問題
問96
次の事例に該当する攻撃はどれか。
〔事例〕
広報担当のA氏宛てに、新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元がフリーメールのアドレスであり、本文には URL とその参照を促す記載がされていた。A氏は不審に思い、セキュリティ部門に連絡した。セキュリティ部門が調査を行った結果、このURLにアクセスするとウイルスに感染し、PC内部の情報が全てインターネットへ送信されるおそれがあることが判明した。また、同様のメールが各事業部の広報担当者にも届いていた。
- 辞書攻撃
- スパムメール
- 標的型攻撃
- メール爆弾
[出典:ITパスポート試験 平成29年度秋期 問96]
正解
正解は「ウ」です。
解説
この事例は、特定の個人(広報担当のA氏)や組織の特定の部署(各事業部の広報担当者)を狙って、不正な電子メールを送りつけ、ウイルス感染や情報漏えいを引き起こそうとする攻撃です。このように、明確なターゲットを定めて行われるサイバー攻撃を「標的型攻撃」と呼びます。
この攻撃の手口として、送信元を信頼できる組織(新聞社)のように偽装し、受信者が興味を持つような内容(取材依頼)を装って、メール本文中のURLをクリックさせようとします。もしURLをクリックしてしまうと、PCがウイルスに感染し、そのPCに保存されている重要な情報が外部に流出するなどの重大な被害につながる可能性があります。標的型攻撃は、通常の業務メールと見分けがつきにくいため、受信者が騙されやすいのが特徴です。
事例では、A氏が不審に思いセキュリティ部門に連絡したため、被害を未然に防ぐことができました。特定の組織の情報を狙うという点が、他の攻撃とは大きく異なります。
ア(辞書攻撃):
辞書攻撃は、パスワード認証を行うシステムに対し、辞書に載っている単語やよく使われるパスワードの組み合わせを繰り返し試して、不正にログインしようとする攻撃です。メールを使ったウイルス感染を狙う事例とは目的が異なります。
イ(スパムメール):
スパムメールは、不特定多数の人に無差別に送られる広告や迷惑メール全般を指します。事例のメールは特定の広報担当者を狙っており、内容も巧妙に作られているため、単なるスパムメールとは異なります。
エ(メール爆弾):
メール爆弾は、特定のメールアドレスに短期間で大量のメールを送りつけ、メールサーバーの機能を停止させたり、正常なメールの送受信を妨害したりする攻撃です。事例は情報を窃取することが目的であり、メール爆弾とは異なります。
難易度
この問題は、情報セキュリティに関する基礎知識が問われるもので、難易度は中程度と言えるでしょう。特に「標的型攻撃」はITパスポート試験で頻出する重要なテーマですので、その特徴と手口を理解していれば正解にたどり着きやすいです。他の選択肢に挙げられている攻撃手法との違いを明確に把握しておくことが、このような問題に解答する上で非常に重要になります。
用語補足
標的型攻撃:
特定の企業や組織、個人を狙って行われるサイバー攻撃の一種です。例えば、取引先や関係者を装ったメールを送りつけ、業務に関連する内容で巧妙に誘導し、添付ファイルを開かせたり、URLをクリックさせたりすることで、マルウェア感染や情報漏えいを引き起こします。
辞書攻撃:
パスワード認証を行うシステムに対して、辞書に載っている単語や、よく使われるパスワードの組み合わせを総当たり的に試して、不正にログインしようとする攻撃手法です。例えば、「admin」「password」「0000」などが狙われやすいです。
スパムメール:
受信者の意図に反して一方的に送られてくる迷惑メール全般を指します。広告メールや詐欺メール、ウイルス感染を目的としたメールなどが含まれますが、不特定多数に無差別に送られるのが特徴です。
メール爆弾:
特定のメールアドレスに対して、短期間に極めて大量の電子メールを送りつけることで、そのメールアドレスが属するメールサーバーの処理能力を麻痺させ、サービスを停止させたり、正常なメールの送受信を妨害したりする攻撃です。
対策
この問題は、情報セキュリティにおける様々な攻撃手法の区別がポイントです。「標的型攻撃」は、特定の組織や個人を狙い、巧妙な手口で情報窃取などを試みる点が特徴です。不特定多数に送られる「スパムメール」や、パスワードを破る「辞書攻撃」、サーバーを麻痺させる「メール爆弾」との違いを理解することが重要です。各攻撃の目的と手口を整理して覚えることで、類似問題にも対応できるようになります。

