍵となります。