コンテンツにスキップ
メインメニュー
メインメニュー
サイドバーに移動
非表示
案内
メインページ
最近の更新
未作成ページ
おまかせ表示
ヘルプ
MonoBook
検索
検索
ログイン
個人用ツール
ログイン
ログアウトした編集者のページ
もっと詳しく
投稿記録
トーク
「
サプライチェーン攻撃
」を編集中
ページ
議論
日本語
閲覧
編集
ソースを編集
履歴表示
ツール
ツール
サイドバーに移動
非表示
操作
閲覧
編集
ソースを編集
履歴表示
全般
リンク元
関連ページの更新状況
特別ページ
ページ情報
2025年3月7日 (金) 04:44時点における
Administrator
(
トーク
|
投稿記録
)
による版
(
→大まかな流れ
)
(
差分
)
← 古い版
|
最新版
(
差分
) |
新しい版 →
(
差分
)
警告: このページの古い版を編集しています。
公開すると、この版以降になされた変更がすべて失われます。
警告:
ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。
ログイン
または
アカウントを作成
すれば、あなたの編集はその利用者名とともに表示されるほか、その他の利点もあります。
スパム攻撃防止用のチェックです。 けっして、ここには、値の入力は
しない
でください!
'''サプライチェーン攻撃'''とは、 [[セキュリティ]]の弱い企業の[[社畜PC]]などに[[マルウェア]]を感染かつ潜伏させ、 その[[社畜PC]]が取引先などのセキュリティの強い企業に持ち込まれ、[[LAN]]に繋がったことを検知した際に総攻撃を開始する手法のことです。 主に[[ランサムウェア]]による攻撃に使われるものであり、お金のなさそうな零細企業に攻撃しても時間の無駄なので、そのような場合は「お金のありそうな大企業の[[ネットワーク]]につながるまで待つ」という手法です。 == LANは内側からの攻撃に弱い == [[LAN]]には以下のような特性があります。 * WANからLANへ繋ぐのは難しい * LANからWANへ繋ぐのは簡単 * LANとWANが繋がってしまえば後は楽勝 [[マルウェア]]は「LANからWANへ繋ぐ」ことで[[ハッカー]]の侵入経路を確保します。 == 大まかな流れ == * 何らかの手法で[[社畜PC]]などに[[マルウェア]]が感染します * マルウェアは[[ハッカー]]の侵入経路を確保し[[ネットワーク]]情報を送信します * [[ハッカー]]が侵入してお金がありそうな企業かを調査します ** お金がなさそうな企業の場合は潜伏し、別のネットワークに繋がるのを待ちます ** お金がありそうな企業の場合は[[ランサムウェア]]による攻撃を開始します [[category: セキュリティ]]
編集内容の要約:
MonoBookへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細は
MonoBook:著作権
を参照)。
著作権保護されている作品は、許諾なしに投稿しないでください!
このページを編集するには、下記の確認用の質問に回答してください (
詳細
):
1たす1は?(全角で入力してください)
キャンセル
編集の仕方
(新しいウィンドウで開きます)
本文の横幅制限を有効化/無効化