オフィスの電話回線のご相談はお気軽にお問い合わせください。
防犯カメラ導入のご相談はお気軽にお問い合わせください。
テレワーク導入のご相談はお気軽にお問い合わせください
ホームページ制作のご相談はお気軽にお問い合わせください。
企業向けパソコン導入のご相談はお気軽にお問い合わせください。
ウォーターサーバー導入のご相談はお気軽にお問い合わせください。
全メーカー対応!新品・中古ビジネスフォンを激安で販売
新品・中古複合機が業界最安値!リースや保守も安心価格
社用携帯の新規契約・乗り換え・機種変更が圧倒的な安さ
もうビジネスフォン不要!社員のスマホで電話業務が完結
サイバー攻撃を遮断!企業を守るセキュリティ商品を完備
ビジネスフォンの各種工事を格安&スピーディに一括対応
オフィスのネットワーク環境構築から配線工事までお任せ
有資格のプロが対応!オフィスの電気工事をフルサポート
オフィス・事務所移転を低コスト&スピーディに徹底支援
IT専門家による経営革新&業務改善コンサルで課題を解決
SEO集客で成功へ導く!丸投げOK&本格運用の”FUKUJIN”
高寿命・省エネのLED蛍光灯でオフィスの電気代を削減
店舗やオフィスの集客力UPに効果的な電光掲示板を販売
悪意を持った人がサイバー攻撃を仕掛ける際は、必ず事前準備をします。
その事前準備の一つの「フットプリンティング」は対象の弱点や攻撃の足掛かりを見つける情報収集。
例えば企業が仕事で使用するOSやツールに脆弱性があった場合は容易に攻撃できるのです。
この記事ではフットプリンティングの調査内容や情報収集の方法、ターゲットにされないための対策法をご紹介します。
この記事の目次
「フットプリンティング」とは犯人がサイバー攻撃を行う前に、ターゲットの情報やネットワーク環境を事前調査すること。
調査対象は企業の公式サイトなど一般公開された情報から、専門的な知識を駆使して手に入れる情報など様々です。
サイバー犯罪者が実際にフットプリンティングで収集する情報や、使用するツールをご紹介します。
サイバー犯罪者は、攻撃を実行する前に以下の情報を主に集めます。
サイバー犯罪者の調査対象
サイバー犯罪者は収集した情報をどう生かすのか、考えられる被害をご紹介します。
個人情報は非常に高く売れます。
特にダークウェブはサイバー犯罪者たちによる売買が盛んで、主にビットコインで取引されます。
情報の相場からもわかるようにオンライン支払い口座やショッピングアカウントなど、金銭や物品に直接関わる情報ほど高値で取引されるのです。
サイバー犯罪者はターゲットが使用するソフトやシステムの脆弱性をついたり、ターゲットにウイルスを感染させ侵入。
仕事で使用するソフトをサイバー犯罪者が知った場合、脆弱性が発覚した際に不正アクセスすることも。
ターゲットのメールアドレスが分かれば、ウイルス付きのメールを送ります。
ターゲットのログイン情報が分かれば、本人になりすますことが可能です。
本人になりすまして機密情報にアクセスしたり、同僚や上司にフィッシングメールを送ります。
脆弱性のあるツールを用いてWEBページが作成された場合、サイバー犯罪者は管理者権限がなければ入れないところでも容易に侵入できます。
管理者権限を持つ人のパソコンをウイルスに感染させ、アカウント情報を盗む手口も。
企業の概要や問い合わせ先など、情報の公開は避けて通れません。
情報を悪用されないためにはどうすればいいのでしょうか?
企業の情報を悪用されないためにすべきこと
「IPS / IDS」とは「不正侵入防止 / 検知システム」といい、ファイアーウォールとセットで導入し二重で通信を監視します。
ネットワークを構築する際は、必ず指定されたマニュアルやガイドラインに沿って設定しましょう。
異なる設定にすると、ソフトやOSの最新バージョンが利用できなくなる場合があります。
パソコンやインターネットを使用して業務を続ける以上、ある程度の情報公開は避けられません。
攻撃のターゲットにされても情報を守れるよう、セキュリティ対策商品の導入をおすすめします。
オフィスでも家庭でも、今やパソコンにはウイルス対策ソフトが必須です。
でも有料のものやフリーのものなど、ウイルス対策ソフトには複数の種類があるので迷うでしょう。
そんなときには「ESET」がおすすめです。
「ESET」は動作が軽く多くのパソコンでサクサク動くため、ウイルススキャン時などにもストレスを感じさせません。
設定画面がシンプルなので、パソコン初心者の方でも安心して利用できます。
「ESET」の心強い機能
「Cyber Box Pro」の優れた機能
「Cyber Box Pro」はセキュリティ対策の「オールインワンパッケージ」なので、社員数やネットワーク規模が大きい企業ほどおすすめです。
ターゲットの情報はたやすく手に入れられることがわかりました。
仕事で使用するOSやツールも、簡単に知られてしまいます。
インターネットを利用せず仕事をするのはもはや難しく、必ず公表しなければならない情報もあります。
そのためセキュリティ対策商品や社員のIT教育を欠かしてはいけません。
ウイルスや不正アクセスをブロックし、情報を守る仕組みを構築しましょう。
お役立ち情報カテゴリ