標的型攻撃/DDoS攻撃 徹底比較 [ホワイトペーパー抄録] | ScanNetSecurity
2024.04.25(木)

標的型攻撃/DDoS攻撃 徹底比較 [ホワイトペーパー抄録]

被害者としては、自分が攻撃の対象になるかどうか、攻撃された際、どのような被害が発生するのか、という点に注目するだろう。攻撃者としては、特定のターゲットを攻撃する動機、攻撃に要する労力(コスト)、得られるものが重要になる。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
リスクから考えた標的型攻撃とDDoS攻撃の比較
リスクから考えた標的型攻撃とDDoS攻撃の比較 全 1 枚 拡大写真
標的型攻撃に端を発する大規模な情報漏えい事件に、テレビや一般紙までが大騒ぎする事態になっている。

標的型攻撃では、知的財産や機密情報を標的に、特定の企業や組織を狙って、高度にカスタマイズされたマルウェアを用い、長期間継続的な攻撃が徹底的に行われる。

その一方で、セブン銀行のインターネットバンキングや大手証券会社などが、 DDoS 攻撃を受けていたことが 7 月に明らかになっている。複数の報道によれば、セブン銀行には、攻撃停止と引き替えに、ビットコインによる金銭を支払う脅迫が届いていたという。

本レポートでは、いまあえて DDoS に再度注目し、その基礎から最近の傾向まで、その背景を考える。

被害者としては、自分が攻撃の対象になるかどうか、攻撃された際、どのような被害が発生するのか、という点に注目するだろう。攻撃者としては、特定のターゲットを攻撃する動機、攻撃に要する労力(コスト)、得られるものが重要になる。そのポイントから標的型攻撃とDDoS攻撃を比較してみる(表 1)。

攻撃者の動機と必要とされるコストを考えると、顧客にインターネットを経由したサービスを提供している企業の場合、DDoS攻撃を受ける機会は、標的型攻撃を受ける機会よりも多いと想定される。標的型が、一度狙われたら確実に致命傷を負う攻撃であるのに対し、DDoSは誰もが狙われる危険のあり、かつ、標的型と同じ機会損失という具体的な金銭的損害が生じる、より身近な攻撃であることがわかる。さらに、攻撃者側にとっては「手軽」な攻撃なのだからやっかいだ。

今後も、標的型攻撃対策の強化は進むだろう。第二の被害者 - つまり漏えい事件の「加害者」にならないためだ。すると当然、攻撃者は、対策強度が弱いポイントを狙っていくことになる。標的型攻撃とDDoS攻撃、いずれかひとつを選択すべきではないが、ともに考慮していくべき脅威であることは間違いない。

※本稿は「Scan ホワイトペーパーアーカイブ」収録の「Webサーバ管理者なら知っておきたいDDoSの話」の抄録記事です

《ScanNetSecurity》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る