【問146】情報・サイバーセキュリティ管理士 練習問題|IoT機器を踏み台にした攻撃
インシデント対応とクラウド・IoT 問21/25難易度B(標準)
問題文
IoT機器がマルウェアに感染して構成されるボットネットが悪用される攻撃として、最も適切なものはどれか。
- 1.感染した端末のデータを暗号化し、復号と引換えに金銭を要求する攻撃
- 2.通信の経路に割り込み、やり取りされる内容を盗聴し改ざんを行う攻撃
- 3.乗っ取った多数の機器から一斉に通信を送り、標的を停止させる攻撃
- 4.業務のメールを装った添付ファイルで、特定の組織に侵入を試みる攻撃
解説
正解は3。初期パスワードのまま運用されたルータやネットワークカメラは、Miraiに代表されるマルウェアに感染してボットネットへ組み込まれる。攻撃者はこれらを一斉に操作し、標的のサーバへ大量の通信を送り付けてサービスを停止させるDDoS攻撃(分散型サービス妨害攻撃)を行う。所有者は自らが被害者であると同時に、攻撃の踏み台という加害者にもなる点が重要である。1は誤り。データを暗号化して金銭を要求するのはランサムウェアである。2は誤り。通信経路に割り込んで盗聴や改ざんを行うのは中間者攻撃(Man-in-the-Middle)である。4は誤り。業務メールを装って特定組織へ侵入を図るのは標的型攻撃である。本試験では、踏み台化を防ぐための初期設定変更と更新管理が併せて問われる。