cybercriminels とは、脆弱性を悪用し、システム、ネットワーク、またはデータのセキュリティを侵害する悪意のある活動を行う個人またはグループのことです。SOCアナリストがサイバー脅威から効果的に防御するためには、cybercriminels の性質、動機、手法を理解することが極めて重要です。
APT(Advanced Persistent Threats:高度な持続的脅威)は、長期的かつ秘密裏にサイバー攻撃を行うことを専門とする組織化されたサイバー犯罪組織または国家に支援されたグループです。
これらのグループは、標的システムに侵入して不正アクセスを維持し、長期間にわたって機密データを流出させるために、洗練された戦術、技術、手順を用いるのが一般的ですが、特定の目的や標的に合わせた独自の手法や戦略も持っています。
ハクティビスト・グループは、政治的アジェンダや社会的大義を推進するためにハッキング技術を使用する組織体である。これらのグループは、システムを侵害し、ウェブサイトを改ざんし、サービスを妨害するために、類似した洗練された戦術、技術、手順を採用することが多い一方で、特定の目的やメッセージに合わせた独自の手法や戦略を持っています。
ハッカー集団は一般的に、システムを侵害し、データを暗号化し、金銭的な利益を得るために被害者を恐喝するために、多くの類似した洗練された戦術、技術、手順を採用していますが、彼ら独自の手法や戦略も持っています。ここでは、サイバー犯罪者が使用する最も一般的なテクニックと手順を紹介します: