ゼロデイ攻撃とは
ゼロデイ攻撃(Zero-day Attack)とは、ソフトウェアの脆弱性がベンダーや開発者に発見・公表される前、またはパッチが提供される前に、その脆弱性を悪用して行われるサイバー攻撃です。対策が存在しない「ゼロ日目」から攻撃が始まることが名称の由来です。
ゼロデイ脆弱性が危険な理由
通常の脆弱性はパッチが公開されれば更新で対処できます。しかしゼロデイは開発者も把握していないため、パッチが存在しません。攻撃者はこの窓を利用して標的に侵入します。セキュリティ研究者・犯罪者・国家機関が高額でゼロデイ情報を売買するアンダーグラウンド市場も存在します。
ゼロデイ攻撃の標的
OS・ブラウザ・よく使われるソフトウェア(Adobe Reader・Java等)・WordPressのような広く使われるCMSのプラグインが標的になりやすい。
対策方法
①ソフトウェアを常に最新状態に保つ(パッチが出たら速やかに適用)、②WAFによるヒューリスティック検知、③最小権限の原則(攻撃成功時の影響を最小化)、④ネットワーク監視で異常な通信を検知する多層防御が重要です。