問題本文
次の事例に該当する攻撃はどれか。 [事例] 広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元がフリーメールのアドレスであり,本文にはURLとその参照を促す記載がされていた。A氏は不審に思い,セキュリティ部門に連絡した。セキュリティ部門が調査を行った結果,このURLにアクセスするとウイルスに感染し,PC内部の情報が全てインターネットへ送信されるおそれがあることが判明した。また,同様のメールが各事業部の広報担当者にも届いていた。
選択肢
- ア.辞書攻撃
- イ.スパムメール
- ウ.標的型攻撃
- エ.メール爆弾
解説
標的型攻撃(Targeted Attack,APT攻撃)は特定の組織・個人を狙って入念に準備された攻撃であり,事前偵察,信頼性の高い偽装メール,ウイルス感染に至る誘導といった段階的なアプローチが特徴である。問題文では広報担当者という特定の役職を狙い,新聞社を装ってウイルス付きURLへ誘導しており,典型的な標的型攻撃の事例。正解はウ。
選択肢ごとの解説
- ア.辞書攻撃(Dictionary Attack)は辞書に掲載される単語や一般的なパスワードの組み合わせを大量に試して認証を突破しようとする攻撃である。パスワードを推測する技術的手法であり,特定対象に合わせた偽装メールとは性質が全く異なる。
- イ.スパムメール(Spam Mail)は商品広告,詐欺,フィッシングなどを目的として不特定多数に大量送信される迷惑メールである。問題文では広報担当者という特定の役職を狙い,新聞社という信頼性の高い組織に偽装しており,不特定多数への大量送信とは異なる。
- ウ.新聞社を名乗って特定部署の担当者に送る取材依頼メールで,悪意のあるURLへ誘導してウイルス感染させようとする手口は,特定の組織・役割を狙った標的型攻撃の典型例である。なりすましによる信頼性の演出が特徴。正解。
- エ.メール爆弾(Mail Bomb)は大量のメール(または非常に大きなサイズのメール)を特定の宛先に一度に送り,メールボックスを溢れさせてサービスを妨害する攻撃である。問題文はサービス妨害ではなくウイルス感染誘導を目的としているため,メール爆弾ではない。
ITパスポート 2017年 (平成29年 秋期) の過去問一覧へ戻る・問96