【 ここから本文 】

経営/業務改革

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【連載】
サイバー・セキュリティ[罪と罰]

第3回 フィッシング対策の救世主

(2008年05月26日)

社会問題化するフィッシング詐欺への対策は、FBIの専門チームでも手を焼くほど複雑で困難とされる。そんななか、その解決に多大な貢献をしている、ある“救世主”が注目を集めている。ここでは、もともとは石油企業の一職員だったこの人物が、いかにしてフィッシング対策のエキスパートへの道を歩んだのか、その経緯をたどるとともに、フィッシング対策の難しさや被害者の取るべき活動について探った。

Robert McMillan
Computerworld米国版

石油企業の一職員がクラッカーを追い詰める

 今では、フィッシング(図1)対策のエキスパートとして知られるゲーリー・ワーナー(Gary Warner)氏だが、ほんの数カ月前まで彼が勤めていたのは、セキュリティ・ベンダーや銀行といった、フィッシング対策を連想するような企業ではなかった。


図1:フィッシングを使った犯罪の構図

 Warner氏のサイバー探偵としてのキャリアは、2000年のハロウィンの時期に始まる。当時勤めていた会社のWebサイトが、「Pimpshiz」を名のるクラッカーによって改竄された時のことだった。

 Warner氏は当時、米国アラバマ州バーミングハムの石油・ガス採掘企業、EnergenのITスタッフだった。この改竄事件を受け、彼は上司から「犯人を捜し出して刑務所送りにしてやれ」と命ぜられたのだという。

 これが、Warner氏にとっての転機となった。Warner氏は、まず警察に通報してみたが、「一体、われわれにどうしろというのですか?」といった反応しか返ってこなかったという。

 しかし、その数カ月後、PimpshizがNASA(米国航空宇宙局)のサーバを攻撃した時には、「犯人はわかっていますので、名前と住所をお教えしましょう」と、NASAに救いの手を差し伸べるまでになっていた。

 それ以降、Warner氏の名前は、フィッシング対策における最も著名なエキスパートの1人として米国中に広まっていった。同氏の知名度は上がる一方で、FBI(米国連邦捜査局)の捜査官や銀行のITスタッフなどが、Warner氏に犯人を特定する方法や、クレジット・カード番号などを盗み出す詐欺サイトを閉鎖させる方法などを問い合わせてくるほどになった。

 やがて捜査当局は、Warner氏の助力を得て、Webサイトを改竄した容疑でPimpshizことロバート・ライトル(Robert Lyttle)を逮捕するに至った。


 |123 > 次のページへ


サイバー・セキュリティ[罪と罰]
第1回 トロイの木馬を仕込んで児童ポルノを摘発
第2回 偽造IDを使ってオンライン詐欺を追跡、逮捕へ
第3回 フィッシング対策の救世主
第4回 ボット犯罪者たちの「罪と罰」

関連記事

▲ページの先頭へ戻る


キャッチアップ

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

ユーザーの声から考える“情報共有/活用基盤2.0”

エンタープライズ検索/イントラ・ブログ/ソーシャル・ブックマークの企業での活用

進化するビジネス・インテリジェンス

「リアルタイムBI」が現場の情報のインパクトを測る

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

SMB向けERP市場を俯瞰する

大企業での導入が一巡した今、ERPベンダーのねらいはSMB

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

ビジネス・インテリジェンスを使いこなせ!

どんな技術があるかではなく、どんな利用法があるかを考える

ソーシャル・メディアの活用術を「先行事例」に学ぶ

イントラ・ブログで社内ポータルを強化――カシオ計算機のチャレンジ

「マインド・マップ」でビジネスを描く

個人レベルの生産性向上にとどまらず、業務カイゼンを実現する

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

「全社横断型の戦略部門」への転換がIT部門の未来を切り開く

企業の“DNA”に沿った事業戦略をITで具現化するという「大役」を果たすためには

RFIDのこんな使い方、あんな使い方

タグのコスト低下で、普及に弾み

エンタープライズ検索テクノロジーの「着眼点」

企業ITインフラ上での位置づけを押さえ、導入に備えよう

“使える!”ビジネス・インテリジェンス(BI)がやってきた

エンタープライズ検索との融合で、必要なデータへの直接アクセスが可能に

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

チェンジ・マネジメントの自動化を促進せよ

現行プロセスを見直し、効率性・管理性・監査性を再検証する

ビジネス・インテリジェンスを使いこなせ!

どんな技術があるかではなく、どんな利用法があるかを考える

サプライチェーンを災害から守れ!

担当役員が明かす災害対策の極意

注目のリポート/ホワイトペーパー

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

新時代のサーバ統合[New]
戦略的サーバ統合でIT基盤を最適化する
事業継続マネジメント(BCM/DR)[New]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
「Windows Server 2008 World」
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:09/02〜09/08


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国