ロゴ
ユニオンペディア
コミュニケーション
Google Play で手に入れよう
新しい! あなたのAndroid™デバイスでユニオンペディアをダウンロードしてください!
無料
ブラウザよりも高速アクセス!
 

標的型攻撃

索引 標的型攻撃

標的型攻撃(英 Targeted threat もしくは Targeted attack)は、特定の組織内の情報を狙って行われるサイバー攻撃の一種であり、その組織の構成員宛てにコンピュータウイルスが添付された電子メールを送ることなどによって開始される 。 以降も持続的に潜伏して行われる標的型攻撃はAPT攻撃(Advanced Persistent Threat)と呼ばれている。 標的型攻撃の対象とされる組織は、政府/公共サービス機関、製造業が多く、価値の高い知的財産を保有している組織が対象になっている 。 ちなみに、より広く「情報セキュリティ上の攻撃で、無差別に攻撃が行われるものでなく、特定の組織あるいはグループを標的としたもの」と定義する文献もある 。この場合、サービス妨害攻撃も標的型攻撃に含まれることになる。.

13 関係: APT攻撃年金管理システムサイバー攻撃問題マルウェアプラグインイントラネットウェブブラウザウェブサイトコンピュータウイルススパム (メール)ソーシャル・エンジニアリングDoS攻撃電子メールPlayStation Network個人情報流出事件

APT攻撃

APT攻撃(英:Advanced Persistent Threat)はサイバー攻撃の一分類であり、標的型攻撃のうち「進んだ/高度な(Advanced)」「持続的な/執拗な(Persistent)」「脅威(Threat)」をいう 。 「持続的標的型攻撃」と訳されたり 、「ターゲット型攻撃(APT)」と訳されており 、訳語が統一されているわけではない。 独立行政法人 情報通信研究機構(NICT)のサイバー攻撃対策総合研究センター(CYREC)では「特定の相手に狙いを定め、その相手に適合した方法・手段を適宜用いて侵入・潜伏し、数か月から数年にわたって継続するサイバー攻撃」としている。.

新しい!!: 標的型攻撃とAPT攻撃 · 続きを見る »

年金管理システムサイバー攻撃問題

年金管理システムサイバー攻撃問題(ねんきんかんりシステムサイバーこうげきもんだい)とは、外部の不正アクセスによって、日本年金機構の年金情報管理システムサーバから個人情報が流出した問題。日本年金機構で、大規模な情報流出が明らかになったのはこれが初めてとなる。.

新しい!!: 標的型攻撃と年金管理システムサイバー攻撃問題 · 続きを見る »

マルウェア

マルウェア (malware) とは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称で、コンピュータウイルスやワームなどがある。 悪意のコード(malicious code)NIST p.

新しい!!: 標的型攻撃とマルウェア · 続きを見る »

プラグイン

プラグイン (plug-in).

新しい!!: 標的型攻撃とプラグイン · 続きを見る »

イントラネット

イントラネット(Intranet)は、組織内におけるプライベートネットワークで、インターネットの機器やプロトコルを利用してコスト削減と利便性の向上を図りつつ、企業内の情報をその中で扱うために必要な防護等の措置が講じられたものである。.

新しい!!: 標的型攻撃とイントラネット · 続きを見る »

ウェブブラウザ

情報なし ウィキメディア財団のサーバにアクセスしたウェブブラウザの割合(2012年12月) ウェブブラウザ(インターネットブラウザ、web browser)とは、 World Wide Web (WWW) の利用に供するブラウザであり、ユーザエージェント (UA) である。具体的には、ウェブページを画面や印刷機に出力したり、ハイパーリンクをたどったりするなどの機能がある。単にブラウザ(ブラウザー)と呼んだ場合、多くはウェブブラウザのことを指す。 WWW 上の情報リソースを扱うアプリケーションであり、ウェブページ・画像・動画・音声等の情報リソースの識別には Uniform Resource Identifier (URI) を使用する。 ウェブブラウザは WWW への接続を第一の目的としているが、プライベートネットワーク内の Web サーバやファイルシステム内のファイルが提供する情報への接続にも利用できる。主なウェブブラウザとして、Internet Explorer, Microsoft Edge, Mozilla Firefox, Google Chrome, Opera, Safari 等がある。.

新しい!!: 標的型攻撃とウェブブラウザ · 続きを見る »

ウェブサイト

ウェブサイト(website)は、World Wide Web (WWW) 上にあり、一般に特定のドメイン名の下にある複数のウェブページの集まりのこと。サイトと呼ばれることもある。企業などの団体が自身を紹介するため自ら構築したサイトを、その団体の公式サイトなどと呼ぶ。 ホームページと呼ばれることもあるが、この用法は誤用とされる場合もある。また、ウェブサイトのトップページのみをさしてホームページと呼ぶ場合もある。.

新しい!!: 標的型攻撃とウェブサイト · 続きを見る »

コンピュータウイルス

ンピュータウイルス (computer virus) とは、マルウェア(コンピュータに被害をもたらすプログラム)の一種で、自立せず、動的に活動せず、プログラムファイルからプログラムファイルへと静的に感染するものを指す。.

新しい!!: 標的型攻撃とコンピュータウイルス · 続きを見る »

スパム (メール)

パム (spam) とは受信者の意向を無視して、無差別かつ大量に一括してばらまかれる、各種ネットメディアにおけるメッセージのこと。 当初は、電子メール(SMSを含む)サービス開始と共に電子メールにおけるスパムが席巻した。近年は各種SNSに同様な迷惑行為もある(#広義のスパム参照)。 「迷惑メール」という語もあるが、その内容が迷惑であろうが、仮に有用であろうが「受信者や媒体の意向を無視して、無差別かつ大量に一括してばらまく」のがスパム行為であって別の語である。 語の由来については、スパム#迷惑行為とスパムを参照。.

新しい!!: 標的型攻撃とスパム (メール) · 続きを見る »

ソーシャル・エンジニアリング

ーシャル・エンジニアリング(英語:social engineering)とは、人間の心理的な隙や、行動のミスにつけ込んで個人が持つ秘密情報を入手する方法のこと。あるいはプライベートな集団や政府といった大規模な集団における、大衆の姿勢や社会的なふるまいの影響への働きかけを研究する学問である(Social engineering: 社会工学)。なお、今日喧しいフィッシングやスキミングは、行為自体はコンピュータ内で閉じているが、人間心理的な隙をついている点では同様である。 元来は、コンピュータ用語で、コンピュータウイルスやスパイウェアなどを用いない(つまりコンピュータ本体に被害を加えない方法)で、パスワードを入手し不正に侵入(クラッキング)するのが目的。この意味で使用される場合はソーシャルハッキング(ソーシャルハック)、ソーシャルクラッキングとも言う。 ソーシャル・エンジニアリングには以下のような方法が、よく用いられる。.

新しい!!: 標的型攻撃とソーシャル・エンジニアリング · 続きを見る »

DoS攻撃

DoS攻撃(ドスこうげき)(英:Denial of Service attack)は、情報セキュリティにおける可用性を侵害する攻撃手法のひとつ。 ウェブサービスを稼働しているサーバやネットワークなどのリソース(資源)に意図的に過剰な負荷をかけたり脆弱性をついたりする事でサービスを妨害する。.

新しい!!: 標的型攻撃とDoS攻撃 · 続きを見る »

電子メール

電子メール(でんしメール、英: Electronic mail、E-mail、Eメール)は、コンピュータネットワークを使用して、郵便のように情報等を交換する手段である。電子郵便(でんしゆうびん)とも言う。.

新しい!!: 標的型攻撃と電子メール · 続きを見る »

PlayStation Network個人情報流出事件

PlayStation Network個人情報流出事件(プレイステーションネットワークこじんじょうほうりゅうしゅつじけん)とは、2011年(平成23年)4月に発生したソニーが運営するPlayStation Network(以下、PSN)における大規模な情報流出事件である。.

新しい!!: 標的型攻撃とPlayStation Network個人情報流出事件 · 続きを見る »

ここにリダイレクトされます:

標的型メール標的型メール攻撃

出ていきます入ってきます
ヘイ!私たちは今、Facebook上です! »