【 ここから本文 】

ユーザー動向

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【連載】
サイバー・セキュリティ[罪と罰]

第3回 フィッシング対策の救世主

(2008年05月26日)

地道な対フィッシング活動で協力依頼が殺到

 Warner氏は、捜査当局がサイバー犯罪者を逮捕することがいかに困難であるかを強調する。捜査当局がやっと捕まえたPimpshizでさえ、Warner氏に言わせると「プロフェッショナルではない未熟者」なのだという。「Pimpshizの事件でわかったことは、捜査当局は決してサイバー犯罪を軽視しているわけではないということだ。法的な手続きが足かせとなって、自由な捜査活動を行えずにいるのだ」(Warner氏)

 Pimpshizの事件の後、Warner氏はスパム攻撃やフィッシング攻撃についてのデータをまとめるのに、1週当たり数十時間を費やすようになった。同氏は、毎朝数時間かけて新たに出現したフィッシング・サイトを手当たり次第に探し回ったという。

 初めのうちは、問題のサイトの画面ショットを取得し、そのサイトをホストしているWebマスターにアクセス・ログを提供してもらえるよう電子メールで依頼していた。やがて、1つのフィッシング組織と複数の攻撃との関連付けを行うようになり、さらには、問題のあるサイトの所在地に応じて、それらを閉鎖させるためには、だれに連絡すればよいかをすっかり把握するまでになった。

 その後、Warner氏には小規模な信用組合のITスタッフなどから、詐欺サイトを閉鎖させるための協力依頼が毎日殺到し、本業に差し障りが出るようになった。そこで2006年末、Warner氏は現状を変えるべく、フィッシング対策を本業にしたいと、上司に申し出たのだという。同氏のブログ「CyberCrime&Doing Time」を見ると、この時期から書かれたものが公開されている(画面1)。


画面1:Gary Warner氏のブログ「CyberCrime&Doing Time

ついに連邦政府機関と正式連携

 Warner氏は2007年7月、FBIと米国財務省検察局の推薦を受けて、米国Alabama大学Birmingham校(UAB)のコンピュータ・フォレンジックス・リサーチ担当ディレクター職に就いた。

 それと並行して、捜査当局と連携した活動も開始した。例えば、FBIや財務省検察局の職員にサイバー犯罪の手口について教えたり、サイバー犯罪者の追跡および逮捕に手を貸したりした。

 「Warner氏は、FBIにとって貴重な存在だ」と語るのは、FBI Birminghamサイバー犯罪対策グループの主任特別捜査官で、2005年からWarner氏と協力関係を築いているというデール・ミスケル(Dale Miskell)氏だ。

 「Warner氏は、フィッシング対策のためのテクニックをFBI職員に伝授してくれている。彼のスキルは、それだけで一財産築けるほどのものだが、コミュニケーション能力も非常に高く、相手が技術職か非技術職かに応じて説明のし方を変え、だれにでも話を理解させることができる」(Miskell氏)

 Warner氏は現在、フルタイムでサイバー犯罪撲滅に取り組むと同時に、ネットワーク犯罪捜査に携わる新しい世代の調査官の育成にも力を注いでいる。Warner氏によると、育成中の彼らは、「ご連絡ありがとうございました。先ほど問題のサイトを閉鎖しました」というメールをWebマスターから初めて受け取ったとき、本当にうれしそうな表情を見せるのだという。

 Warner氏の研究室では、UABの学生がフィッシング組織を追いつめる活動の手伝いを行っている。「一般市民としてだれもがフィッシング撲滅に協力することができる、そういう考え方を彼らに持ってもらいたいと思っている」(Warner氏)


前のページへ < 123 > 次のページへ


サイバー・セキュリティ[罪と罰]
第1回 トロイの木馬を仕込んで児童ポルノを摘発
第2回 偽造IDを使ってオンライン詐欺を追跡、逮捕へ
第3回 フィッシング対策の救世主
第4回 ボット犯罪者たちの「罪と罰」

関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/25〜12/01


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国