【さいばーこうげき】

サイバー攻撃 とは?

💡 ネットの向こうから飛んでくる見えない脅威
📌 このページのポイント
サイバー攻撃の主な種類 🔒 ランサムウェア データを暗号化して 身代金を要求する攻撃 ! 🎣 フィッシング 偽サイトで 個人情報を盗む手口 ! 💥 DDoS攻撃 大量アクセスで サーバーを麻痺させる ! 🐛 マルウェア 悪意のある ソフトウェア全般 ! 💾 SQLインジェクション DBに不正な命令を 注入して情報を奪う ! 👤 ソーシャルエンジニアリング 人間の心理を突いて 情報を聞き出す手口 !
サイバー攻撃の種類のイメージ
ひよこ ひよこ

サイバー攻撃ってニュースでよく聞くけど、具体的に何をされるの?

ペンギン先生 ペンギン先生

データを盗んだり、システムを止めたり、身代金を要求したりと手口はいろいろあるよ。共通しているのはインターネット経由で被害を与えることだね

ひよこ ひよこ

自分みたいな一般人も狙われるの?

ペンギン先生 ペンギン先生

もちろん狙われるよ。フィッシングメールや偽サイトは個人を標的にした代表的な攻撃だね

ひよこ ひよこ

どうやって身を守ればいいの?

ペンギン先生 ペンギン先生

OSやアプリを常に最新にしておくこと、怪しいメールやリンクを開かないこと、パスワードを使い回さないことが基本だよ

ひよこ ひよこ

企業がサイバー攻撃を受けたらどうするの?

ペンギン先生 ペンギン先生

まずインシデント対応チーム(CSIRT)が動いて、被害範囲の特定と封じ込めを行うよ。ネットワークの遮断、影響を受けたシステムの隔離、ログの保全が初動の基本だね。実は日本では2022年から個人情報漏洩時の報告が義務化されて、発覚後72時間以内に個人情報保護委員会に報告する必要があるんだ。身代金要求型(ランサムウェア)の場合、FBIや警察庁は「身代金を払わない」ことを推奨しているよ。払っても復旧できる保証はないし、犯罪組織の資金源になるからね。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サイバー攻撃」って出てきたら「ネットを使ってシステムやデータを狙う悪意ある行為のことだな」と思えればだいたいOK!
📖 おまけ:英語の意味
「Cyber Attack」 = サイバー空間での攻撃
💬 「Cyber(サイバー空間の)」「Attack(攻撃)」で、インターネット経由の攻撃全般を指すよ。年々手口が巧妙になっていて、企業も個人も対策が欠かせないんだ
← 用語集にもどる