APT・ランサム・サプライチェーン攻撃

近年問われる高度な攻撃手法と多層防御・SBOM などの組織対策を整理。

近年 AP科目Aで問われる新傾向の攻撃。ニュースで聞く『標的型』『身代金』『取引先経由』を試験用語と結び付けます。

鳴海 理央(普段) 鳴海 理央

APT (Advanced Persistent Threat) は、特定の組織を長期間にわたって狙う高度な攻撃ですね。
標的型攻撃 メールが入口になることが多いです。

砂原 ニコ(普段) 砂原 ニコ

ランサムウェア って、要は身代金を取るやつ?

緒方 ナオミ 先生(笑顔) 緒方 ナオミ 先生

そうそう。
ファイルを暗号化して身代金を要求するのよ。
最近は『二重脅迫』(暗号化 + 流出させる脅し) や『三重脅迫』(顧客にも連絡する脅し) が主流ね。

藤咲 まりあ(普段) 藤咲 まりあ

サプライチェーン攻撃 って何ですかぁ〜?

鳴海 理央(普段) 鳴海 理央

取引先や OSS ライブラリを経由して標的を攻撃する手法ですね。
SolarWinds 事件 (2020) や log4shell (2021) が代表例です。
補足すると、AP では SBOM (Software Bill of Materials) による対策も問われますよ。

緒方 ナオミ 先生(普段) 緒方 ナオミ 先生

対策の基本はね、① 多層防御 (Defense in Depth)、② バックアップとオフライン保管 (ランサム対策)、③ 取引先リスク評価、④ 最新パッチ適用、⑤ EDR で挙動監視、ということね。

確認クイズ

サプライチェーン攻撃に対する組織の対策として、最も適切なものはどれか。

  1. 社内ネットワークを外部から完全に切り離して運用する
  2. 利用している OSS や取引先のセキュリティ状態を継続的に評価し、SBOM 等で依存関係を管理する
  3. 個別の社員端末にアンチウイルスを導入するだけで十分である
  4. 標的型メールへの注意喚起のみを行い、技術的対策は不要
こたえを見る

正解: 2. 利用している OSS や取引先のセキュリティ状態を継続的に評価し、SBOM 等で依存関係を管理する

サプライチェーン攻撃は『取引先や利用している OSS を経由して攻撃する』ため、社内対策だけでは防げません。SBOM で依存ライブラリを可視化し、取引先のセキュリティ状況も継続評価することが必要です。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。