ファーミング(Pharming)とは?概要と対策、フィッシングとの違いを解説

ファーミングとは

ファーミング(Pharming)とは、サイバー攻撃の一種で、インターネットユーザーを偽装されたウェブサイトに誘導し、個人情報や金融情報を不正に取得する手法です。本記事では、ファーミングの定義や主な手口、フィッシングとの違い、そして対策方法について詳しく解説します。

ファーミング(Pharming)とは

ファーミング(Pharming)は、ユーザーが意図せずして偽のウェブサイトに誘導されることで、個人情報やクレジットカード情報などを盗み取られるサイバー攻撃の手法です。この攻撃は、ユーザーが通常使用している正規のサイトにアクセスしようとした際に、攻撃者によって操作された偽のサイトに接続されることで行われます。ファーミングの攻撃手法には、マルウェア感染によるファイルの書き換えや、DNSキャッシュポイズニングが含まれます。

ファーミングの主な2つの手口

マルウェアに感染させ、ファイル情報を書き換える

ファーミングの手口の一つに、ユーザーのコンピュータにマルウェアを感染させ、システムファイルを改変する方法があります。具体的には、ホストファイルを変更することで、ユーザーが特定のウェブサイトにアクセスしようとした際に、偽のIPアドレスにリダイレクトさせることができます。このような攻撃は、メールの添付ファイルや不正なダウンロードリンクを通じてマルウェアが配布されることが一般的です。

DNSキャッシュポイズニング

DNSキャッシュポイズニングは、攻撃者がDNSサーバーに偽の情報を注入し、ユーザーが正規のサイトにアクセスしようとした際に、偽のサイトにリダイレクトされる手法です。この攻撃は、DNSサーバーのキャッシュに偽のIPアドレスを登録することで実現されます。結果として、ユーザーが意図した正規のサイトではなく、攻撃者が用意した偽のサイトにアクセスしてしまい、個人情報の漏洩につながる可能性があります。

ファーミングとフィッシングの違い

ファーミングとフィッシングはどちらも個人情報を盗むことを目的としたサイバー攻撃ですが、その手法には大きな違いがあります。フィッシングは、偽のメールやウェブサイトを使ってユーザーを騙し、自ら個人情報を入力させる手法です。一方、ファーミングはユーザーが正規のサイトにアクセスしようとしても、自動的に偽サイトに誘導される手法です。この違いにより、ファーミングはユーザーの注意を引かずに情報を盗むことが可能です。

ファーミングの対策

ルーター設定の見直し

ファーミング攻撃を防ぐための一つの方法は、ルーター設定の見直しです。特に、ルーターの管理画面にアクセスするための初期設定のパスワードを強固なものに変更することが重要です。また、ルーターのファームウェアを最新の状態に保つことで、セキュリティ上の脆弱性を減らすことができます。加えて、DNS設定を信頼できるものに変更することも有効です。

従業員のセキュリティ意識向上のためのトレーニング

企業においてファーミング攻撃を防ぐためには、従業員のセキュリティ意識を向上させるトレーニングが不可欠です。具体的には、ファーミングやフィッシングの手口、偽のウェブサイトの見分け方などを学ぶことで、従業員が不審なリンクやメールを開かないようにすることが重要です。また、定期的なセキュリティ研修を実施し、最新のサイバー攻撃手法に対する知識を更新することも効果的です。

セキュリティ製品、サービスの導入

ファーミング攻撃に対する効果的な対策として、セキュリティ製品やサービスの導入が挙げられます。具体的には、アンチウイルスソフトやファイアウォールの導入により、マルウェア感染を防ぐことができます。また、DNSセキュリティサービスを利用することで、DNSキャッシュポイズニングから保護することが可能です。さらに、企業全体でセキュリティポリシーを策定し、従業員に徹底することも重要です。

アクトが提供するEDR+SOCサービス「セキュリモ」は、サイバー攻撃に対してAIでリアルタイム検知し、攻撃内容の可視化と分析内容を報告するPCやサーバーのセキュリティサービスです。弊社SOCチームが、グローバルトップクラスの検知率・防御力を持ったEDR(SentinelOne)のおまかせ運用を実現します。

アクトはSentinelOneとMSSP契約を持つ正式パートナーかつ、国内唯一のIRパートナーであり、 平常時からインシデント対応までお客さま負担をかけることなく、最高レベルのサイバーセキュリティをご提供します。

また、IT導入補助金対象サービスの『データお守り隊』もご提供しております。
EDR+SOC+簡易サイバー保険をお手頃価格でパッケージしたサービスです。補助金を申請することで低コストで高度なサイバーセキュリティ対策を実現できます。
ご興味がございましたら下記よりご確認ください。

アクトのイバーセキュリティ対策支援

アクトでは日頃のIR・SOC業務で多くの知見を持つ当社サイバーセキュリティ事業部のスペシャリストが、業さまのセキュリティに関する不安を解消するため、全力でサポートさせていただいております。

EDR+SOCサービス

SentinelOneといったグローバルブランドのEDRとアクトのセキュリティ専門技術者がPCなどのエンドポイントの挙動を監視し、ランサムウェアをはじめとしたサイバー攻撃を抑止・駆除します。

何から始めれば良いかわからない方

セキュリティかかりつけ医

医療分野のかかりつけ医と同様に、セキュリティに関することを何でも相談でき、「何から始めれば良いかわからない」といったお悩みに対しても、当社のセキュリティ専門技術者がご対応します。

サイバー攻撃の疑い・緊急対応が必要な方

フォレンジックサービス

フォレンジックサービスはサイバー攻撃の被害を受けている疑いがあるお客様の端末を調査し、被害の食い止め・排除を行うサービスです。アクトはSentinelOneの国内唯一のIRパートナーです

自社環境の健康診断をしたい

脆弱性診断

CEH、CISSP等の国際資格を保有したセキュリティ専門技術者が、貴社のIT資産に潜む脆弱性を調査・検出し、検査結果と今後の対応策をご報告させていただきます。人とツールを用いたハイブリットな診断手法で最新の脆弱性にも対応します。

社員研修やトレーニングを行いたい

セキュリティコンサル・トレーニング

サイバー先進国であるイスラエルの実践的なトレーニングをはじめとした、グローバルレベルのトレーニングプログラムを提供しています。
・セキュリティeラーニング/標的型メール訓練など

もしもの時に備えたい

独立行政法人情報処理推進機構(IPA)に認定されているEDR+SOC+簡易サイバー保険がセットになったセキュリティサービスです。
ランサムウェアなどによる不審な挙動を検知・緊急時の迅速な対応を可能にします。

サイバーセキュリティ対策まるわかり3点セット 資料ダウンロード