サイバー犯罪グループを雇う国家–主犯国の特定はさらに困難に

今回は「サイバー犯罪グループを雇う国家–主犯国の特定はさらに困難に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 最近ではサイバー犯罪グループのハッキング活動が非常に巧妙になっており、国家はそれらのグループを利用して自分たちの関与を隠蔽しながら攻撃を行うようになっている。

 BlackBerryのサイバーセキュリティ研究者が発表したレポートでは、洗練された「サービスとしてのクライムウェア(crimeware-as-a-service)」などの仕組みが登場したことで、国家が攻撃を代理で実行してくれるグループと連携する選択肢が生まれたと警告している。

 こうしたサイバー犯罪活動は、フィッシング、マルウェア、ネットワークの侵害などの悪質なハッキング攻撃を実行する対価として金銭を得るもので、その活動を指示した国の側は、必要とする情報や対象へのアクセスを得る。

 その上、その際の攻撃はサイバー犯罪グループが持つ独自のインフラやテクニックを使用して実行されるため、攻撃と活動を命じた国を結びつけることが難しくなるという副次的効果も得られる。

 「BlackBerry 2021 Threat Report」では、「サービスとしてのクライムウェアの台頭、高度化、匿名性は、国家が自らの行為を第三者の請負業者や反論が難しい『もっともらしい否認(plausible deniability)』の壁の裏側に隠せるようになったことを意味している」と述べている。

 研究者らは、サイバー犯罪活動が高度化していることを示す例として、「BAHAMUT」などが行っている大規模なハッキング行為を挙げた。

 BlackBerryは2020年にサイバー犯罪グループBAHAMUTについて詳しく紹介した。同グループは、世界中の政府や私企業を標的としてフィッシング、ソーシャルエンジニアリング、悪質なアプリ、専用のマルウェア、ゼロデイ攻撃を利用した攻撃を行っており、発見されるまで何年もハッキング行為を続けていた。

 研究者らは、「被害を受けた組織の特徴や地理的な位置は、単一の攻撃グループが関心を持つ対象としては幅広すぎる」と指摘し、BAHAMUTはさまざまな顧客のために活動しており、大きな金銭報酬をもたらす仕事を探していると示唆した。そして、一部の国はハッキング活動の実行に多額の資金を投じている。

 顧客になった国家は、最終的にハッキングされたネットワークや秘密情報へのアクセスを得られるだけでなく、その行為が自国と結びつけられる可能性を減らすことができる。つまり、攻撃を実行することで発生する問題や非難を回避できる可能性があるということだ。

 レポートでは、「インフラの重複、標的の共通点の欠如、一般的ではない戦術などの複数の要因によって、脅威研究者が脅威アクターを特定するのが難しい場合がある。攻撃キャンペーンの一部だけがアウトソースされた場合、特にその傾向が強くなる」と述べている。

 BAHAMUTの活動は2020年に情報が開示されてからも続いており、中東全域の外交や国防に関係する政府機関を標的として攻撃キャンペーンを行っているという。このグループは、南アジアでも、偽のスマートフォンアプリを利用した攻撃を中心としてさまざまな標的を対象に活動を展開している。

 確固たる意思を持ったサイバー攻撃者からネットワークを守り切ることは難しい場合もあるが、侵入を防ぐ上で役立つサイバーセキュリティ対策はいろいろとある。これには例えば、秘密情報に対するリモートアクセスはどうしてもその情報が必要な人物だけに限定することや、疑わしい異常な活動がないか常にネットワークを監視することなどが含まれる。

警察庁 サイバー犯罪対策

 · 平成29年度情報セキュリティ対策DVDを掲載しました H30.2.6 不正アクセス行為等の実態調査及びアクセス制御機能に関する技術の研究開発の状況等に関する調査結果について H29.12.25 ビジネスメール詐欺に関する注意喚起サイトを公開

ゴト情報の専門家 パチンコ,スロットのセキュリティ ...

ゴト情報・ゴト対策の専門家 株式会社A・P総研は、パチンコ,スロットセキュリティコンサルティングのパイオニア的存在として全国のパチンコ,スロットをゴト被害から守り、快適で安全にパチンコを楽しめる環境づくりを行うことで全国のパチンコ,スロット様の事業発展に努めております。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
敷島製パン、基幹システムをクラウド移行–マルチクラウドの利用など見据え
IT関連
2023-05-14 10:37
西武鉄道、「exaBase 生成AI」で社内問い合わせを効率化
IT関連
2024-09-27 04:30
AWS、ローコード開発ツール「AWS Step Functions Workflow Studio」リリース。サーバレスアプリをビジュアルプログラミング
AWS
2021-06-28 17:32
HTC、5K&120Hz対応のVRヘッドセット「VIVE Pro 2」 10万3400円から
製品動向
2021-05-13 03:06
GMOインターネットがサイバーセキュリティ事業に本格参入、イエラエセキュリティを子会社化
IT関連
2022-01-25 04:13
Anthropic、「Claude 3.5 Sonnet」とAIコラボツール「Artifacts」を発表
IT関連
2024-06-22 19:49
Amazonがドラマ番組を巡りインドで異例の謝罪
ネットサービス
2021-03-04 20:33
Twitter利用者は心の健康度が低い? LINEは満足感が高い傾向
IT関連
2021-03-18 22:06
PCの大量一括導入やボリュームディスカウントに存在する問題点
IT関連
2023-06-24 15:23
Google、倫理的AIチームに代わる新チームとその黒人女性リーダーを発表
製品動向
2021-02-20 20:57
NFTマーケットのOpenSea、フィッシング攻撃の被害額は約2億円以上
IT関連
2022-02-23 09:06
CDNのFastly、世界的な障害の原因は「ソフトウェアのバグ」
IT関連
2021-06-10 07:41
「請求QUICK」、請求書受取機能を搭載へ–発行、受け取り、電子保存を1つのシステムで
IT関連
2023-01-15 01:21
Intel、なつかしの「Macくんとパソコンくん」のMacくん俳優でMacをディスるCM5本立て
企業・業界動向
2021-03-19 12:51