海外コメンタリー

「WannaCry」攻撃の犯人は誰か--特定がますます困難になる理由

Zack Whittaker (ZDNet.com) 翻訳校正: 村上雅章 野崎裕子 2017年06月07日 06時30分

  • このエントリーをはてなブックマークに追加

 人生において確実に存在しているものごとは2つあるという。それは「死」と「税金」だ。そしてセキュリティコミュニティーのおかげで、さらにもう1つ増えた。それは「ハッキングできないものはない」という事実だ。


提供:file photo

 この言葉の正しさは、数十カ国で何十万台というコンピュータの機能を停止させ、世界各地の病院や自動車製造工場、銀行の業務をまひさせた最近の大規模サイバー攻撃を見るだけで十分理解できるだろう。「WannaCry」というランサムウェアによって引き起こされたこのサイバー攻撃は今のところ、セキュリティ設定が不十分だった大量のインターネット接続機器を用いて米国のインターネットを機能停止に追い込んだサイバー攻撃以来、最も大規模かつ国際的で広範囲にわたるものとなっている。

 いずれの攻撃も、犯人像については不明なままだ。さらに、それ以前に発生した大きなハッキング事件やサイバー攻撃の多くを振り返ってみても、犯人の特定(アトリビューション)につながる手がかりはまったくつかめていない。ハッカーらは既に、侵入の痕跡を消し去る数多くのツールを手にしている。確固たる証拠がなければ、攻撃の背後で糸を引いている犯人を特定することなどほとんど不可能だ(普通の事件であれば、たいていは犯行現場に何らかの証拠が残されている)。

 これこそ、セキュリティ研究者らが「アトリビューション問題」と呼んでいるものだ。このアトリビューション問題によって、対応や反撃が不可能になるとは言わないまでも極めて難しくなるのだ。

 また、ものごとは当初考えられていたよりもはるかに複雑な場合もある。

 例を1つ挙げてみよう。Symantecの研究者らは5月末、政府機関がよく用いる極めて洗練されたマルウェアやテクニックが使用され、国家機関の関与があると思われていた攻撃が実際のところ、少額の金銭を狙った低レベルのサイバー犯罪者によるものだった事実を明らかにした。つまり、ロシア政府の仕業であると判断されてもおかしくない攻撃が、単なるアマチュアの個人によるものだと分かったわけだ。

 サイバーセキュリティ企業FireEyeのシニアアナリストであるCristiana Kittner氏は、犯人を「断定できることなどめったにない」ため、これは異例なケースだと述べている。

 「大量の情報があったとしても、確たる証拠を押さえるのは信じられないほど困難だ」(Kittner氏)

 ロシアのセキュリティ企業であるKaspersky Labも、オープンソースのツールやすぐに利用できるツールの使用もあって、検出やアトリビューションが「ほぼ不可能」になっていると述べている

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連ホワイトペーパー

SpecialPR

連載

CIO
ハードから読み解くITトレンド放談
大木豊成「仕事で使うアップルのトリセツ」
研究現場から見たAI
ITは「ひみつ道具」の夢を見る
内製化とユーザー体験の関係
米ZDNet編集長Larryの独り言
今週の明言
「プロジェクトマネジメント」の解き方
田中克己「2020年のIT企業」
松岡功「一言もの申す」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
Fintechの正体
内山悟志「IT部門はどこに向かうのか」
情報通信技術の新しい使い方
三国大洋のスクラップブック
大河原克行のエンプラ徒然
コミュニケーション
情報系システム最適化
モバイル
通信のゆくえを追う
セキュリティ
企業セキュリティの歩き方
サイバーセキュリティ未来考
セキュリティの論点
ネットワークセキュリティ
スペシャル
Gartner Symposium
企業決算
ソフトウェア開発パラダイムの進化
座談会@ZDNet
Dr.津田のクラウドトップガン対談
CSIRT座談会--バンダイナムコや大成建設、DeNAに聞く
創造的破壊を--次世代SIer座談会
「SD-WAN」の現在
展望2017
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
古賀政純「Dockerがもたらすビジネス変革」
さとうなおきの「週刊Azureなう」
誰もが開発者になる時代 ~業務システム開発の現場を行く~
中国ビジネス四方山話
より賢く活用するためのOSS最新動向
「Windows 10」法人導入の手引き
Windows Server 2003サポート終了へ秒読み
米株式動向
実践ビッグデータ
日本株展望
ベトナムでビジネス
アジアのIT
10の事情
エンタープライズトレンド
クラウドと仮想化