【 ここから本文 】

暗号化技術

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【連載】
サイバー・セキュリティ[罪と罰]

第3回 フィッシング対策の救世主

(2008年05月26日)

社会問題化するフィッシング詐欺への対策は、FBIの専門チームでも手を焼くほど複雑で困難とされる。そんななか、その解決に多大な貢献をしている、ある“救世主”が注目を集めている。ここでは、もともとは石油企業の一職員だったこの人物が、いかにしてフィッシング対策のエキスパートへの道を歩んだのか、その経緯をたどるとともに、フィッシング対策の難しさや被害者の取るべき活動について探った。

Robert McMillan
Computerworld米国版

石油企業の一職員がクラッカーを追い詰める

 今では、フィッシング(図1)対策のエキスパートとして知られるゲーリー・ワーナー(Gary Warner)氏だが、ほんの数カ月前まで彼が勤めていたのは、セキュリティ・ベンダーや銀行といった、フィッシング対策を連想するような企業ではなかった。


図1:フィッシングを使った犯罪の構図

 Warner氏のサイバー探偵としてのキャリアは、2000年のハロウィンの時期に始まる。当時勤めていた会社のWebサイトが、「Pimpshiz」を名のるクラッカーによって改竄された時のことだった。

 Warner氏は当時、米国アラバマ州バーミングハムの石油・ガス採掘企業、EnergenのITスタッフだった。この改竄事件を受け、彼は上司から「犯人を捜し出して刑務所送りにしてやれ」と命ぜられたのだという。

 これが、Warner氏にとっての転機となった。Warner氏は、まず警察に通報してみたが、「一体、われわれにどうしろというのですか?」といった反応しか返ってこなかったという。

 しかし、その数カ月後、PimpshizがNASA(米国航空宇宙局)のサーバを攻撃した時には、「犯人はわかっていますので、名前と住所をお教えしましょう」と、NASAに救いの手を差し伸べるまでになっていた。

 それ以降、Warner氏の名前は、フィッシング対策における最も著名なエキスパートの1人として米国中に広まっていった。同氏の知名度は上がる一方で、FBI(米国連邦捜査局)の捜査官や銀行のITスタッフなどが、Warner氏に犯人を特定する方法や、クレジット・カード番号などを盗み出す詐欺サイトを閉鎖させる方法などを問い合わせてくるほどになった。

 やがて捜査当局は、Warner氏の助力を得て、Webサイトを改竄した容疑でPimpshizことロバート・ライトル(Robert Lyttle)を逮捕するに至った。


 |123 > 次のページへ


サイバー・セキュリティ[罪と罰]
第1回 トロイの木馬を仕込んで児童ポルノを摘発
第2回 偽造IDを使ってオンライン詐欺を追跡、逮捕へ
第3回 フィッシング対策の救世主
第4回 ボット犯罪者たちの「罪と罰」

関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

新時代のサーバ統合[New]
戦略的サーバ統合でIT基盤を最適化する
事業継続マネジメント(BCM/DR)[New]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
「Windows Server 2008 World」
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:08/31〜09/06


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国