攻撃ベクター
攻撃ベクター とは何ですか?
攻撃ベクター攻撃者が標的への不正アクセスを得るために用いる具体的な経路や手法。フィッシング、CVE の悪用、盗取済み資格情報など。
攻撃ベクターは、攻撃者が標的を侵害するために通る具体的な経路です。フィッシングメール、公開 RDP、公開アプリの CVE、別サービスに再利用された漏えい資格情報、汚染されたサプライチェーン依存、USB ドロップ、内部不正など多岐にわたります。MITRE ATT&CK では初期アクセスのテクニックとして T1566(フィッシング)、T1190(公開アプリの悪用)、T1078(有効アカウント)などに分類されます。
実際の侵害は、単一のベクターがどのように連鎖するかを示します。2021 年の Colonial Pipeline 停止は、MFA のない旧 VPN アカウントの漏えいパスワード 1 件から始まりました。DarkSide はダークウェブのダンプから得た資格情報を再利用したのです。2023 年の Cl0p による MOVEit Transfer 攻撃は、認証不要の SQL インジェクション CVE-2023-34362(CVSS 9.8)を悪用し、human2.aspx に偽装した Web シェル LEMURLOOT を設置して数千組織からデータを窃取しました。SolarWinds(2020)は Orion のビルド工程を汚染するサプライチェーン型ベクターを示しました。
防御側はベクターを統制にマッピングし、MFA で資格情報の再利用を阻止し、EDR でマルウェア配送を検知し、メールゲートウェイでフィッシングを遮断し、セグメンテーションで公開 RDP を制限し、パッチでエクスプロイト系のベクターを縮小します。攻撃ベクターの削減は攻撃面の直接的な縮小手段です。
flowchart LR
A[攻撃者] --> B{ベクター選択}
B --> C[フィッシング T1566]
B --> D[CVE 悪用 T1190]
B --> E[窃取資格情報 T1078]
B --> F[サプライチェーン]
C --> G[初期アクセス]
D --> G
E --> G
F --> G
G --> H[横展開]
H --> I[データ窃取またはランサムウェア]● 例
- 01
未パッチの VPN アプライアンス CVE を悪用した初期アクセス(T1190)。
- 02
バンキングトロイの木馬を配送するフィッシング添付ファイル(T1566.001)。
● よくある質問
攻撃ベクター とは何ですか?
攻撃者が標的への不正アクセスを得るために用いる具体的な経路や手法。フィッシング、CVE の悪用、盗取済み資格情報など。 サイバーセキュリティの コンプライアンスとフレームワーク カテゴリに属します。
攻撃ベクター とはどういう意味ですか?
攻撃者が標的への不正アクセスを得るために用いる具体的な経路や手法。フィッシング、CVE の悪用、盗取済み資格情報など。
攻撃ベクター からどのように防御しますか?
攻撃ベクター に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。