【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

【連載】
サイバー・セキュリティ[罪と罰]

第3回 フィッシング対策の救世主

(2008年05月26日)

地道な対フィッシング活動で協力依頼が殺到

 Warner氏は、捜査当局がサイバー犯罪者を逮捕することがいかに困難であるかを強調する。捜査当局がやっと捕まえたPimpshizでさえ、Warner氏に言わせると「プロフェッショナルではない未熟者」なのだという。「Pimpshizの事件でわかったことは、捜査当局は決してサイバー犯罪を軽視しているわけではないということだ。法的な手続きが足かせとなって、自由な捜査活動を行えずにいるのだ」(Warner氏)

 Pimpshizの事件の後、Warner氏はスパム攻撃やフィッシング攻撃についてのデータをまとめるのに、1週当たり数十時間を費やすようになった。同氏は、毎朝数時間かけて新たに出現したフィッシング・サイトを手当たり次第に探し回ったという。

 初めのうちは、問題のサイトの画面ショットを取得し、そのサイトをホストしているWebマスターにアクセス・ログを提供してもらえるよう電子メールで依頼していた。やがて、1つのフィッシング組織と複数の攻撃との関連付けを行うようになり、さらには、問題のあるサイトの所在地に応じて、それらを閉鎖させるためには、だれに連絡すればよいかをすっかり把握するまでになった。

 その後、Warner氏には小規模な信用組合のITスタッフなどから、詐欺サイトを閉鎖させるための協力依頼が毎日殺到し、本業に差し障りが出るようになった。そこで2006年末、Warner氏は現状を変えるべく、フィッシング対策を本業にしたいと、上司に申し出たのだという。同氏のブログ「CyberCrime&Doing Time」を見ると、この時期から書かれたものが公開されている(画面1)。


画面1:Gary Warner氏のブログ「CyberCrime&Doing Time

ついに連邦政府機関と正式連携

 Warner氏は2007年7月、FBIと米国財務省検察局の推薦を受けて、米国Alabama大学Birmingham校(UAB)のコンピュータ・フォレンジックス・リサーチ担当ディレクター職に就いた。

 それと並行して、捜査当局と連携した活動も開始した。例えば、FBIや財務省検察局の職員にサイバー犯罪の手口について教えたり、サイバー犯罪者の追跡および逮捕に手を貸したりした。

 「Warner氏は、FBIにとって貴重な存在だ」と語るのは、FBI Birminghamサイバー犯罪対策グループの主任特別捜査官で、2005年からWarner氏と協力関係を築いているというデール・ミスケル(Dale Miskell)氏だ。

 「Warner氏は、フィッシング対策のためのテクニックをFBI職員に伝授してくれている。彼のスキルは、それだけで一財産築けるほどのものだが、コミュニケーション能力も非常に高く、相手が技術職か非技術職かに応じて説明のし方を変え、だれにでも話を理解させることができる」(Miskell氏)

 Warner氏は現在、フルタイムでサイバー犯罪撲滅に取り組むと同時に、ネットワーク犯罪捜査に携わる新しい世代の調査官の育成にも力を注いでいる。Warner氏によると、育成中の彼らは、「ご連絡ありがとうございました。先ほど問題のサイトを閉鎖しました」というメールをWebマスターから初めて受け取ったとき、本当にうれしそうな表情を見せるのだという。

 Warner氏の研究室では、UABの学生がフィッシング組織を追いつめる活動の手伝いを行っている。「一般市民としてだれもがフィッシング撲滅に協力することができる、そういう考え方を彼らに持ってもらいたいと思っている」(Warner氏)


前のページへ < 123 > 次のページへ


サイバー・セキュリティ[罪と罰]
第1回 トロイの木馬を仕込んで児童ポルノを摘発
第2回 偽造IDを使ってオンライン詐欺を追跡、逮捕へ
第3回 フィッシング対策の救世主
第4回 ボット犯罪者たちの「罪と罰」

関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

キャッチアップ

脳の活性化でパスワード記憶力を最大化――脳科学を駆使した英数字記憶術

テクノロジーに頼る前にみずからの記憶力を最大化する

CAPTCHA認証は“終わった”技術なのか――有効性を疑問視する専門家たち

スパム・メールだけではない、CAPTCHAクラッキングの弊害

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

企業を危うくするセキュリティ[NG]集

ささいなミスも命取りに――10の「やってはいけないこと」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

セキュリティ連載

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:11/16〜11/22



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国