【問101】情報・サイバーセキュリティ管理士 練習問題|標的型攻撃の流れ
サイバー攻撃と防御 問1/25難易度A(易しい)
問題文
標的型攻撃において、攻撃者が組織内部への侵入に成功した後に行う活動の説明として、最も適切なものはどれか。
- 1.不特定多数に同一のメールを大量送信し、感染端末を無差別に増やしていく
- 2.侵入後ただちに全端末を暗号化し、身代金を要求する旨の画面を表示させる
- 3.遠隔操作の通信路を確保し、長期間潜伏しながら内部で感染範囲を拡大する
- 4.公開Webサーバの改ざんを行い、閲覧者に対して偽の広告を表示させ続ける
解説
正解は3。標的型攻撃は、特定の組織を狙って計画立案から目的達成までを段階的に進める攻撃である。初期潜入で端末を感染させた後、攻撃者は外部の指令サーバ(C&Cサーバ)との遠隔操作の通信路を確保して攻撃基盤を構築し、長期間潜伏しながら内部を調査して感染範囲と権限を広げ、最後に目的の情報を外部へ持ち出す。IPAはこの一連の流れを踏まえ、入口対策だけでなく内部対策と出口対策を組み合わせた多層防御を求めている。1は誤り。不特定多数への大量送信は、標的を絞らないばらまき型攻撃の説明である。2は誤り。侵入直後に暗号化して金銭を要求するのはランサムウェアの手口であり、潜伏を前提としない。4は誤り。公開Webサーバの改ざんによる偽広告の表示は、侵入後の内部活動ではなく外部からのWeb改ざんの説明である。本試験では、潜伏と拡散を伴う点が標的型攻撃の特徴として問われる。