標的型攻撃/DDoS攻撃 徹底比較 [ホワイトペーパー抄録] | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.21(月)

標的型攻撃/DDoS攻撃 徹底比較 [ホワイトペーパー抄録]

調査・レポート・白書 調査・ホワイトペーパー

標的型攻撃に端を発する大規模な情報漏えい事件に、テレビや一般紙までが大騒ぎする事態になっている。

標的型攻撃では、知的財産や機密情報を標的に、特定の企業や組織を狙って、高度にカスタマイズされたマルウェアを用い、長期間継続的な攻撃が徹底的に行われる。

その一方で、セブン銀行のインターネットバンキングや大手証券会社などが、 DDoS 攻撃を受けていたことが 7 月に明らかになっている。複数の報道によれば、セブン銀行には、攻撃停止と引き替えに、ビットコインによる金銭を支払う脅迫が届いていたという。

本レポートでは、いまあえて DDoS に再度注目し、その基礎から最近の傾向まで、その背景を考える。

被害者としては、自分が攻撃の対象になるかどうか、攻撃された際、どのような被害が発生するのか、という点に注目するだろう。攻撃者としては、特定のターゲットを攻撃する動機、攻撃に要する労力(コスト)、得られるものが重要になる。そのポイントから標的型攻撃とDDoS攻撃を比較してみる(表 1)。

攻撃者の動機と必要とされるコストを考えると、顧客にインターネットを経由したサービスを提供している企業の場合、DDoS攻撃を受ける機会は、標的型攻撃を受ける機会よりも多いと想定される。標的型が、一度狙われたら確実に致命傷を負う攻撃であるのに対し、DDoSは誰もが狙われる危険のあり、かつ、標的型と同じ機会損失という具体的な金銭的損害が生じる、より身近な攻撃であることがわかる。さらに、攻撃者側にとっては「手軽」な攻撃なのだからやっかいだ。

今後も、標的型攻撃対策の強化は進むだろう。第二の被害者 - つまり漏えい事件の「加害者」にならないためだ。すると当然、攻撃者は、対策強度が弱いポイントを狙っていくことになる。標的型攻撃とDDoS攻撃、いずれかひとつを選択すべきではないが、ともに考慮していくべき脅威であることは間違いない。

※本稿は「Scan ホワイトペーパーアーカイブ」収録の「Webサーバ管理者なら知っておきたいDDoSの話」の抄録記事です
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. 日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

    日本の従業員がサイバー攻撃を受けた経験は世界平均の約半分、意識の甘さも(A10)

  2. サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

    サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

  3. 「顔貌売人  ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

    「顔貌売人 ハッカー探偵 鹿敷堂桂馬」柳井 政和(ブックレビュー)

  4. 2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

  5. 休暇中もデバイスをオフラインにしない日本人、公共Wi-Fi利用のリスクを指摘(マカフィー)

  6. 最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ)

  7. IoT機器の遠隔操作を狙う通信が1年で6.4倍に増加--年次レポート(NRIセキュア)

  8. ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ)

  9. 2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA)

  10. 日本の個人PCにインストールされている危険ソフトのトップ3が判明(フレクセラ)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×