サイバーセキュリティや情報セキュリティというと、企業レベルだけでなく、個人ユーザーレベルでもネットワークインフラの保護に焦点を当てた分野を指します。サイバーセキュリティとは、コンピュータ、サーバー、モバイル機器、電子システム、ネットワーク、データなどを悪意のある攻撃から守ることです。
今日、私たちは多くの種類の脅威にさらされており、日々、脆弱なシステムやネットワークを求めて行動しています。INEの情報によると、スペインでは2020年末時点で3198万人のインターネット常用者がおり、つまり15歳から80歳までの人口の85%以上が週に2~3回以上インターネットにアクセスしている。 さらに、メディアから抽出した国家情報によると、スペイン企業は週に平均500件のサイバー攻撃を受け、平均コストは1623000ユーロに上る。このような攻撃は、時間が経つにつれて頻繁に起こるようになるので、かなり心配な事実である。
サイバーセキュリティは、私たちの日常生活の一部となり、すべての人の手の届くところにあります。それを理解するためには、多くの知識は必要ありません。むしろ、デバイスの使用やネットサーフィンをする際にさらされるさまざまな脅威に対して、どのように行動し、身を守ればよいのか、関心を持つことが大切なのです。
しかし、すべてのサイバーセキュリティが同じというわけではありません。サイバーセキュリティの脅威は、さまざまな形で現れる可能性があります。サイバーセキュリティが直面する脅威は、大きく分けて3つあります。
o El dサイバー犯罪は、金銭的な利益や混乱を目的としてシステムを攻撃することを基本としています。
o サイバー攻撃は、政治的な目的のための情報収集が目的とされることが多い。
o サイバーテロは、電子システムを弱体化させ、パニックや恐怖を引き起こすことを目的としています。
しかし、彼らはどのようにしてコンピュータ・システムをコントロールするのだろうか?
これらは、サイバーセキュリティを脅かすために使われる主な手法の一部です。
1.悪意のあるソフトウェア
サイバー犯罪者がユーザーのコンピュータを混乱させたり、損害を与えるために作成した悪意のあるソフトウェアのことを指します。最も一般的なサイバー脅威の1つです。
マルウェアには、以下のような種類があります。
- ウイルス:自己複製が可能なプログラムで、クリーンなファイルに埋め込まれてコンピュータシステム全体に広がり、悪意のあるコードにファイルを感染させる。
- トロイの木馬:正規のソフトウェアを装ったマルウェアの一種。サイバー犯罪者は、ユーザーを騙してトロイの木馬をコンピュータにロードさせ、そこで損害を与えたりデータを収集したりします。
- スパイウェア:ユーザーの行動を密かに記録し、サイバー犯罪者がその情報を利用できるようにするプログラム。
- ランサムウェア:ユーザーのファイルやデータをロックし、身代金を支払わない限り削除すると脅迫するマルウェア。
- アドウェア:マルウェアを拡散させるために使用される広告ソフトウェア。
- ボットネット:マルウェアに感染したコンピュータのネットワークで、サイバー犯罪者がユーザーの許可なくオンラインタスクを実行するために使用するものです。
2.SQLコードインジェクション
SQL(Structured Query Language)インジェクションは、データベースからデータを盗み、制御するために使用されます。サイバー犯罪者は、悪意のあるSQLステートメントを使用して、データベースに悪意のあるコードを挿入します。これにより、彼らはデータベースに含まれる機密情報にアクセスできるようになります。
3.電子メールによるなりすまし
これは、サイバー犯罪者が、機密情報を要求する正当な企業を装った電子メールプラットフォームを介して被害者を攻撃するものです。
4.マンインザミドル攻撃
中間者攻撃とは、サイバー犯罪者が2人の個人間の通信を傍受し、データを盗み出すサイバー脅威の一種である。
5.サービス妨害(DoS)攻撃
ネットワークやサーバーにトラフィックを過負荷にすることで、システムを使用不能にし、組織の重要な機能の遂行を妨げることが基本となっています。
また、企業や個人がサイバー脅威から身を守るにはどうしたらよいのでしょうか。