セキュリティ
C&Cサーバとは? 知っておきたいサイバー攻撃の手口と対策

サイバー攻撃は年々高度化、巧妙化が進み、私たちが気づかないうちに侵入されて情報などが盗み取られるケースも少なくありません。さまざまなサイバー攻撃が存在する中で、覚えておきたい用語が「C&Cサーバ」です。近年、C&Cサーバを用いた高度なサイバー攻撃も増えているため、対策が欠かせません。
この記事では、C&Cサーバの概要から手口や攻撃の種類、対策方法を解説します。
C&Cサーバとは
C&Cサーバとは、Command(命令)&Control(制御)サーバーのことであり、遠隔攻撃用のサーバーのことを表します。C&Cサーバは、主にマルウェア感染によって作られた「ボットネット」に命令を送り、制御するものです。ボットネットを形成する端末はパソコンだけでなく、スマートフォンやサーバーも対象となります。C&Cサーバによってボットネットの端末は、情報の盗取やマルウェア感染の拡大、攻撃の踏み台など、さまざまなサイバー攻撃の道具として利用されてしまいます。
C&Cサーバと標的型攻撃の関係
標的型攻撃とは、特定の企業や人物を狙い撃ちにする攻撃の総称です。一昔前のサイバー攻撃は無差別的に攻撃が行われていましたが、近年では標的型攻撃が主流となっています。事前に標的についての情報を集め、より巧妙かつ的確な攻撃が行われます。
近年では、そんな標的型攻撃とC&Cサーバが組み合わされるケースが多くなってきました。メールなどから標的にマルウェアを感染させ、C&Cサーバによってマルウェアを遠隔操作することで、さまざまなサイバー攻撃へと発展させていきます。
C&Cサーバを利用したサイバー攻撃の手口
C&Cサーバを利用したサイバー攻撃は、次のような順序で行われます。
- マルウェアに感染させる
- C&Cサーバでマルウェアを操作する
- さらなるサイバー攻撃へと展開する
攻撃者ははじめに対象者のデバイスにマルウェアを感染させます。メールなどの添付ファイルや、Webサイトからのファイルダウンロードが主な感染経路です。対象者のデバイスが感染すると、見つからないようにC&Cサーバと通信しようとします。このときの通信は、Web閲覧などで使用されるhttp(80番)ポートなどが使用されるため、見つかりづらくなっています。
企業などの組織内のネットワーク内に侵入してしまえば、そこからさらにマルウェア感染を拡大させたり、機密情報を盗み取ったりすることは容易です。さらには、踏み台として別の企業を攻撃したり、フィッシングサイトを構築したりと、さらなるサイバー攻撃へと発展します。
C&Cサーバが使われるサイバー攻撃の種類
C&Cサーバを用いた主なサイバー攻撃としては、次の3種類の攻撃が挙げられます。
標的型攻撃
前述のとおり、標的型攻撃は特定の企業や人物を狙い撃ちにする攻撃の総称です。標的とされた企業などは、事前にしっかりと調査されているため、C&Cサーバと接続された時点で内部状況がほとんど把握されてしまいます。マルウェアに感染したデバイスを中心に、高度なサイバー攻撃が展開されるため、事前にしっかりと対処することが重要です。
大規模攻撃
大規模攻撃は、事前に構築していたボットネットに対して、一斉に命令を送ることでサービスの停止や大量スパムメールの送信などを行う攻撃です。このとき、ボットネットを構成するデバイスは、組織や個人を問わず独自のネットワークの一員として組み込まれています。自身が知らない間に攻撃に利用されていた、というケースもあるため注意が必要です。
待ち受け型攻撃
C&Cサーバが正規のWebサイトを装い、接続してきたデバイスに対して不正な通信を行うことでマルウェアなどに感染させる攻撃です。検索エンジンやメールに記載されているURLなどから誘導するケースが考えられます。
C&Cサーバによる攻撃への対策
C&Cサーバによる攻撃への対策としては、次の対策が有効です。
- OSやアプリケーションを最新に保つ
- セキュリティ対策ソフトを導入する
- 通信を監視する
C&Cサーバによる攻撃は、主にマルウェア感染からはじまります。マルウェアはOSやアプリケーションの脆弱性を狙うため、最新の状態に保つことが重要です。OSやアプリケーションは定期的にアップデートされており、アップデートの中には脆弱性への対策が含まれているため、最新の状態に保つことが重要なのです。また、同様にセキュリティ対策ソフトによってマルウェアを検出する仕組みの導入も有効になります。
加えて、C&Cサーバの攻撃の際にはC&Cサーバに対する通信が発生するため、日頃から通信を監視して不審な通信を検出、遮断する仕組みも有効です。C&Cサーバによる攻撃は、マルウェア感染を含め対象者に見つからないように行われます。人の手では対応が難しい部分も多いため、事前の対策(予防)と感染時の対策を考慮したセキュリティソリューションの導入も検討すると良いでしょう。
C&Cサーバはマルウェアなどを遠隔で操作し、サイバー攻撃を行うためのサーバーです。主な種類としては、標的型攻撃、大規模攻撃、待ち受け型攻撃の3種類が挙げられますが、いずれも対象者に見つからないように動作するため注意しなければなりません。
C&Cサーバの被害に遭わないようにするためには、システム的な対策が重要ですが、人的な対策も欠かせません。一人ひとりのセキュリティリテラシーの向上により、システム的な対策と相互に補完し合うことで、盤石なセキュリティ環境の構築に貢献するからです。
日立ソリューションズ・クリエイトでは、個人と組織の両面からインシデント対応能力向上を強力に支援する「サイバーセキュリティトレーニング」を提供しています。個人のセキュリティ知識を強化する「セキュリティ人材強化トレーニング」と、組織のインシデント対応能力を強化する「セキュリティ組織強化トレーニング」の2つで構成されており、組織全体のセキュリティリテラシー向上に役立てられます。
セキュリティ人材の育成が進まない、インシデント発生時の対応能力に不安がある、などの場合にはぜひ導入を検討してみてはいかがでしょうか。
日立ソリューションズ・クリエイトについて
日立ソリューションズ・クリエイトは、お客さまとの協創をベースに、豊富な経験とモノづくり力、ソリューション提供でお客さまのビジネスのDX加速や社会課題解決に貢献します。
メールマガジンのご案内(無料)
本ビジネスコラムのほか、当社の製品・サービス情報、セミナー・展示会、ニュースリリースなど、お客さまのビジネスに役立つ情報を不定期でお届けしています。登録は無料です。是非、ご登録ください。
関連記事はこちら

OSコマンドインジェクションとは? 仕組みや企業に必要な対策など
WebサイトやWebアプリケーションを運営する企業にとって、サイバー攻撃による情報漏えいやシステムダウンは大きな脅威です。その中でも「OSコマンドインジェクショ...
詳細はこちら

SQLインジェクションとは? 仕組みや企業に必要な対策など
近年、企業のWebサイトやWebアプリケーションを狙ったサイバー攻撃が増加しています。その中でも「SQLインジェクション」は、代表的な攻撃の一つです。SQLイン...
詳細はこちら

ワンクリック詐欺とは? 手口や予防・対処法など
インターネットは非常に便利ですが、危険な面もあります。インターネットを安全に使うためにも、どのような危険が存在しているのか、どうすれば対応できるのか、といったこ...
詳細はこちら

企業のランサムウェア対策のポイント
インターネットの発達とともに、サイバー攻撃の手法も巧妙化、多様化が進んでいます。さまざまなサイバー攻撃の中でも、近年特に企業が注意すべきものが「ランサムウェア」...
詳細はこちら

APT攻撃とは? 手口と対策・標的型攻撃との違いなど
サイバー攻撃は年々巧妙化・多様化が進んでいますが、そのなかでも企業が特に注意したい攻撃の一つが「APT攻撃」です。APT攻撃を受けると、企業活動の存続に多大な影...
詳細はこちら

個人情報を流出させるとどうなる? 被害と必要な事後対応など
2022年4月に個人情報保護法が改正され、漏えい時の報告義務や法令違反に対するペナルティの強化が行われるなど、企業における情報漏えい対策の重要性が増しています。...
詳細はこちら

個人情報流出の事例について対策と併せて解説
昨今、企業が持つ情報の価値は高まり、それを狙うサイバー攻撃などが増えています。サイバー攻撃によるものだけでなく、従業員のミスなどによっても個人情報の流出事故など...
詳細はこちら

企業に必要な情報漏えい対策とは? 押さえておくべきポイントなど
ITの発展に伴い、ビジネスの現場におけるIT活用は欠かせないものとなりました。一方で、サイバー攻撃や情報漏えいなどのセキュリティ事故も多くなっており、企業におけ...
詳細はこちら

ホエーリング攻撃とは? フィッシングとの違いや対策など
フィッシング(フィッシング詐欺)は巧妙化・多様化が進んでおり、そのなかの一つに「ホエーリング攻撃」があります。ホエーリング攻撃は企業に多大な影響を及ぼしかねない...
詳細はこちら

偽サイト対策として企業に求められる取り組みとは
メールなどから偽サイト(フィッシングサイト)に誘導され、ID/パスワードや個人情報を盗み取る「フィッシング詐欺」は、近年特に被害が多くなっています。特定の企業を...
詳細はこちら