三菱重工事件からみる「新しいタイプの攻撃」に対する情報セキュリティ対策 - セキュリティ、ここが不安:ITpro(情報元のブックマーク数)

APTって何?!ってのを読み解く記事。三菱重工事件の話かぁ、って思ってよい記事だなぁ。って思って読んだら濱本さんの記事でした!素晴らしい記事!

これは、日本における情報管理の転換期とも言える事件だろう。いわゆる「新しいタイプの攻撃」と呼ばれるものによる被害が国内でも発生したことになる。
IPAによると、「新しいタイプの攻撃」は海外ではAPT(Advanced Persistent Threats)と呼ばれ、複数の脆弱性、感染攻撃手段とソーシャルエンジニアリングを組み合わせて特定の個人や組織を狙う攻撃のことである。2010年7月に制御システムを狙ったサイバーテロウイルス「Stuxnet」で有名となった新しい攻撃のため、まだ知らない人も多いかもしれない。詳しくはIPAのレポート「『新しいタイプの攻撃』に関するレポート」を見ていただきたい(関連連載)。

三菱重工事件からみる「新しいタイプの攻撃」に対する情報セキュリティ対策 | 日経 xTECH(クロステック)

screenshot