主なサイバー攻撃手法について【ITパスポート・情報セキュリティマネジメント試験対策】

代表的なサイバー攻撃手法一覧

No.攻撃手法名概要主なターゲットカテゴリ
1フィッシング偽メールや偽サイトで情報を盗む一般ユーザーソーシャルエンジニアリング
2スピアフィッシング特定の人物を狙ったフィッシング企業・組織の関係者ソーシャルエンジニアリング
3ウォータリングホール攻撃ターゲットが訪れそうなWebサイトにマルウェアを仕込む特定業界や組織の利用者ソーシャル+マルウェア
4ランサムウェアファイルを暗号化し、身代金を要求一般ユーザー・企業マルウェア
5キーロガーキー入力を記録して情報を盗むパソコン利用者マルウェア
6トロイの木馬正常なソフトに見せかけてマルウェアを仕込むユーザー全般マルウェア
7ワーム自己複製しながら他のPCに感染ネットワーク全体マルウェア
8ボットネット感染端末を遠隔操作し、ネットワーク化感染端末・組織全体マルウェア+DDoS
9ゼロデイ攻撃未修正の脆弱性を突いた攻撃ソフトウェア開発者・利用者脆弱性攻撃
10SQLインジェクションデータベースへの不正なSQL命令を送信Webアプリケーションアプリ攻撃
11クロスサイトスクリプティング(XSS)Webに悪意あるスクリプトを埋め込むWebサイト利用者アプリ攻撃
12クロスサイトリクエストフォージェリ(CSRF)ユーザーの意図しない操作をWebで実行させるログイン済みユーザーアプリ攻撃
13DNSキャッシュポイズニング偽のDNS情報を注入DNSキャッシュサーバーネットワーク攻撃
14ARPスプーフィング通信相手を偽装して情報を盗むLAN環境ネットワーク攻撃
15中間者攻撃(MITM)通信の途中に割り込んで情報を盗む通信中の全ユーザーネットワーク攻撃
16パスワードリスト攻撃流出したIDとパスワードを使いまわす各種ログインシステム認証突破攻撃
17ブルートフォース攻撃全パターンを総当たりで試す認証システム認証突破攻撃
18レインボーテーブル攻撃ハッシュ値から逆算する方式でパスワード解読ハッシュ化された認証情報認証突破攻撃
19DoS攻撃サーバに過負荷を与えてサービス停止Webサーバ等サービス妨害
20DDoS攻撃複数端末から同時にDoS攻撃インフラ全般サービス妨害
21ドライブバイダウンロードWeb閲覧だけでマルウェアを自動ダウンロード不特定多数のユーザーマルウェア
22サプライチェーン攻撃関連企業の脆弱性を突く関連ベンダ・取引先組織攻撃
23バッファオーバーフローメモリ上書きで任意コードを実行ネイティブアプリ脆弱性攻撃
24ログイン画面の偽装偽のログインページでID・パスワードを収集Webサービス利用者ソーシャル攻撃
25USB感染USBメモリ経由で感染オフラインPCマルウェア
26マクロウイルスOfficeファイルのマクロにマルウェアを仕込むメール受信者マルウェア
27ロジックボム特定の条件で発動する悪意コードソフトウェア内内部攻撃
28バックドア裏口アクセスを可能にするコードシステム管理者内部攻撃・マルウェア
29ルートキット管理者権限を乗っ取り隠蔽OS全体マルウェア
30セッションハイジャックセッションIDを盗みログイン状態を乗っ取る認証済みユーザー認証突破攻撃
31クレデンシャルスタッフィング他サイトから流出した認証情報を自動で試すログインシステム全般認証突破攻撃
32サイドチャネル攻撃電磁波・消費電力などから情報を抽出組み込みデバイス等物理・理論攻撃
33ハードウェアトロイICチップレベルに仕込まれた裏口組込機器・国家レベルハードウェア攻撃
34ソーシャルエンジニアリング人間の心理的隙を突いて情報を盗むすべてのユーザーソーシャル攻撃
35Eメール偽装(なりすまし)送信元アドレスを偽装し信頼させるメール受信者ソーシャル攻撃
36Wi-Fiスニッフィング公衆Wi-Fiで通信傍受モバイルユーザーなどネットワーク攻撃
37ディレクトリトラバーサルパスを操作して意図しないファイルにアクセスWebアプリアプリ攻撃
38タイポスクワッティング有名サイトのURLを似せて偽サイト作成タイプミスしたユーザーソーシャル+フィッシング
39API Abuse(API悪用)正規APIの仕様を悪用Webサービス提供者アプリ攻撃
40BEC(ビジネスメール詐欺)経営者などを装い送金を指示経理・財務部門ソーシャル攻撃
41SIMスワップ詐欺携帯番号を乗っ取り認証突破SMS認証を使うユーザー認証突破攻撃
42IoTデバイス乗っ取りIoT機器の脆弱性を悪用家庭用・業務用IoT機器デバイス攻撃
43メールボム攻撃大量メールでシステムを停止組織メールシステムサービス妨害
44スマッシングSMSを使ったフィッシング携帯ユーザーソーシャル攻撃
45ボイスフィッシング(ヴィッシング)音声通話を使った詐欺高齢者・経理担当などソーシャル攻撃
46QRコード攻撃悪意あるURLを埋め込んだQRコードを配布不特定多数のユーザーソーシャル攻撃
47スケアウェアウイルス感染を装い金銭を要求一般ユーザーマルウェア
48ステガノグラフィ画像等に隠されたマルウェアを展開画像受信者情報隠蔽+マルウェア
49クローンサイト有名サイトを完全コピーして誘導フィッシング対象者ソーシャル攻撃
50仮想通貨マイニングマルウェア被害者の端末でマイニングを行う一般PC・サーバーマルウェア
51ログポイズニングログに偽情報を記録して分析を妨害ログ監視システム内部攻撃

コメント

タイトルとURLをコピーしました