- ウイルスやその他の種類のマルウェアは、主に電子メール、安全でないダウンロード、パッチが適用されていない脆弱性、外部デバイスを通じて拡散します。
- 現在のサイバー攻撃は、ソーシャルエンジニアリング、技術的欠陥の悪用、ボットネット、ランサムウェア、大規模なデータ漏洩の使用を組み合わせたものです。
- システムの更新、マルウェア対策の使用、安全なブラウザ構成、ユーザートレーニングがリスクを軽減するための鍵となります。
- 重大なインシデントが発生した場合、証拠を保存し、アドバイスなしに身代金を支払わないようにし、専門的な法的および技術的サポートを受けることが重要です。
サイバーセキュリティ、ウイルス、ハッキングは、個人にとっても企業にとっても、日常生活の一部となっています。もはや単なる孤立した事件やちょっとした恐怖の話ではありません。今日では、サイバー攻撃によって企業全体が機能停止に陥ったり、何千人もの顧客がサービスを受けられなくなったり、ほんの数分で個人の銀行口座が空っぽになったりする可能性があります。
同時に、サイバー犯罪経済は数十億ドル規模に達し、攻撃はますます巧妙化しています。しかし、状況が憂慮すべきものであるからといって、無防備なわけではありません。ウイルスの仕組み、存在するサイバー攻撃の種類、その実際の影響、そして講じることができる具体的な対策を理解することで、被害を受けるリスクを大幅に軽減したり、少なくとも万が一被害が発生した場合の損害を最小限に抑えることができます。
コンピューターウイルスとは何ですか? そしてなぜいまだにそれほど危険なのでしょうか?
コンピュータウイルスとは、基本的にユーザーの許可なくデバイス間で複製・拡散するように設計された悪意のあるプログラムまたはコードのことです。一度侵入すると、システムを破壊したり、データを盗んだり、ファイルを暗号化したり、リソースを消費したり、さらにはコンピュータを完全に制御したりする可能性があります。
これらのウイルスは、拡散方法、目的、または活性化方法によって分類されます。大まかに言えば、スパイ活動を目的とした変異株、金銭目的の恐喝を目的とした変異株、そしてイデオロギー的な理由、復讐、あるいは単に攻撃者の悪名を高めるためなど、損害を与えたりサービスを妨害したりすることを目的とした変異株が存在します。
インターネット、インスタントメッセージ、クラウドアプリケーションの普及に伴い、マルウェアの作成と配布はますます容易になっています。Java、スクリプト言語(VBScript、JavaScriptなど)、さらにはマクロを含むオフィス文書などによって、一見無害なウェブページ、メール、ファイルに悪意のあるコードを埋め込むことが可能になり、ユーザーが全く気づかないうちに感染するリスクが高まっています。

知っておくべき主なウイルスとマルウェアの種類
マルウェアについて語る時、私たちは古典的なウイルスだけを指しているのではなく、さまざまな目的のために設計された悪意のあるプログラム群全体を指します。それぞれのマルウェアがどのような働きをするのかを理解することで、症状を特定し、適切な対策を講じ、システムの保護について的確な知識を持って語ることができるようになります。
最も深刻な脅威としては、トロイの木馬、アドウェア、スパイウェア、ランサムウェア、ボットネット、キーロガーのほか、ワーム、マクロウイルス、その他のより特殊な種類のマルウェアが挙げられます。これら全てに共通するのは、ユーザーの同意なしにインストールされ、ユーザーの知らないところで動作するという点です。
古典的なウイルスと歴史的変異体
初期のウイルスは、 VAX/VMSなどの特定のシステム上で動作し、CHRISMAT LETTERなどがその例です。当時の主な感染手段はフロッピーディスクなどの物理メディアであり、ウイルスの目的はシステムの動作を損なったり、改変したりすることでした。
時が経つにつれ、マクロウイルスが出現し、Word、Excel、Adobe Acrobatといった人気アプリケーションに感染するようになった。MELISSAやETHANなどの事例は、一見普通の文書を開くだけで悪意のあるコードが実行され、新たな連絡先やシステムに送信されてしまうことを示した。
スクリプトウイルスも出現しており、JavaScriptやVBScriptコードが埋め込まれたHTMLページやメールに仕込まれています。ユーザーがページにアクセスしたりメッセージを開いたりすると、スクリプトがユーザーのコンピュータ上で実行され、ユーザーの知らないうちに危険な動作を引き起こす可能性があります。例としては、AVM、INTERNAL、そして悪名高いI LOVE YOUなどが挙げられます。
トロイの木馬とバックドア
トロイの木馬とは、一見便利で無害に見えるプログラムですが、内部に悪意のある機能を隠しています。インストールされると、攻撃者のためのバックドアを開いたり、ファイルを削除したり、キー入力を記録したり、さらにマルウェアをダウンロードしたりする可能性があります。歴史に名を残した例としては、NetBusやBack Orificeなどが挙げられます。
バックドアとは、ソフトウェアやオペレーティングシステムに組み込まれた一連の命令であり、監査記録に痕跡を残さずにリモートアクセスを可能にするものです。多くの場合、悪意のある開発者によって意図的に作成されたり、他のマルウェアによってインストールされたりして、長期的な制御を確保します。
ワームとボットネット
ワームは、ユーザーが特定のファイルを実行する必要なくネットワーク上で自己複製するという点で、従来のウイルスとは異なります。ルーティングテーブル、サーバー、メーリングリスト、または保存されている認証情報などをスキャンして自己複製し、連鎖反応のように拡散していきます。
これらのワームは、ネットワーク全体(LAN、MANなど)を圧倒し、システムクラッシュを引き起こし、大規模な感染を招く可能性があります。SIRCAM、LOVETTER、MAGISTRなどの過去のワームは、電子メールやその他のネットワークサービスを介して拡散することで有名になりました。
多数のコンピュータが侵害され、遠隔操作されると、それらはボットネットの一部となる可能性があります。ボットネットとは、攻撃者がスパムキャンペーン、サービス拒否攻撃、仮想通貨マイニングなどを実行するために使用するゾンビデバイスのネットワークであり、コンピュータの所有者はそれらすべてに気づかないまま行われます。
スパイウェア、アドウェア、キーロガー
スパイウェアは監視を目的として設計されています。あなたの行動パターン、認証情報、チャット履歴、銀行口座情報などを収集し、あなたの同意なしに第三者に送信します。非常に巧妙に作られており、検出されるまで数ヶ月間もインストールされたままになることがあります。
アドウェアは、迷惑な広告の表示、ブラウザの変更、ポップアップウィンドウの起動、検索のリダイレクトなどを目的としています。時には「合法」なソフトウェアや無料ソフトウェアの一部として偽装されることがありますが、悪意のあるコンポーネントが含まれていたり、過剰なデータを収集したりする可能性があります。
キーロガーは、パスワード、メール、メッセージ、Webフォームなど、キーボードで入力したすべての内容を記録します。これらは認証情報窃盗攻撃で広く使用されているツールであり、目に見える兆候を一切示さずにバックグラウンドで動作するため、非常に危険です。
ランサムウェア、ロジック爆弾、バクテリア
ランサムウェアは、コンピュータ上またはネットワーク全体のファイルを暗号化し、復号鍵と引き換えに身代金を要求します。通常、支払い指示(多くの場合、仮想通貨)が表示されたロック画面が表示されます。しかし、身代金を支払っても何も保証されません。お金を失うだけでなく、データへのアクセスも失う可能性があります。
ロジックボムとは、特定の条件が満たされるまで休眠状態にあるコードの断片です。その条件とは、特定の日付(悪名高い13日の金曜日やミケランジェロの誕生日など)、キーの組み合わせ、または特定のシステムイベントなどです。条件が満たされると、ロジックボムは起動し、破壊的または妨害的な動作を実行します。
いわゆる「バクテリア」または「フォーク爆弾」とは、同じシステム内で無限に自己複製し、メモリ、CPU、またはディスク容量を消費してコンピュータを動作不能にするプログラムのことです。必ずしもデータ窃盗を目的としているわけではなく、単にコンピュータを完全にロックすることを目的とする場合もあります。
デマや噂:偽情報も問題だ
偽情報は厳密にはウイルスではないが、恐怖や誤情報を拡散し、時間と資源を浪費するため、デジタルセキュリティに対する脅威となる。通常、偽情報は電子メールやソーシャルメディアを通じて拡散され、いわゆる「恐ろしい」ウイルスの存在を警告したり、人々に非常識な行動を促したりする。
典型的な例としては、Wordで「Q33 NY」と入力し、フォントをWingdingsに変更するよう促すメッセージがありました。これは、9/11の航空機のフライトコードだと示唆するものでした。コードは偽物でしたが、このデマは爆発的に拡散し、ソーシャルエンジニアリングが好奇心と恐怖心をいかに利用できるかを実証しました。
ウイルスやその他のマルウェアがどのように拡散するか
感染経路は時代とともに変化してきたが、今日でも依然として非常に一般的な感染経路が存在し、リスクを最小限に抑えたいのであれば、それらをしっかりと管理する必要がある。
マルウェアが拡散する最も一般的な方法としては、不審な電子メールやSMSメッセージ、ソフトウェアのダウンロード、悪意のあるウェブサイト、リムーバブルデバイス、そしてオペレーティングシステムやアプリケーションのセキュリティホールの悪用などが挙げられる。
不審な添付ファイルやリンクを含むメールは、依然として古典的な詐欺の手口です。ファイルを開いたり、不正なリンクをクリックしたり、ドキュメント内のマクロを有効にしたりするだけで、コードが実行されてしまいます。短縮リンクや不明なファイルを含むテキストメッセージやメッセージングアプリにも同様のことが言えます。
外部ストレージデバイス(USBドライブ、ポータブルハードドライブ、メモリーカードなど)も、重大なリスク源となります。感染したUSBドライブを保護されていないコンピューターに接続すると、マルウェアが自動的にインストールされたり、他のファイルにコピーされたりする可能性があります。
信頼できないウェブサイト、海賊版リポジトリ、またはツールバーや追加プログラムを含む「無料」インストーラーからのダウンロードも、よくある手口です。これらには、バックグラウンドでインストールされるアドウェアやスパイウェアがバンドルされていることがよくあります。
最後に、多くの感染は、古いオペレーティングシステムやプログラムの脆弱性を悪用することによって発生します。ブラウザ、プラグイン、またはシステム自体に単純な欠陥があれば、攻撃者は侵害されたウェブページにアクセスするだけで、コンピュータ上で任意のコードを実行できてしまう可能性があります。
サイバー攻撃とは何か、そして最も一般的な種類とは
サイバー攻撃とは、攻撃者がシステム、ネットワーク、またはデータの機密性、完全性、可用性を侵害しようとする意図的な行為全般を指します。攻撃の標的は個人、企業、公共機関、重要インフラなど多岐にわたり、その目的は情報窃盗から金銭恐喝、産業スパイまで多岐にわたります。
近年、あらゆる種類の攻撃が蔓延しており、中には非常に高度な技術を用いたものもあれば、主にソーシャルエンジニアリング、つまり人々を操って、気づかないうちに犯罪者の侵入経路を開けてしまうようなものもある。
サービス拒否(DoSおよびDDoS)攻撃
DoS攻撃やDDoS攻撃の目的は、悪意のあるトラフィックでシステムやウェブサイトのリソース(CPU、メモリ、帯域幅)を圧倒し、機能を停止させることです。DDoS攻撃では、数千台の侵害されたコンピュータ(ボットネット)が同時にリクエストを送信するため、フィルタリングが困難になります。
MITM攻撃と違法盗聴
中間者攻撃(MITM攻撃)とは、通信を行う2つのエンドポイント(例えば、ブラウザと銀行のウェブサイト)の間に自らを割り込ませ、情報を傍受、改ざん、またはリダイレクトする攻撃です。違法な盗聴、またはスニッフィングは、ネットワークトラフィックを傍受して暗号化されていないデータを読み取る行為です。
個人情報の盗難とフィッシング
個人情報窃盗は、古典的なメールフィッシングから、スピアフィッシングやホエーリングといったより標的を絞った攻撃まで多岐にわたります。一般的なフィッシングでは、攻撃者は銀行、有名プラットフォーム、または公的機関になりすまして大量のメッセージを送信し、認証情報を盗み出します。
スピアフィッシングは、特定の個人や企業を標的とし、個人情報を用いて欺瞞をより信憑性のあるものにする。一方、ホエーリングは、経営幹部や特権的なアクセス権を持つ人物を標的とし、大きな利益や機密情報の入手を目的としている。
パスワード攻撃とブルートフォース攻撃
パスワード攻撃には、クレデンシャルスタッフィング(他の情報漏洩で流出した認証情報を使用する攻撃)から、ブルートフォース攻撃や辞書攻撃を用いて組み合わせを体系的に試す攻撃まで、様々な種類があります。パスワードが脆弱であったり、複数のサービスで使い回されている場合、攻撃が成功する可能性は劇的に高まります。
SQLインジェクション、XSS、ウェブ攻撃
SQLインジェクション攻撃では、攻撃者はフォームやURLパラメータに悪意のあるコマンドを挿入し、Webアプリケーションの背後にあるデータベースを操作します。これにより、機密情報の読み取り、変更、削除につながる可能性があります。
クロスサイトスクリプティング(XSS)攻撃は、ウェブページにスクリプトを挿入し、被害者のブラウザで実行させることで、攻撃者がCookieを盗んだり、セッションを乗っ取ったり、ユーザーを悪意のあるサイトにリダイレクトしたりすることを可能にします。これは、より広範なウェブ攻撃(CSRF、ファイルアップロードなど)の一部です。
スプーフィング、セッションハイジャック、URL解釈
DNSスプーフィングとは、ドメイン名解決を操作して、ユーザーが入力したアドレスが正しければ攻撃者が管理するサーバーにリダイレクトさせる手法です。これは認証情報を盗む非常に効果的な方法です。
セッションハイジャックとは、既に認証済みのユーザーのセッション識別子を盗み出し(例えば、Cookieを盗むなど)、そのユーザーになりすます行為です。悪意のあるURL操作や類似の手法は、ブラウザやサーバーがアドレスを処理する仕組みを悪用し、ユーザーやシステムを欺きます。
内部脅威とマルウェア攻撃
攻撃は必ずしも外部から来るとは限らない。内部からの脅威(不満を抱えた従業員、元従業員、あるいは正当なアクセス権を持つ協力者など)によって、データが漏洩したり、システムが破壊されたり、知的財産が盗まれたりすることもある。
マルウェア攻撃は一般的に、脆弱性の悪用、悪意のあるコードの実行、永続的なアクセス経路の確立、そして被害者のネットワーク内を横方向に移動しながら権限を昇格させ、情報を盗み出したり暗号化したりするなど、複数の手法を組み合わせて行われる。
ゼロデイ脆弱性:攻撃者と防御者の戦い
ゼロデイ脆弱性とは、ソフトウェア、ファームウェア、またはハードウェアに存在するセキュリティ上の欠陥で、ベンダーから公式のパッチがまだ提供されていないものです。すでに一般に知られている場合もあれば、研究者や特定の攻撃者グループのみが知っている場合もありますが、アップデートがリリースされるまでは、ユーザーは脆弱な状態に置かれます。
これは「ゼロデイ脆弱性」と呼ばれます。なぜなら、開発者が問題を認識した瞬間から、悪用される前に対応できる期間がゼロ日しかないからです。最終的にパッチがリリースされ配布されると、その脆弱性は「既知の脆弱性」または「n日脆弱性」となりますが、システムが更新されない限り、依然として危険な状態が続きます。
攻撃者が、修正プログラムが提供される前に脆弱性を悪用する概念実証版または動作するマルウェアを作成する場合、それをエクスプロイトまたはゼロデイ攻撃と呼びます。これは絶え間ない競争です。研究者は脆弱性が悪用される前に修正しようと努める一方、サイバー犯罪者は脆弱性が開いている間に、そこから最後の利益まで搾り取ろうとします。
サイバー攻撃の真の影響:最近の数字と事例
サイバー犯罪は、巨大な闇経済を助長している。近年の研究によると、サイバー犯罪による世界的な損失は、窃盗、恐喝、事業の中断、規制上の罰則、評判の失墜などにより、毎年二桁の割合で増加し続け、数兆ドル規模の損失が発生すると推定されている。
個人レベルでは、被害者は個人情報の盗難、口座からの資金の不正引き出し、恐喝、個人情報の漏洩といった被害に遭う。企業にとっては、生産停止、知的財産の漏洩、顧客の喪失、情報保護の不備による罰金といった影響が生じる。
ラテンアメリカなどの地域では、事件の急増が確認されている。過去1年間で分析された事例のうち、約3分の1がデータ侵害、5分の1以上が直接的な恐喝(多くの場合ランサムウェアに関連)であった。ボットネット、認証情報の窃盗、大量データ流出も、それぞれほぼ同程度の割合を占めている。
有名企業に対する大規模なデータ侵害と攻撃
最も衝撃的な事例の一つは、 Twitter、Dropbox、LinkedInなど多数のプラットフォームから流出した約26.000億件もの記録を含む巨大なデータベースが発見されたことだ。この12テラバイトのファイルには、過去の数々の情報漏洩事件で得られた認証情報やデータがまとめられていた。
この種の脆弱性により、攻撃者はクレデンシャルスタッフィング攻撃、標的型フィッシング、その他の大規模な不正行為を容易に実行できるようになります。ユーザーにとっての教訓は明らかです。固有の強力なパスワードを使用し、二段階認証を有効にし、このような事件が発生した後は、不審なメールに特に注意を払うべきです。
もう一つの例は、テクノロジープロバイダー(Infosys McCamish)の問題に起因するバンク・オブ・アメリカの事件です。セキュリティ上の欠陥により、氏名、住所、生年月日、社会保障番号など、5万7000人以上の顧客データへのアクセスが可能になりました。LockBitとして知られるランサムウェアグループが犯行声明を出しました。
この事例は、外部プロバイダーとのリスク管理を適切に行うこと、定期的なセキュリティ監査を実施すること、そして契約書において情報漏洩が発生した場合の責任者と責任の所在を明確に定めることの重要性を浮き彫りにしている。
マイクロソフトのような巨大テクノロジー企業でさえ、深刻な攻撃を受けています。同社のAzureプラットフォームへの侵害により、幹部のアカウントが侵害されたほか、数千台のExchangeサーバーで重大な脆弱性(CVE-2024-21410)が発見され、攻撃者が権限を昇格させたり、NTLMハッシュを操作したり、ユーザーになりすましたりすることが可能になりました。
産業分野では、フォルクスワーゲンの事例のように、電気自動車の技術や生産戦略に関する数千もの文書が盗まれた事件(国際的なスパイ活動の一環とされている)は、標的が個人データだけでなく知的財産にも及んでいることを示している。
そして、テスラの事例のように、内部からの脅威も忘れてはなりません。テスラでは、元従業員が数万人の従業員の個人情報をメディアに漏洩しました。データは公表されませんでしたが、漏洩という事実だけでも、法的およびコミュニケーション上の手順の発動、そして情報へのアクセス管理方法の見直しが必要となります。
悪意のあるハッカーと倫理的なハッカー:表裏一体
「ハッカー」という言葉はしばしば誤って使われます。厳密に言えば、ハッカーとは高度な技術スキルを持ち、システムを探索・改変できる人物を指します。これには、犯罪目的でセキュリティを侵害する者と、セキュリティを向上させるために侵害する者の両方が含まれます。
一方には、サイバー犯罪者たちがいる。彼らはまさに犯罪産業を形成しており、マルウェアを販売したり、オンデマンドの攻撃サービスを提供したり、盗んだデータベースを転売したり、被害者から金銭を脅し取ったりしている。彼らの行為による被害額は、今後数年間で天文学的な数字に達すると予想される。
その対極に位置するのが、倫理的ハッカーと呼ばれる専門家たちです。彼らは専門知識を駆使してセキュリティを強化し、他者が悪用する前に脆弱性を検出し、企業や法執行機関が犯罪者を追跡するのを支援します。彼らの業務には、侵入テスト、監査、フォレンジック分析、バグ報奨金プログラムなどが含まれます。
たとえ悪意がなくても、自分のスマートフォンを改造してカスタムソフトウェアをインストールする消費者は、技術的にはハッキングの範疇に入る。重要なのは、その行為がハッキングと呼ばれるかどうかではなく、意図と法律の遵守状況である。
ウイルスやハッキングからコンピュータとビジネスを守る方法
幸いなことに、リスクは決してゼロではありませんが、攻撃対象領域を縮小するための実際的な対策は数多く存在します。技術的なツール、安全な運用方法、そして適切なインシデント対応を組み合わせることで、大きな違いが生まれます。
マルウェア対策とシステムアップデート
まず最初に、信頼性が高く最新のマルウェア対策アプリケーションを使用することが重要です。WindowsにはMicrosoft Defenderが標準搭載されており、Windows Updateを通じて自動的に更新されますが、評判の良いサードパーティ製のソリューションを選択することもできます。重要なのは、リアルタイム保護を有効にし、シグネチャデータベースを常に最新の状態に保つことです。
ウイルス対策ソフトと同様に重要なのは、オペレーティングシステムとプログラムを常に最新の状態に保つことです。セキュリティアップデートは、既知のゼロデイ脆弱性など、攻撃者が悪用する可能性のある脆弱性を修正します。再起動は時に面倒に感じるかもしれませんが、最も効果的な防御策の一つです。
ブラウザ、スマートスクリーン、ポップアップウィンドウ
最新のブラウザには、有効にしておくと便利なセキュリティ機能が搭載されています。Microsoft EdgeのSmartScreenのようなツールは、危険と判断されたページやダウンロードをブロックし、ユーザーに明確な警告を表示します。
さらに、ポップアップブロッカーを使用することで、ポップアップウィンドウに表示される悪質な広告やスクリプトへの接触を減らすことができます。多くのポップアップは単なる広告ですが、中には安全でないコードが含まれていたり、不正なウェブサイトに誘導されたりするものもあります。
ブラウザのプライバシー設定も重要です。ウェブサイトが収集できるデータを制限したり、トラッキングCookieを制御したり、位置情報、カメラ、マイクなどのアクセス許可を制限したりすることで、個人情報が悪用されたり、詐欺やなりすましに利用されたりするリスクを最小限に抑えることができます。
メール、UAC、改ざん防止
メールに関しては、たとえ送信者が信頼できそうに見えても、知らない送信者からのメッセージや添付ファイルは絶対に開かないこと、また予期しないリンクはクリックしないことが鉄則です。フィッシング攻撃はますます巧妙化しており、アドレスや署名を本物そっくりに偽装することが可能です。
Windowsでは、ユーザーアカウント制御(UAC)により、アプリケーションが管理者権限を必要とする変更を行おうとすると、確認を求めるプロンプトが表示されます。UACを有効にしておくことで、マルウェアがユーザーの知らないうちに重要な設定を変更することがより困難になります。
改ざん防止機能などにより、不正なアプリケーションがマルウェア対策ソリューションを無効化したり、セキュリティ設定を変更したりすることを防ぎます。多くのウイルスは、自由に動作するために意図的にウイルス対策ソフトウェアを無効化しようとするため、この機能は特に役立ちます。
企業向けの具体的対策:研修と法的対応
ビジネス環境においては、テクノロジーに加えて、従業員の意識も重要な役割を果たします。不審なメールの検出方法、パスワード管理、外部デバイスの使用方法、適切なブラウジング方法などについて従業員を訓練することで、多くの攻撃の成功率を大幅に低下させることができます。
外部および内部のリスクを網羅し、アクセス制御を定義し、従業員が退職する際に権限を取り消す手順を確立し、サプライヤー監査を含む、明確で柔軟なサイバーセキュリティ戦略を持つことが不可欠です。
事件が発生すると、多くの被害者は慌ててデバイスを再起動したり、データを消去したりして、重要な証拠を失ってしまいます。ログ、スクリーンショット、メール、暗号化されたファイルなどを保存し、可能であればフォレンジックバックアップを作成しておくことが最善です。そうすることで、専門家が何が起こったのかを分析し、当局は確固たる証拠を得ることができます。
ランサムウェア攻撃の場合、身代金を支払うことはほとんどの場合良い選択肢ではありません。データの復旧が保証されないだけでなく、犯罪組織の資金源にもなってしまうからです。サイバーセキュリティの専門家や弁護士に相談することで、脅迫に屈することなく対応するための技術的(バックアップ、公開されている復号ツール、システム再構築など)および法的代替手段を検討することができます。
専門の法律事務所やセキュリティコンサルタントは、技術面、法律面、コミュニケーション面を調整し、苦情を申し立て、損害賠償を請求し、特に第三者のデータが関係し、データ保護規制を遵守する必要がある場合に、評判への影響を最小限に抑えることができます。
マルウェア、脆弱性、サイバー攻撃の全体的な状況は、サイバーセキュリティがもはやオプションの「追加機能」ではなく、安心して事業を継続したいと考えるすべてのユーザーと企業にとっての基本要件であることを示しています。ウイルスの種類、ウイルスの拡散方法、攻撃者が使用する手法、および自衛のために使用できるツールを知ることで、一見敵対的な環境を管理可能なシナリオに変えることができます。そこでは、予防、継続的な更新、および迅速な対応によって、単なる恐怖と大きな危機の違いが生じます。
