TSV

サイバーセキュリティ脅威の種類 - TSV

サイバーセキュリティ脅威の種類は、組織や個人に対するデジタル攻撃を分類したものです。マルウェア(ランサムウェア、スパイウェア、トロイの木馬など)、フィッシング(標的型攻撃メールを含む)、DDoS攻撃(分散型サービス拒否攻撃)、SQLインジェクション、クロスサイトスクリプティング(XSS)など、主要な脅威カテゴリを網羅しています。これらの脅威は機密性、完全性、可用性のCIA三要素を損ない、データ漏洩、業務停止、経済的損失を引き起こします。2025年にはAIを悪用した攻撃やサプライチェーン攻撃など、新たな脅威も増加しています。

サイバーセキュリティ 情報セキュリティ マルウェア フィッシング DDoS SQLインジェクション XSS OWASP ランサムウェア
code	slug	name	description	category
01	malware	マルウェア	悪意のあるソフトウェアの総称。ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェアなどを含む。	マルウェア攻撃
02	phishing	フィッシング	正規の組織を装って個人情報や認証情報を盗み取る詐欺的な攻撃手法。	ソーシャルエンジニアリング
03	ddos-attack	DDoS攻撃	分散型サービス拒否攻撃。多数のコンピュータから同時にアクセスし、サービスを停止させる。	可用性攻撃
04	sql-injection	SQLインジェクション	Webアプリケーションの脆弱性を悪用し、データベースに不正なSQL文を注入する攻撃。	インジェクション攻撃
05	xss	クロスサイトスクリプティング(XSS)	Webサイトに悪意のあるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃。	インジェクション攻撃
06	ransomware	ランサムウェア	ファイルを暗号化して身代金を要求するマルウェア。2025年も最大級の脅威。	マルウェア攻撃
07	zero-day-attack	ゼロデイ攻撃	修正パッチが公開されていない(0日の)脆弱性を悪用する攻撃。	高度な攻撃
08	supply-chain-attack	サプライチェーン攻撃	ソフトウェアの供給網(サードパーティ製品やサービス)を悪用した間接的な攻撃。	高度な攻撃
09	apt-attack	APT攻撃	長期間にわたり組織に潜伏し、機密情報を盗み出す高度で持続的な脅威。	高度な攻撃
10	mitm-attack	中間者攻撃(MitM)	通信の当事者間に割り込み、通信内容を盗聴・改ざんする攻撃。	通信攻撃