【えーぴーてぃーこうげき】

APT攻撃 とは?

💡 忍者のように潜み、スパイのように盗む→それがAPT攻撃
📌 このページのポイント
APT攻撃のキルチェーン(攻撃段階) 偵察 ターゲット調査 侵入 脆弱性を突破 潜伏 検知を回避 拡大 権限昇格・横展開 窃取 情報を持ち出し ← 数週間〜数年にわたって段階的に進行 → 通常のサイバー攻撃 短期間・自動化・広範囲 検知されやすい APT攻撃 長期間・手動・特定ターゲット 検知が極めて困難
APT攻撃のキルチェーン(攻撃段階)のイメージ
ひよこ ひよこ

APT攻撃って普通のサイバー攻撃と何が違うの?

ペンギン先生 ペンギン先生

普通の攻撃がコンビニ強盗だとしたら、APT攻撃は映画に出てくるスパイの潜入ミッションみたいなものだよ。何か月も前から下調べして、バレないようにこっそり忍び込んで、じっくり情報を盗むんだ。

ひよこ ひよこ

そんなに時間をかけるの?急いで攻撃したほうが効率よくない?

ペンギン先生 ペンギン先生

APT攻撃は「質」重視なんだ。国家機密や企業の設計図など、価値の高い情報を狙うから、バレたら終わり。だから偵察→侵入→潜伏→拡大→窃取っていう段階を丁寧に踏んでいくんだよ。

ひよこ ひよこ

潜伏ってどうやって隠れるの?

ペンギン先生 ペンギン先生

正規のソフトウェアに見せかけたり、暗号化通信で指令を受け取ったりするよ。ときには何か月も「何もしない」で潜んでいることもある。セキュリティソフトも「何もしてない」ものは検知しにくいからね。

ひよこ ひよこ

国家が関わってるって本当?

ペンギン先生 ペンギン先生

有名なAPTグループには番号が付けられていて、APT28やAPT29はロシア系、APT41は中国系と言われているよ。セキュリティ企業が追跡・命名していて、その活動パターンから国家との関連が推定されているんだ。実は日本の企業や官公庁も頻繁に標的にされているんだよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
APT攻撃」って出てきたら「プロの諜報員が何か月もかけて狙ってくるサイバー攻撃」と思えればだいたいOK!
📖 おまけ:英語の意味
「Advanced Persistent Threat」 = 高度で持続的な脅威
💬 Advanced(高度な)・Persistent(持続的な)・Threat(脅威)の頭文字で、一発で終わらない執拗な攻撃を表す言葉だよ
← 用語集にもどる