AI活用の教科書
セキュリティふつう3分で読了

ゼロデイ攻撃

Zero-day Attackぜろでい

ひとことで言うと

修正がまだ出ていない弱点を、対策が間に合わないうちに突くサイバー攻撃のことです。

📖 もうちょい詳しく

何が新しいの?

ソフトウェアには、作った人もまだ気づいていない弱点(脆弱性、ぜいじゃくせい)が隠れていることがあります。ゼロデイ攻撃は、その弱点を「修正が出るより前」に突く攻撃です。「ゼロデイ」とは、対策できる日数が残りゼロ、つまり守る準備が間に合っていない状態を指します。

どうやって動いてるの?

ふつう弱点は、見つかると開発元が修正プログラム(パッチ、穴をふさぐ更新)を配り、利用者が更新して守ります。ところがゼロデイ攻撃では、攻撃する側が先に弱点を見つけ、まだパッチがない隙を突きます。守る側は「何を直せばいいか」すら分からないまま狙われるので、被害が広がりやすいです。

何ができるの?

攻撃者は、この弱点を使ってウイルスを送り込んだり、情報を盗んだり、システムを乗っ取ったりします。利用者にできるのは、ソフトを早めに更新する、怪しいファイルやリンクを開かない、といった日々の備えです。完全には防げないことも多いですが、被害に遭う確率を下げられます。

🌱 身近なたとえ

鍵の構造に欠陥がある玄関で例えると分かりやすいです。鍵メーカーも住人も欠陥に気づいていないあいだに、その欠陥を知った泥棒だけが先に入ってこられます。メーカーが新しい鍵(パッチ)を配って住人が付け替えるまでは、無防備な時間が続いてしまうのです。

✅ まず覚えるポイント

  • 「ゼロデイ」とは、対策の準備期間が残りゼロという意味です。
  • 修正パッチが出る前の弱点を突くのが、ゼロデイ攻撃です。
  • 守る側は弱点を知らないことが多く、被害が大きくなりやすいです。
  • パッチが出たらすぐ更新するのが、いちばん基本の対策です。
  • 怪しいリンクやファイルを開かない習慣も、被害を減らします。

🧭 よくある勘違い

ウイルス対策ソフトを入れていれば防げる?

必ずしも防げるとは限りません。ウイルス対策ソフトは「すでに知られた攻撃」のパターンを見て止めるのが得意です。ゼロデイ攻撃はまだ知られていない弱点を突くため、すり抜けてしまう場合があります。あくまで防御の一つと考えるのが安全です。

自分のような個人には関係ない?

そうとは言えません。広く使われているOSやブラウザ、アプリの弱点が狙われると、個人の端末も巻き込まれることがあります。ねらいが企業でも、踏み台として個人の機器が使われるケースもあるので、こまめな更新は誰にとっても大切です。

🧩 関連して覚えると楽な言葉

  • 脆弱性(vulnerability): ソフトに潜む、攻撃に悪用されうる弱点のことです。
  • マルウェア(malware): 害をなすために作られたソフトの総称です。
  • ペネトレーションテスト(penetration test): 許可を得て実際に攻撃を試し、弱点を先に見つける検査です。
  • フィッシング(phishing): 偽サイトなどで情報を盗もうとする手口です。

🏁 ひとことでまとめ

直す手段がまだ存在しない弱点を、隙だらけのうちに突かれてしまう攻撃です。だからこそ、更新を後回しにしない習慣が効いてきます。