不正アクセスとは?起こりえる被害と手口・対策方法を解説

企業のセキュリティ対策を考える際は、不正アクセスへの対応を万全にしておく必要があります。不正アクセスの手口は多種多様です。万が一不正アクセスの被害にあってしまうと、WEBサイトを改ざんされたり、内部のシステムを破壊されたりするなど、多くの実害が発生してしまいます。
当記事では、不正アクセスの被害と手口、セキュリティ対策の方法を詳しく解説します。不正アクセスがどのようなものか知り、適切な対策を講じる一助にしてください。
目次
1. 不正アクセスで起こる被害

不正アクセスとは、アクセス権限を持っていない人がデバイスやサーバー、システムなどに不正に接続したり、侵入したりする行為です。日本では「不正アクセス行為の禁止等に関する法律」、いわゆる「不正アクセス禁止法」で罰則などが定められています。
不正アクセスは「侵入行為」と「なりすまし行為」に大別できます。
侵入行為とは、攻撃者がソフトウェアやアプリなどの脆弱性を突いてデバイスやシステムなどに侵入する行為です。なりすまし行為とは、攻撃者が不正入手したIDやパスワードで標的のアカウントにログインし、悪用する行為を指します。
企業へ不正アクセスが行われると、システムやサービスが停止したり、機密情報や顧客情報が漏洩したりといった実害だけでなく、企業のイメージや信用が傷つく恐れもあります。
以下では、不正アクセスで起こる具体的な被害について解説します。
1‐1. WEBの改ざん
WEBの改ざんとは、攻撃者が標的とするWEBを不正に操作して、情報の書き換えなどをする行為です。改ざんが行われたWEBは、本来の意図とは異なる情報を掲載したり、サイト訪問者をマルウェアに感染させたりする可能性もあります。
WEBを改ざんする主な手口は2つあり、1つはWEBなどの脆弱性を利用する手口です。JavaScriptやHTMLなどのコンピューター言語を悪用し、システムの誤作動や情報の窃取、偽ページへの誘導などを行います。
もう1つの手口は、管理者アカウントの乗っ取りです。攻撃者は正当な管理者になりすまして正規の処理方法でWEBを改ざんするため、発覚が遅くなる傾向があります。
1‐2. 破壊行為
破壊行為とは、情報の破壊を行う不正行為です。攻撃者が標的の情報を暗号化して利用できない状態にし、正常な状態への復元と引き換えに金銭を要求するランサムウェアは、破壊行為を伴う代表的な不正アクセスです。
警察庁によると、2022年のランサムウェアによる被害の報告件数は230件で、前年比で約6割増加しました。被害を受けるのは大手企業だけではなく、中小企業や各種団体も標的となっています。
また、ランサムウェアの被害を受けた企業や団体の中で、システムや機器のバックアップから被害直前の状態まで復旧できなかった割合は8割に上ります。
出典:警察庁「令和4年におけるサイバー空間をめぐる脅威の情勢等について」