コラム

サイバー攻撃手法の変化──企業のシステムに侵入できるアクセス権が販売されている

2023年06月26日(月)16時42分

アクセス権という商品を作ったIAB事業者は、広告を出して買い手を募集する。産業化が進んだおかげでサイバー犯罪者向けの広告を出稿できる仕組みもできている。広告の内容を分析することで市場の動きを推測することができる。2021年から2022年にかけて企業へのアクセス権を販売するIABの広告出稿が1.12倍(前掲CrowdStrike社レポート)から2倍(Group-IBレポートより)に伸びており、IABへの新規参入した業者も増加している。その一方でアクセス権の価格は大幅に下がっている。

ichida20230626b.jpg

結果として他のサイバー犯罪者たちは以前よりも安価により多くの企業への侵入を仕入れることができるようになった。品揃えが増え、価格が下がったなら、利用しない手はないので利用も増加している。

IAB成長の意味するもの

アクセス権が販売され、購入したサイバー犯罪者がそれを利用して企業に侵入するということは、「ひとつのサイバー犯罪組織から攻撃受ける」こととは別のリスクをはらんでいる。IABがアクセス権を商品化したということは、下記の可能性があることを意味している。

・過去にInfostealerに侵入されたことがあり、それを感知していなかった。知らない間に起きた情報漏洩の規模がわかっていない。現時点で把握できたサイバー攻撃以外にも検知できなかったものが多数ある可能性がある。たとえば中国由来のDaxinと呼ばれるバックドアを作るマルウェアは侵入後10年以上発見されなかった。DaxinはIABが利用しているものではないが、これまでは国家支援のハッカーなどが行ってきたことがマーケットで安価にされるようになって脅威度があがっている。

・IABはアクセス権を複数の相手に販売することもあるので、複数のサイバー犯罪組織がアクセス権を持っている可能性があり、前項と同じく把握していない被害がある可能性と、今後も引き続き、他のサイバー攻撃が続く可能性があることを意味している。

従来に比べてひとつのサイバー犯罪が見つかった時に、「見えていない被害」と「近い将来起こる被害」がいくつも存在している可能性が増加した。調査、確認、対処には従来以上に手間と時間がかかる。

さらにやっかいなのはサイバー犯罪グループの背後には国家の関与が少なからずあることだ。前回の記事に書いたように中国は脆弱性情報を多く保有しており、その一部がサイバー犯罪者に流れる可能性はないわけではないし、そもそも中国当局はサイバー犯罪者であっても有能な人材は活用している。ロシア当局はサイバー犯罪者に必要に応じて協力を要請する。サイバー犯罪と国家支援のサイバー攻撃の境界は曖昧だ。

とはいえ現在市場で広告を出稿するなど活発に動いているIAB業者と中国の関係は確認されておらず、むしろ中国国内から漏洩した情報の販売の増加など中国当局の意向に反する方向に市場は動いているようだ。

「見えていない被害」と「近い将来起こる被害」は、従来の国家関与のグループに加えてIABの拡大によるもののふたつが独立した形で絡み合って広がっていることになる。
日本はサイバー空間における脅威インテリジェンスに課題を抱えているが、その必要性は急速に増加している。


プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ワールド

EU、温室効果ガス40年に90%削減を提案 クレジ

ビジネス

物価下振れリスク、ECBは支援的な政策スタンスを=

ビジネス

テスラ中国製EV販売、6月は前年比0.8%増 9カ

ビジネス

現在協議中、大統領の発言一つ一つにコメントしない=
あわせて読みたい
MAGAZINE
特集:トランプvsイラン
特集:トランプvsイラン
2025年7月 8日号(7/ 1発売)

「平和主義者」のはずの大統領がなぜ? 核施設への電撃攻撃で中東と世界はこう変わる

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    ワニに襲われた男性の「最期の姿」...捜索隊が捉えた発見の瞬間とは
  • 2
    ワニに襲われ女性が死亡...カヌー転覆後に水中へ引きずり込まれる
  • 3
    ディズニー・クルーズラインで「子供が海に転落」...父親も飛び込み大惨事に、一体何が起きたのか?
  • 4
    ワニに襲われた直後の「現場映像」に緊張走る...捜索…
  • 5
    仕事ができる人の話の聞き方。3位は「メモをとる」。…
  • 6
    突然ワニに襲われ、水中へ...男性が突いた「ワニの急…
  • 7
    世紀の派手婚も、ベゾスにとっては普通の家庭がスニ…
  • 8
    砂浜で見かけても、絶対に触らないで! 覚えておくべ…
  • 9
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で…
  • 10
    イランを奇襲した米B2ステルス機の謎...搭乗した専門…
  • 1
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で大爆発「沈みゆく姿」を捉えた映像が話題に
  • 2
    「コーヒーを吹き出すかと...」ディズニーランドの朝食が「高額すぎる」とSNSで大炎上、その「衝撃の値段」とは?
  • 3
    ワニに襲われた男性の「最期の姿」...捜索隊が捉えた発見の瞬間とは
  • 4
    イランを奇襲した米B2ステルス機の謎...搭乗した専門…
  • 5
    定年後に「やらなくていいこと」5選──お金・人間関係…
  • 6
    突然ワニに襲われ、水中へ...男性が突いた「ワニの急…
  • 7
    夜道を「ニワトリが歩いている?」近付いて撮影して…
  • 8
    仕事ができる人の話の聞き方。3位は「メモをとる」。…
  • 9
    サブリナ・カーペンター、扇情的な衣装で「男性に奉…
  • 10
    「小麦はもう利益を生まない」アメリカで農家が次々…
  • 1
    日本の「プラごみ」で揚げる豆腐が、重大な健康被害と環境汚染を引き起こしている
  • 2
    「コーヒーを吹き出すかと...」ディズニーランドの朝食が「高額すぎる」とSNSで大炎上、その「衝撃の値段」とは?
  • 3
    「あまりに愚か...」国立公園で注意を無視して「予測不能な大型動物」に近づく幼児連れ 「ショッキング」と映像が話題に
  • 4
    一瞬にして村全体が消えた...スイスのビルヒ氷河崩壊…
  • 5
    妊娠8カ月の女性を襲ったワニ...妊婦が消えた川辺の…
  • 6
    庭にクマ出没、固唾を呑んで見守る家主、そして次の…
  • 7
    10歳少女がサメに襲われ、手をほぼ食いちぎられる事…
  • 8
    JA・卸売業者が黒幕説は「完全な誤解」...進次郎の「…
  • 9
    「ママ...!」2カ月ぶりの再会に駆け寄る13歳ラブラ…
  • 10
    気温40℃、空港の「暑さ」も原因に?...元パイロット…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story