• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム   /  Cybersecurity   / ソーシャルエンジニアリングとは何か?犯罪者が人間の行動を悪用する方法
ソーシャルエンジニアリングとは何か?犯罪者が人間の行動を悪用する方法
14 9月 2018

ソーシャルエンジニアリングとは何か?犯罪者が人間の行動を悪用する方法

著者 セクライト
セクライト
Cybersecurity
7
株式

組織がどれだけハイテクなセキュリティ対策を講じていても、サイバーセキュリティに関して言えば、最大の弱点は従業員である可能性があります。従業員が故意に行動しているわけではありませんが、悪意のある勢力に騙されているのです。これはソーシャルエンジニアリングと呼ばれ、犯罪者が標的を攻撃する際に用いる主要な手法の一つです。

ソーシャルエンジニアリングは完全に心理学的な手法であり、人間の過ちを悪用します。この戦術を用いる者は、人間を欺いて個人情報を漏洩させようとします。これは非常に効果的な戦術であり、犯罪者は組織が多大な費用をかけて構築するセキュリティフレームワークを完全に回避して標的を攻撃できることを意味します。一般的なソーシャルエンジニアリングの戦術には、以下のようなものがあります。

フィッシング詐欺

おそらく最も一般的なソーシャルエンジニアリングの手法であるフィッシングは、その効果の高さゆえに、残念ながら非常に蔓延しています。フィッシングの基本的な手口は、何も知らない従業員を騙して個人情報を漏らさせたり、偽装された疑わしいリンクをクリックさせたりすることです。

親しみやすさの悪用

この手法では、犯罪者は標的の知り合いになりすまします。知り合いの同僚の名前と写真を使って偽のアカウントを作成し、標的にメールを送信します。標的は偽装者に気付かなければ機密情報を漏らしてしまう可能性があります。また、実際に会う機会があれば、組織内の人物と会話を交わし、知り合いになり、親しくなるように仕向けることもあります。

共連れ

ソーシャルエンジニアリングの一般的な手法である「テールゲーティング」とは、建物内への不法侵入を指します。組織はテールゲーティングを積極的に防止しようとしますが、犯罪者はソーシャルエンジニアリングの手法を用いて、さらに踏み込んだ行動を取ることがあります。人間には他人を敵視しないという本能的な性質があり、それを悪用して、特定のエリアへの立ち入りを強要することがあります。

犯罪者は太古の昔から人間の行動を悪用してきました。したがって、ソーシャルエンジニアリングは新しい戦術ではありません。変化したのは、データが王様である現代の情報化時代に適応するために、同じ戦術が微調整されてきたことです。ソーシャルエンジニアリング攻撃を防ぐには、以下のアドバイスが役立つかもしれません。

ソーシャルエンジニアリングへの意識 – 組織の従業員が何に対抗すべきかを正確に理解していない限り、彼らにそれを防御させようとしても無駄です。例えば、多くの従業員は「ソーシャルエンジニアリング」という言葉の意味さえ知らないかもしれません。したがって、ソーシャルエンジニアリングを認識することが常に最初のステップです。セキュリティチームは、従業員がソーシャルエンジニアリングとは何か、そしてどのように防御すべきかを認識できるよう、ソーシャルエンジニアリングに関する意識啓発セッションを定期的に実施する必要があります。

厳格な情報セキュリティポリシーを維持する – これらは、物理的セキュリティとデジタルセキュリティの両方に適用されるべきです。例えば、企業は、車内での同乗を防止するためのアクセス制御とシステムの使用方法について厳格なポリシーを策定する必要があります。デジタルの観点からは、従業員が情報提供の要求にどのように対応すべきかを規定するポリシーを策定し、厳格に施行する必要があります。また、コンプライアンスを確保するための監視も必要です。

フィッシング対策 – フィッシングはソーシャルエンジニアリング攻撃の最も一般的な形態であるため、組織はサイバーセキュリティソリューションにフィッシング対策を導入することが重要です。この点において、Seqriteのエンドポイントセキュリティおよび統合脅威管理ソリューションは、フィッシング攻撃がネットワークに侵入する前に阻止することで、フィッシング攻撃からの保護を提供します。

定期的な監査を実行する – サイバー攻撃への耐性をテストするために、定期的な監査を実施することが重要です。組織は、ソーシャルエンジニアリング攻撃への対応状況を確認するための専門的な監査の実施を検討すべきです。その結果を定期的に監査することで、組織の準備状況を評価するべきです。

お客様のビジネスのITセキュリティパートナーとして、 セクライト 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら

 以前の投稿CVE-2018-8440 – タスク スケジューラ ALPC ゼロデイ脆弱性
次の投稿  モバイルにおけるセキュリティリスクの増大
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • 脅威インテリジェンスがサイバーセキュリティ戦略において欠落している理由

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (335) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (24) パッチ管理 (12) フィッシング詐欺 (29) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (13) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • サービス
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
リソース
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約