コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

 おそらく他にも数多くのサイバー攻撃者たちが、各国政府やセキュリティ会社の中でアトリビュートされている。しかし、それを明らかにすることは、自分たちの能力をさらすことにもなるし、攻撃者たちに警告を与え、手法を変えさせることにもなってしまう。攻撃されていることに気づかないは最悪だが、気づいたとしてもすぐに対応してしまえば次のさらに高度な攻撃を招くことにもなりかねない。アトリビューションを公開するかどうかは戦略的な判断なのである。

 昨年、日本年金機構がサイバー攻撃に遭っていたことが明らかになった後、日本政府の内閣サイバーセキュリティセンター(NISC)は詳細な報告書を発表した。それはNISCの調査能力の高低を示すことにもなる。実際、NISCの報告書には、「本文書には、NISCの対処能力を推知しうる情報が含まれるが、今般発生した事案の重大性に鑑み、可能な限り実態解明のための情報開示を行い、説明責任を果たす観点から取りまとめたものである」と書かれている。攻撃者に対する警告を発するとともに、潜在的な被害者に対する警鐘にもなる。

 その後のNHKの調査では、日本年金機構に対するサイバー攻撃時に約1000の組織が日本でサイバー攻撃にさらされていたという。NHKは抜き出されたデータの転送先として中国国内の二つの会社までたどっている。中国政府の関与を証明するには至らなかったが、こうした調査は、うまくいけば将来のサイバー攻撃の抑止にもなる。

ミスを犯せなくなったサイバー攻撃

 2015年9月の米中首脳会談の際、米国のバラク・オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて中国の習近平国家主席に迫った。習主席はその場では中国の関与を認めなかったものの、政府間対話の設置で両首脳は合意した。

 言質はとったものの、その後も中国から米国へのサイバー攻撃は減らなかったといわれている。しかし、実際に米中間の対話が開かれると、米国政府の人事局(OPM)に対するサイバー攻撃について、中国政府は中国人の悪玉ハッカーの関与を認めるに至った。中国政府がやったとは認めなかったものの、積み上げられたアトリビューションに関するフォレンジックの証拠は、中国人の関与を否定できないものにしたということになる。

 アトリビューションは簡単ではない。しかし、完全に不可能でもない。そして、リッドとブキャナンは、サイバー攻撃もまた簡単ではなくなったという。たった一つのミスが致命傷になり、分析者たちはアトリビューションを一気に進め、攻撃者たちの正体を暴くかもしれない。サイバー攻撃者たちはもはやミスを犯せなくなっている。そして、アトリビューションに投入できる資金と人員と技術がある国が、サイバーセキュリティにおいては最終的に有利になるかもしれない。

 逆にいえば、アトリビューションの能力がなければ、サイバー攻撃を抑止することができなくなるかもしれないということである。日本ではサイバーセキュリティの人材が足りないとずっと指摘されている。それはその通りだが、ひたすら守りを固めるための要員だけではなく、「守りの中の攻め」を担うアトリビューションの分析者たちも必要になっている。サイバーセキュリティは儲からないし、失敗すれば攻められるという割に合わない仕事だと考えられてきた。しかし、おそらくアトリビューションは、一部の人たちにとっては魅力的かつやりがいのある仕事だろう。これを志す人たちが多く登場することを期待したい。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

今、あなたにオススメ
ニュース速報

ビジネス

ロイターネクスト:米第1四半期GDPは上方修正の可

ワールド

バイデン氏、半導体大手マイクロンへの補助金発表 最

ビジネス

米国株式市場=下落、予想下回るGDPが圧迫

ワールド

中国の対ロ支援、西側諸国との関係閉ざす=NATO事
今、あなたにオススメ
MAGAZINE
特集:世界が愛した日本アニメ30
特集:世界が愛した日本アニメ30
2024年4月30日/2024年5月 7日号(4/23発売)

『AKIRA』からジブリ、『鬼滅の刃』まで、日本アニメは今や世界でより消費されている

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 2

    中国の最新鋭ステルス爆撃機H20は「恐れるに足らず」──米国防総省

  • 3

    今だからこそ観るべき? インバウンドで増えるK-POP非アイドル系の来日公演

  • 4

    「すごい胸でごめんなさい」容姿と演技を酷評された…

  • 5

    未婚中高年男性の死亡率は、既婚男性の2.8倍も高い

  • 6

    「誹謗中傷のビジネス化」に歯止めをかけた、北村紗…

  • 7

    心を穏やかに保つ禅の教え 「世界が尊敬する日本人100…

  • 8

    「たった1日で1年分」の異常豪雨...「砂漠の地」ドバ…

  • 9

    やっと本気を出した米英から追加支援でウクライナに…

  • 10

    「鳥山明ワールド」は永遠に...世界を魅了した漫画家…

  • 1

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 2

    世界3位の経済大国にはなれない?インドが「過大評価」されていると言える理由

  • 3

    タトゥーだけではなかった...バイキングが行っていた「身体改造」の実態...出土した「遺骨」で初の発見

  • 4

    「世界中の全機が要注意」...ボーイング内部告発者の…

  • 5

    最強生物クマムシが、大量の放射線を浴びても死なな…

  • 6

    医学博士で管理栄養士『100年栄養』の著者が警鐘を鳴…

  • 7

    ハーバード大学で150年以上教えられる作文術「オレオ…

  • 8

    「たった1日で1年分」の異常豪雨...「砂漠の地」ドバ…

  • 9

    NewJeans日本デビュー目前に赤信号 所属事務所に親…

  • 10

    「誹謗中傷のビジネス化」に歯止めをかけた、北村紗…

  • 1

    人から褒められた時、どう返事してますか? ブッダが説いた「どんどん伸びる人の返し文句」

  • 2

    韓国で「イエス・ジャパン」ブームが起きている

  • 3

    ロシアの迫撃砲RBU6000「スメルチ2」、爆発・炎上の瞬間映像をウクライナ軍が公開...ドネツク州で激戦続く

  • 4

    バルチック艦隊、自国の船をミサイル「誤爆」で撃沈…

  • 5

    最強生物クマムシが、大量の放射線を浴びても死なな…

  • 6

    88歳の現役医師が健康のために「絶対にしない3つのこ…

  • 7

    「おやつの代わりにナッツ」でむしろ太る...医学博士…

  • 8

    ロシアが前線に投入した地上戦闘ロボットをウクライ…

  • 9

    「燃料気化爆弾」搭載ドローンがロシア軍拠点に突入…

  • 10

    世界3位の経済大国にはなれない?インドが「過大評価…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story