【問102】情報・サイバーセキュリティ管理士 練習問題|水飲み場型攻撃
サイバー攻撃と防御 問2/25難易度B(標準)
問題文
水飲み場型攻撃の手口の説明として、最も適切なものはどれか。
- 1.標的組織の従業員に業務連絡を装った電子メールを送り、添付ファイルを開かせる手口
- 2.標的組織の無線LANに不正接続し、通信内容を傍受して認証情報を盗み出す手口
- 3.標的組織の利用者がよく閲覧するWebサイトを改ざんし、閲覧時に感染させる手口
- 4.標的組織のごみ置き場を漁り、廃棄書類から機密情報や認証情報を探し出す手口
解説
正解は3。水飲み場型攻撃(Watering Hole Attack)とは、標的組織の従業員が業務上よく閲覧するWebサイトをあらかじめ改ざんしておき、その組織からのアクセスを判別してマルウェアを送り込む攻撃である。動物が水飲み場に集まるところを捕食者が待ち伏せする様子になぞらえた名称で、利用者は正規のサイトを見ているだけであるため気付きにくい。ブラウザやプラグインを最新に保つこと、EDRによる挙動監視が有効な対策となる。1は誤り。業務連絡を装ったメールで添付ファイルを開かせるのは標的型攻撃メールの手口である。2は誤り。無線LANへの不正接続と傍受は不正アクセス禁止法3条が禁じる不正アクセス行為や盗聴の問題であり、Webサイトの改ざんを伴わない。4は誤り。廃棄書類から情報を得るのはスキャベンジング(トラッシング)である。本試験では、標的型攻撃メールとの手口の違いが問われる。