このページの本文へ

マカフィー、上級副社長によるサイバー犯罪の傾向についての説明会を開催

2005年08月08日 18時26分更新

文● 編集部 小西利明

  • この記事をはてなブックマークに追加
  • 本文印刷
米マカフィー AVERT統括シニアバイスプレジデントのヴィンセント・ガロット氏
米マカフィー AVERT統括シニアバイスプレジデントのヴィンセント・ガロット氏

マカフィー(株)は8日、東京都内の本社にて記者説明会を開催し、米国にて7月に発表されたレポート“McAfee Virtual Criminology Report(マカフィー犯罪学レポート) ~米の組織犯罪とインターネットに関する調査~”を元に、米マカフィー AVERT(※1)統括シニアバイスプレジデントのヴィンセント・ガロット(Vincent Gullotto)氏によるサイバー犯罪の傾向についての講演を行なった。

※1 AVERT Anti-Virus and Vulnerability Emergency Response Team

下地となったレポートは、犯罪グループが組織的な犯罪行為にインターネットを利用する方法などについての調査レポートで、同社の依頼により、米国の戦略国際問題研究所(CSIS)のジェイムス・A・ルイス(James A.Lewis)博士がまとめたものである。このほど日本語版も公開された。レポートではサイバー犯罪の増加について、2004年に米FBI(連邦捜査局)による推定では、年間損失額は全世界で約4000億米ドル(約44兆8000億円)にものぼり、“潜在的に悪意のある脅威”の発生件数は毎月約2000件に増大しているとしている。さらにサイバー犯罪は技術力の誇示や愉快犯といったものから、金銭目当ての旧来の犯罪型へと移行しているとも述べている。こうした北米や欧州での変化は、日本でも起きる可能性をガロット氏は指摘した。またガロット氏は将来、現実世界でのテロリズムの流れがマルウェア(悪意のあるソフトウェア)の分野にも波及し、サイバーテロなども起こるだろうと述べた。

サイバー犯罪の傾向の変化については、ネット上に存在する情報の価値の増大と共に、犯罪の組織化、プロ化した犯罪者による自動化ツールの利用が進み、金銭利益目的の犯罪(フィッシングなどの詐欺、企業恐喝)が増大する一方で、個人や企業はリスクの増大に対応しきれず、インターネット利用を手控える利用者も出てきているとした。日本の状況については、2001年には同種の犯罪が始まっていて、警察庁とマイクロソフト(株)による協力が表明されたり、サイバー犯罪に対する法律整備が進んでいるとした。またガロット氏は、地理的な制約を受けていた過去の犯罪と比べて、国境を越えた犯罪が容易なサイバー犯罪の特性を挙げて、各国の司法/立法機関によるインターオペラビリティーの必要性も唱えた。日本での事例としては、(株)カカクコムの不正侵入事件の例が挙げられた。

カカクコムを舞台とした不正アクセスの仕組み。攻撃者はカカクコムを踏み台に閲覧者のパソコンにトロイの木馬を送り込み、オンラインゲームのIDとパスワードを盗む。さらに盗んだIDとパスワードを使って、感染者のゲームアカウントから現金で売買できるアイテムを盗みだす
カカクコムを舞台とした不正アクセスの仕組み。攻撃者はカカクコムを踏み台に閲覧者のパソコンにトロイの木馬を送り込み、オンラインゲームのIDとパスワードを盗む。さらに盗んだIDとパスワードを使って、感染者のゲームアカウントから現金で売買できるアイテムを盗みだす

同社技術本部の加藤嘉宏氏の説明によると、カカクコムのウェブサイトに不正侵入を行なった攻撃者は、サイト閲覧者(感染者)のパソコンに“PWS-lineage”(マカフィーでの名称)と呼ばれるプログラムを送り込むよう、カカクコムのウェブサイトを改ざんした。PWS-lineageはいわゆる“トロイの木馬”型のプログラムを感染者のパソコンに送り込む。そしてそのパソコン上でオンラインRPG“リネージュ2”の動作を監視する。感染者のパソコンがリネージュ2を起動してゲームサーバーにIDとパスワードを送ると、そのIDとパスワードを盗んで攻撃者が用意したサーバーに転送する。攻撃者は盗んだIDとパスワードを利用して、ゲームサーバーに不正に接続し、感染者が持つゲームキャラクターからゲーム内通貨やアイテムを盗んで、別途用意したゲームキャラクターに移す。そしてそのゲーム内通貨やアイテムを、オンライン販売サイトやオークションサイトを通じて他のプレイヤーに現金で販売する。これにより、最終的に攻撃者は現金を得る、という仕組みになっている。現金を得るまでまわりくどい方法であるし、感染者がリネージュ2をプレイしていない限り実害はないとも言えるが、多数のプレイヤーが1つのパソコンを利用するネットカフェにこれらが仕込まれれば多数のプレイヤーが被害者となりうるし、クレジットカード番号等を盗むプログラムに応用も可能であろうから、極めて悪質な犯罪であると言えよう。カカクコムへの不正アクセスでは中国国内のサーバーが利用された可能性があり、また別のウェブサイトに不正アクセスを行なったとして逮捕された容疑者が中国籍の学生であるなど、カカクコム事件も国境を越えた犯罪である可能性が高い。

ガロット氏はセキュリティー侵害を行なうプログラムとして、現在日本ではウイルスが主流であるものの、半年後にはワームやスパイウェア、スパム/フィッシング詐欺ツールなどが主流になるだろうと予測した。またフィッシング詐欺などのほかに、個々のパソコンを遠隔攻撃ツールとして利用する“Botnet(ボットネット)”などを使い、感染マシンによる一斉のDoS攻撃を予告して企業に対する恐喝を行なうといった犯罪も登場していることも述べられた。特にフィッシングやスパムメール送信などは、「日常的なコンシューマーが一番苦しんでいる」と述べた。また犯罪を行なう側も、複数人が場所の制約を受けずにネット上で共同して行動する“サイバーギャング”化しつつあると述べ、サイバー犯罪者のプロ化の傾向を指摘した。

モバイル機器への脅威の可能性についてのスライド。携帯電話は電子マネーとの結びつきも強まっており、今後の脅威と被害の深刻化が懸念される
モバイル機器への脅威の可能性についてのスライド。携帯電話は電子マネーとの結びつきも強まっており、今後の脅威と被害の深刻化が懸念される

さらに将来的な脅威の進化が懸念される分野として、モバイル機器(携帯電話やPDA)への脅威、VoIP、Wi-Fiネットワークの悪用(犯罪者が他人の無線LANアクセスポイントを利用して不正アクセスを行なう)などが挙げられた。特に第3世代携帯電話の普及が進んでいる日本などは、モバイル機器への脅威の登場は時間の問題として、パソコン並みのセキュリティー対策が必要になるだろうと述べた。一方でセキュリティー対策としては、個人情報管理ポリシーの確認と運用、個人情報へのアクセス制御、スパイウェアやスパムなどへの対策など、従来どおりのやり方の徹底が必要であるとした。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【Amazon.co.jp限定】HP ノートパソコン 15-fd 15.6インチ インテル Core 5 120U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M5PA-AAAI)
【Amazon.co.jp限定】HP ノートパソコン 15-fd 15.6インチ インテル Core 5 120U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M5PA-AAAI)
¥181,469
2
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - シトラス
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - シトラス
¥95,768
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥177,333
4
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
¥69,300
5
Lenovo ノートパソコン パソコン IdeaPad Slim 3 15.3インチ AMD Ryzen™ 5 7535HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動17.4時間 重量1.59kg ルナグレー 83K700HBJP ノートPC
Lenovo ノートパソコン パソコン IdeaPad Slim 3 15.3インチ AMD Ryzen™ 5 7535HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動17.4時間 重量1.59kg ルナグレー 83K700HBJP ノートPC
¥153,780

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
3
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,980
4
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,899
5
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥7,047
6
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
8
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599
9
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
10
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
¥1,381

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン