【あいらんどほっぴんぐこうげき】
アイランドホッピング攻撃 とは?
最終更新:
💡 信頼する相手の環境が、次の攻撃の足場になる
侵害した組織やシステムを足場に、関係する別の組織・利用者へ攻撃を広げる手口。取引先や委託先の管理用アクセス、信頼されたWebサイトやメールなどが悪用される場合があります。第三者との接続や権限も、防御と監視の対象にする必要があります。
📌 このページのポイント
- 侵害した環境から、関係する別の標的へ攻撃を広げる
- 委託先の接続・権限や、サイト・メールが悪用され得る
- アクセスの制限・監視と、委託先との連絡を組み合わせる
アイランドホッピングは、どんな攻撃?
侵害した組織やシステムを足場に、関係する別の相手へ攻撃を広げることだよ。例えば委託先の管理用アカウントや接続を悪用し、顧客の環境へアクセスする場合がある。島から島へ渡るように、足場を移すイメージなんだ。
委託先の会社が小さいから、狙われるの?
規模だけでは決まらないよ。標的への接続や権限を持つ環境が悪用されることが問題なんだ。サービス事業者のアカウントなど、一つの足場から複数の利用者へ影響が及ぶ場合もあるよ。
必ず、取引先のネットワークを経由する?
それは代表的な形の一つだよ。侵害したWebサイトから訪問者を狙ったり、乗っ取ったメールの環境から関係者へ攻撃を送ったりする形もある。直接アクセスだけでなく、相手が信頼して利用する経路にも注意するんだ。
信頼している相手なら、監視しなくてよい?
信頼できる相手でも、相手の環境が侵害される可能性はあるよ。管理用アクセスを必要な範囲に限り、認証と権限を確認する。いつもと違うログインや操作、アクセス先を監視し、問題があれば止められるようにするんだ。
サプライチェーン攻撃や横移動とは違うの?
取引先のつながりを悪用する形は、サプライチェーン攻撃と重なるよ。横移動は侵害後にほかのシステムへ移る動きを指し、その動きが別組織への攻撃につながる場合もある。境界の防御だけに頼らず、委託先との連絡や権限・接続の見直しも大切だね。
まとめ:ざっくりこれだけ覚えればOK!
「アイランドホッピング攻撃」って出てきたら「侵害した相手を足場に、つながる別の相手へ広がる攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Island Hopping Attack」 = 島伝いに足場を移す攻撃
💬 Islandは島、Hoppingは次々に移ること。侵害した環境を足場に、つながる相手へ攻撃を広げる様子を表す比喩だよ。