近年 AP科目Aで問われる新傾向の攻撃。ニュースで聞く『標的型』『身代金』『取引先経由』を試験用語と結び付けます。
APT (Advanced Persistent Threat) は、特定の組織を長期間にわたって狙う高度な攻撃ですね。
標的型攻撃 メールが入口になることが多いです。
ランサムウェア って、要は身代金を取るやつ?
そうそう。
ファイルを暗号化して身代金を要求するのよ。
最近は『二重脅迫』(暗号化 + 流出させる脅し) や『三重脅迫』(顧客にも連絡する脅し) が主流ね。
サプライチェーン攻撃 って何ですかぁ〜?
取引先や OSS ライブラリを経由して標的を攻撃する手法ですね。
SolarWinds 事件 (2020) や log4shell (2021) が代表例です。
補足すると、AP では SBOM (Software Bill of Materials) による対策も問われますよ。
対策の基本はね、① 多層防御 (Defense in Depth)、② バックアップとオフライン保管 (ランサム対策)、③ 取引先リスク評価、④ 最新パッチ適用、⑤ EDR で挙動監視、ということね。
確認クイズ
サプライチェーン攻撃に対する組織の対策として、最も適切なものはどれか。
- 社内ネットワークを外部から完全に切り離して運用する
- 利用している OSS や取引先のセキュリティ状態を継続的に評価し、SBOM 等で依存関係を管理する
- 個別の社員端末にアンチウイルスを導入するだけで十分である
- 標的型メールへの注意喚起のみを行い、技術的対策は不要
こたえを見る
正解: 2. 利用している OSS や取引先のセキュリティ状態を継続的に評価し、SBOM 等で依存関係を管理する
サプライチェーン攻撃は『取引先や利用している OSS を経由して攻撃する』ため、社内対策だけでは防げません。SBOM で依存ライブラリを可視化し、取引先のセキュリティ状況も継続評価することが必要です。