コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

昨年9月の米中首脳会談の際、オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて習近平国家主席に迫った Kevin Lamarque-REUTERS

 サイバー攻撃とは誰がやっているのかが分からないものだとされてきた。つまり、アトリビューション問題である。アトリビューションとは本来、「所属」や「帰属」といった意味だが、サイバーセキュリティの文脈では誰がサイバー攻撃を行っているのかを特定することという意味である。

 サイバー攻撃者はインターネットの雲の向こうに隠れており、何段にも渡って踏み石と呼ばれる第三者のシステムを経由して攻撃してくるので、誰が本当の攻撃者か分かりにくい。まして国境を越えてしまうと、その先の攻撃者に関する情報をつかむのはきわめて困難になり、相手国の政府が協力してくれる可能性は低かった。したがって、サイバー攻撃が犯罪行為であれ、戦争行為に近いものであれ、首謀者の特定・拘束よりも、とにかく自分のシステムを護ることが重要とされてきた。反撃するにしても、相手が誰だが分からないのだから、防戦一方にならざるを得ないとも考えられてきた。

 サイバー攻撃の手法がどんどん高度になるにつれ、そもそも攻撃されていることにすら気づかないことが多い。あらゆる攻撃を想定してすべてに対応しておくことも困難になってきている。100%やられないというセキュリティはもはや期待できない。

 しかし、それでも、孫子が「彼を知り己を知れば百戦殆うからず」と書いたように、自分のシステムの脆弱性を知り、誰がそれを狙っているのか、何をどうしようとしているのかを理解することは、サイバーセキュリティ対策を行う上で不可欠になりつつある。

サイバー攻撃を行うのは誰か

 昨年、英国ロンドン大学キングス・カレッジ教授のトマス・リッドと、同大学の博士候補でコンピュータ・フォレンジック分析者でもあるベン・ブキャナンは、「サイバー攻撃を行うのは誰か(Attributing Cyber Attacks)」と題する論文を『戦略研究ジャーナル(Journal of Strategic Studies)』に載せた(この論文の翻訳は日本の戦略研究学会の機関誌『戦略研究』にまもなく掲載される予定である)。彼らは、アトリビューションとは白か黒か、1か0かというはっきりとした問題ではないという。それは、戦術レベル、作戦術レベル、戦略レベルの三つのレベルで行われる一連のプロセスであり、不確実性を最小化することである。

 そして、アトリビューションを解明するプロセスは複雑であり、一人ではできない。さまざまな専門家による分業を要する。犯罪科学をフォレンジックと呼ぶが、それに見合う証拠を戦術レベルでは収集する。さまざまなログを解析し、IPアドレスをたどり、その利用者を特定し、証拠隠滅工作を暴く。しかし、それだけでは必ずしもアトリビューションにはつながらない。他の様々な情報源と照らし合わせる作戦術のレベルが必要になる。政府機関であれば、ヒューマン・インテリジェンス(HUMINT)やオープン・インテリジェンス(OSINT)とつきあわせることになる。各種のソーシャルメディアから漏れてくる情報も重要になるだろう。マルウェアに残された自然言語のかけらから推測することもある。

 そして、政治的なリーダーたちによる戦略レベルでは、様々な地政学的な動向の分析と突き合わせ、下から上がってくる分析を検証する。100%の確証が得られることはまずない。しかし、さまざまな情報をつきあわせ、分析していくことで、ほぼ間違いないという段階に達することができる。

アトリビューションの公開という戦略的判断

 分析の結果をうまく大衆に伝えることもアトリビューションのプロセスの一部だとリッドとブキャナンは指摘する。米国政府や米国のセキュリティ会社はこれまで何度もアトリビューションに言及してきた。有名なところではプロジェクト2049研究所やマンディアントによる中国人民解放軍61398部隊についての報告書、米国政府司法省による中国人民解放軍の5人の将校の訴追、2014年に起きたソニー・ピクチャーズに対するサイバー攻撃の実行者としての北朝鮮の名指しなどが有名な事例だろう。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

今、あなたにオススメ
ニュース速報

ワールド

アングル:メダリストも導入、広がる糖尿病用血糖モニ

ビジネス

アングル:中国で安売り店が躍進、近づく「日本型デフ

ビジネス

NY外為市場=ユーロ/ドル、週間で2カ月ぶり大幅安

ワールド

仏大統領「深刻な局面」と警告、総選挙で極右勝利なら
今、あなたにオススメ
MAGAZINE
特集:姿なき侵略者 中国
特集:姿なき侵略者 中国
2024年6月18日号(6/11発売)

アメリカの「裏庭」カリブ海のリゾート地やニューヨークで影響力工作を拡大する中国の深謀遠慮

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    ニシキヘビの体内に行方不明の女性...「腹を切開するシーン」が公開される インドネシア

  • 2

    米フロリダ州で「サメの襲撃が相次ぎ」15歳少女ら3名が海水浴中に手足を失う重症【衝撃現場の動画付き】

  • 3

    屋外に集合したロシア兵たちを「狙い撃ち」...HIMARS攻撃「直撃の瞬間」映像をウクライナ側が公開

  • 4

    接近戦で「蜂の巣状態」に...ブラッドレー歩兵戦闘車…

  • 5

    カカオに新たな可能性、血糖値の上昇を抑える「チョ…

  • 6

    この「自爆ドローンでロシア軍撃破の瞬間」映像が「…

  • 7

    米モデル、娘との水着ツーショット写真が「性的すぎ…

  • 8

    森に潜んだロシア部隊を発見、HIMARS精密攻撃で大爆…

  • 9

    ウクライナ軍がロシアのSu-25戦闘機を撃墜...ドネツ…

  • 10

    国立新美術館『CLAMP展』 入場チケット5組10名様プレ…

  • 1

    ニシキヘビの体内に行方不明の女性...「腹を切開するシーン」が公開される インドネシア

  • 2

    接近戦で「蜂の巣状態」に...ブラッドレー歩兵戦闘車の猛攻で、ロシア兵が装甲車から「転げ落ちる」瞬間

  • 3

    早期定年を迎える自衛官「まだまだやれると思っていた...」55歳退官で年収750万円が200万円に激減の現実

  • 4

    認知症の予防や脳の老化防止に効果的な食材は何か...…

  • 5

    米フロリダ州で「サメの襲撃が相次ぎ」15歳少女ら3名…

  • 6

    毎日1分間「体幹をしぼるだけ」で、脂肪を燃やして「…

  • 7

    堅い「甲羅」がご自慢のロシア亀戦車...兵士の「うっ…

  • 8

    カカオに新たな可能性、血糖値の上昇を抑える「チョ…

  • 9

    「クマvsワニ」を川で激撮...衝撃の対決シーンも一瞬…

  • 10

    ヨルダン・ラジワ皇太子妃が妊娠発表後、初めて公の場…

  • 1

    ラスベガスで目撃された「宇宙人」の正体とは? 驚愕の映像が話題に

  • 2

    半裸でハマスに連れ去られた女性は骸骨で発見された──イスラエル人人質

  • 3

    ニシキヘビの体内に行方不明の女性...「腹を切開するシーン」が公開される インドネシア

  • 4

    ウクライナ水上ドローンが、ヘリからの機銃掃射を「…

  • 5

    「世界最年少の王妃」ブータンのジェツン・ペマ王妃が…

  • 6

    EVが売れると自転車が爆発する...EV大国の中国で次々…

  • 7

    接近戦で「蜂の巣状態」に...ブラッドレー歩兵戦闘車…

  • 8

    ヨルダン・ラジワ皇太子妃の「マタニティ姿」が美しす…

  • 9

    早期定年を迎える自衛官「まだまだやれると思ってい…

  • 10

    ロシアの「亀戦車」、次々と地雷を踏んで「連続爆発…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story