コンピュータの黎明期、ハッカーは自宅の地下室にこもり、大学のネットワークを破壊しようとするコンピュータオタクでした。しかし今や、彼らはプロのサイバー犯罪者へと進化し、銀行から数十億ドルもの金を奪ったり(最近のバングラデシュ銀行への攻撃など)、石油パイプラインなどのインフラ全体をダウンさせたりしています。信じがたいことですが、今日のサイバー犯罪者は、明確な目的と意図を持ち、最新技術へのアクセスも可能で、高いモチベーションと組織力、そして潤沢な資金を持つ集団となっています。彼らの活動は、公共メールアカウントや小規模金融機関のウェブサイトへのハッキングから、政府機関のウェブサイトの閉鎖まで多岐にわたります。
多種多様なハッカーが存在するため、企業にとって、自分たちが誰と戦っているのかを正確に把握することは困難です。敵から身を守るには、まず敵を知る必要があると言われています。ハッカーに関しては、どのような種類のハッカーが組織からデータを盗もうとしているのかを知ることが重要です。では、これらのサイバー上の敵について理解を深めていきましょう。
1. 初心者 – 彼らは初心者です。莫大なリソースはなく、せいぜい最高級の市販ノートパソコンしか使っていないでしょう。非常に高度な専門知識やツールも持っていません。 高度な攻撃彼らは通常、セキュリティが脆弱なシステムにしか侵入できません。適切に実装されたサイバーセキュリティシステムは、このようなハッカーから身を守ることができます。
2. 詐欺師 –あなたの受信箱を迷惑メールで埋め尽くすのは、まさにこの手の詐欺師です。1万ドルが当たる、見知らぬ人から大金を相続する、大幅割引商品(例えばiPhoneがXNUMXドル)といった内容のメールが届きます。彼らは、魅力的なオファーで騙されやすいユーザーを誘い込み、オファーを利用するには送金するよう求めます。送金後は、二度と連絡が取れなくなり、連絡手段もなくなります。こうした攻撃から身を守る最良の方法は、オファーを確認する際に注意することです。あまりにも良すぎるオファーは、たいてい偽物です。
3. フィッシング詐欺 –このグループの目的は、ユーザーに銀行口座やクレジットカードの情報を聞き出し、被害者を騙して金銭を得ることです。中には、銀行などの正規の機関のミラーサイトを作成し、何も知らないユーザーのIDとパスワードを盗み出す巧妙なハッカーもいます。銀行などのウェブサイトにアクセスする際は、表示されるURLに注意してください。メールのリンクではなく、銀行の公式URLからアクセスするのが最善です。重要な情報を共有する際は、リンクに必ず「https」が含まれていることを確認してください。
4. インサイダー –最も危険で壊滅的な攻撃は、組織内部から発生すると考えられています。多くの場合、組織内で働いている、あるいは働いていた人々が反逆し、企業情報を盗み出し、私利私欲のために外部の人間と共有します。彼らはごく少数のハッカーかもしれませんが、内部情報への完全なアクセスを持ち、その真実を知っているため、最も大きな被害をもたらします。最善の保護策は、すべての従業員が必要なシステムと情報にのみアクセスできるようにし、そのアクセスを頻繁に確認することです。従業員が組織を離れた時点で、すべてのアクセスを無効にする必要があります。
5. 政治団体 –政治ハッカーは個人的な金銭的利益には興味がありません。彼らは、地域やその地域の商業活動を不安定化させるといった、より重要な目的を持っています。彼らは重要なシステムにハッキングを行い、損害を与えます。例えば、イランの原子力施設はStuxnetと呼ばれるワームの攻撃を受け、甚大な被害を受けました。このワームは、イランの原子力開発計画を潰すために特別に作られたと考えられています。小規模な組織がこのような攻撃の標的にならないと考えるのは大間違いです。今日の高度に繋がった世界では、経済を不安定化させるにはインターネットベースのリソースをすべて停止させるだけで十分であり、小規模な組織はそのための非常に重要な役割を担っています。ハッカーは、多くの小規模な組織のコンピューティングリソースを利用して、地域内で大規模な攻撃を仕掛けることができます。
6. 高度な持続的脅威(APT)エージェント –このグループは高度に標的を絞った攻撃を実行しており、国家からの資金提供を受けている可能性があります。そのため、高度な技術力と膨大なコンピューティングリソースへのアクセスを有しています。2016年のアメリカ大統領選挙におけるロシアの介入をアメリカが主張したことは、こうした攻撃の一例です。
サイバー犯罪者は他の犯罪者と同様に、それぞれ異なる背景と意図を持っています。活動領域が異なるからといって、彼らが異なる存在になったり、特定や管理が容易になったりするわけではありません。現実世界と同様に、サイバーセキュリティにおいても、複数の安全策を講じ、攻撃を仕掛けようとする犯罪者を注意深く監視する必要があります。 ネットワークに侵入するサイバー世界では、後々大きな損失を避けるために、組織のデジタルセキュリティに定期的に注意を払う必要があります。
Seqrite 企業のITセキュリティを簡素化し、ビジネスパフォーマンスを最大化します。当社の製品とサービスの詳細については、 ウェブサイト or



