コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

 おそらく他にも数多くのサイバー攻撃者たちが、各国政府やセキュリティ会社の中でアトリビュートされている。しかし、それを明らかにすることは、自分たちの能力をさらすことにもなるし、攻撃者たちに警告を与え、手法を変えさせることにもなってしまう。攻撃されていることに気づかないは最悪だが、気づいたとしてもすぐに対応してしまえば次のさらに高度な攻撃を招くことにもなりかねない。アトリビューションを公開するかどうかは戦略的な判断なのである。

 昨年、日本年金機構がサイバー攻撃に遭っていたことが明らかになった後、日本政府の内閣サイバーセキュリティセンター(NISC)は詳細な報告書を発表した。それはNISCの調査能力の高低を示すことにもなる。実際、NISCの報告書には、「本文書には、NISCの対処能力を推知しうる情報が含まれるが、今般発生した事案の重大性に鑑み、可能な限り実態解明のための情報開示を行い、説明責任を果たす観点から取りまとめたものである」と書かれている。攻撃者に対する警告を発するとともに、潜在的な被害者に対する警鐘にもなる。

 その後のNHKの調査では、日本年金機構に対するサイバー攻撃時に約1000の組織が日本でサイバー攻撃にさらされていたという。NHKは抜き出されたデータの転送先として中国国内の二つの会社までたどっている。中国政府の関与を証明するには至らなかったが、こうした調査は、うまくいけば将来のサイバー攻撃の抑止にもなる。

ミスを犯せなくなったサイバー攻撃

 2015年9月の米中首脳会談の際、米国のバラク・オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて中国の習近平国家主席に迫った。習主席はその場では中国の関与を認めなかったものの、政府間対話の設置で両首脳は合意した。

 言質はとったものの、その後も中国から米国へのサイバー攻撃は減らなかったといわれている。しかし、実際に米中間の対話が開かれると、米国政府の人事局(OPM)に対するサイバー攻撃について、中国政府は中国人の悪玉ハッカーの関与を認めるに至った。中国政府がやったとは認めなかったものの、積み上げられたアトリビューションに関するフォレンジックの証拠は、中国人の関与を否定できないものにしたということになる。

 アトリビューションは簡単ではない。しかし、完全に不可能でもない。そして、リッドとブキャナンは、サイバー攻撃もまた簡単ではなくなったという。たった一つのミスが致命傷になり、分析者たちはアトリビューションを一気に進め、攻撃者たちの正体を暴くかもしれない。サイバー攻撃者たちはもはやミスを犯せなくなっている。そして、アトリビューションに投入できる資金と人員と技術がある国が、サイバーセキュリティにおいては最終的に有利になるかもしれない。

 逆にいえば、アトリビューションの能力がなければ、サイバー攻撃を抑止することができなくなるかもしれないということである。日本ではサイバーセキュリティの人材が足りないとずっと指摘されている。それはその通りだが、ひたすら守りを固めるための要員だけではなく、「守りの中の攻め」を担うアトリビューションの分析者たちも必要になっている。サイバーセキュリティは儲からないし、失敗すれば攻められるという割に合わない仕事だと考えられてきた。しかし、おそらくアトリビューションは、一部の人たちにとっては魅力的かつやりがいのある仕事だろう。これを志す人たちが多く登場することを期待したい。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

あわせて読みたい
ニュース速報

ワールド

オランダ国防相「ロシアが化学兵器の使用強化」、追加

ビジネス

GPIF、24年度運用収益1.7兆円 5年連続増も

ワールド

中国、EU産ブランデーに最大34.9%の関税 5日

ワールド

ウクライナ首都に夜通しドローン攻撃、23人負傷 鉄
あわせて読みたい
MAGAZINE
特集:トランプvsイラン
特集:トランプvsイラン
2025年7月 8日号(7/ 1発売)

「平和主義者」のはずの大統領がなぜ? 核施設への電撃攻撃で中東と世界はこう変わる

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    「飲み込めると思った...」自分の10倍サイズのウサギに挑んだヘビの末路
  • 2
    ディズニー・クルーズラインで「子供が海に転落」...父親も飛び込み大惨事に、一体何が起きたのか?
  • 3
    「やらかした顔」がすべてを物語る...反省中のワンコに1400万人が注目
  • 4
    【クイズ】「宗教を捨てる人」が最も多い宗教はどれ?
  • 5
    後ろの川に...婚約成立シーンを記録したカップルの幸…
  • 6
    職場でのいじめ・パワハラで自死に追いやられた21歳…
  • 7
    吉野家がぶちあげた「ラーメンで世界一」は茨の道だ…
  • 8
    為末大×TAKUMI──2人のプロが語る「スポーツとお金」 …
  • 9
    「コメ4200円」は下がるのか? 小泉農水相への農政ト…
  • 10
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で…
  • 1
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で大爆発「沈みゆく姿」を捉えた映像が話題に
  • 2
    「飲み込めると思った...」自分の10倍サイズのウサギに挑んだヘビの末路
  • 3
    ディズニー・クルーズラインで「子供が海に転落」...父親も飛び込み大惨事に、一体何が起きたのか?
  • 4
    イランを奇襲した米B2ステルス機の謎...搭乗した専門…
  • 5
    夜道を「ニワトリが歩いている?」近付いて撮影して…
  • 6
    仕事ができる人の話の聞き方。3位は「メモをとる」。…
  • 7
    「やらかした顔」がすべてを物語る...反省中のワンコ…
  • 8
    砂浜で見かけても、絶対に触らないで! 覚えておくべ…
  • 9
    普通に頼んだのに...マクドナルドから渡された「とん…
  • 10
    ロシア人にとっての「最大の敵国」、意外な1位は? …
  • 1
    日本の「プラごみ」で揚げる豆腐が、重大な健康被害と環境汚染を引き起こしている
  • 2
    「コーヒーを吹き出すかと...」ディズニーランドの朝食が「高額すぎる」とSNSで大炎上、その「衝撃の値段」とは?
  • 3
    「あまりに愚か...」国立公園で注意を無視して「予測不能な大型動物」に近づく幼児連れ 「ショッキング」と映像が話題に
  • 4
    庭にクマ出没、固唾を呑んで見守る家主、そして次の…
  • 5
    10歳少女がサメに襲われ、手をほぼ食いちぎられる事…
  • 6
    JA・卸売業者が黒幕説は「完全な誤解」...進次郎の「…
  • 7
    「ママ...!」2カ月ぶりの再会に駆け寄る13歳ラブラ…
  • 8
    気温40℃、空港の「暑さ」も原因に?...元パイロット…
  • 9
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で…
  • 10
    「小麦はもう利益を生まない」アメリカで農家が次々…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story