サイバー犯罪対策は、背後にある人物やインフラストラクチャ、サービスを破壊する新たな戦略へ

文●フォーティネットジャパン 編集●ASCII

提供: フォーティネットジャパン

  • この記事をはてなブックマークに追加
  • 本文印刷

本記事はフォーティネットジャパンが提供する「FORTINETブログ」に掲載された「インテリジェンスから破壊へ:ラテンアメリカにおけるサイバー犯罪との戦いの強化」を再編集したものです。

米国で掲載ブログの抄訳です 2026年9月15日火曜日

サイバー犯罪者は、国境を基準に活動を組織していません。その代わりに、管轄権、能力、可視性の違いを悪用し、単一の組織が対応できるよりも速く、インフラストラクチャ、データ、不正な収益を国境を越えて移動させています。このモデルに対抗するには、悪意のある活動に関する情報を収集するだけでは不十分です。サイバー犯罪の背後にある人物、インフラストラクチャ、サービスを破壊する協調的な行動にインテリジェンスを転換する必要があります。

この課題が、最近開催された第11回米州サイバー犯罪対策ユニット長会議の枠組みとなりました。この会議には、インターポール(国際刑事警察機構)、世界経済フォーラム、パラグアイ国家警察、パラグアイ内務省、および地域全体の官民の専門家が集まりました。

私はフォーティネットとFortiGuard Labsを代表し、「インテリジェンスから破壊へ」と題されたセッションに参加しました。このセッションは、明確でありながら困難な問いを中心に構成されていました:ラテンアメリカにおけるサイバー犯罪に対するより多くの作戦をどのように支援できるか?

サイバー犯罪は国家的および地域的な課題

ランサムウェア、マルウェア、ボットネット、詐欺、恐喝は、しばしば技術的な脅威として捉えられますが、その影響は侵害されたデバイスやネットワークをはるかに超えて広がります。サイバー犯罪は、企業や公共機関を混乱させ、デジタルサービスへの信頼を損ない、経済に損害を与え、個人に害を及ぼす可能性があります。したがって、これは単なるサイバーセキュリティの問題ではありません。これは、セクターや国境を越えた運用上の協力を必要とする国家的および地域的な課題です。

地域の脅威動向により、このような協力が特に重要になっています。2025年の第10回米州ワーキンググループでは、参加者はランサムウェア、フィッシングおよびマルウェア攻撃、サイバーを利用した金融詐欺、AIの悪用、およびサイバー犯罪サービス(Cybercrime-as-a-Service)プラットフォームを優先的な懸念事項として特定しました。

グループはまた、構造化された官民協力、共同サイバー犯罪作戦、リアルタイムのインテリジェンス共有、および技術能力への持続的な投資の重要性を強調しました。今年の会議は、共有されたインテリジェンスがどのように具体的な捜査および運用上の成果を支援できるかに焦点を当てることで、その基盤の上に構築されました。

脅威データを運用インテリジェンスに転換

FortiGuard Labsは、テレメトリと脅威インテリジェンスを使用して、脅威動向がどのように進化しているかを理解し、ランサムウェア、マルウェア、ボットネット活動、およびその他の関連キャンペーンを特定し、捜査と作戦を支援する情報を提供しています。

データの収集と実行可能なインテリジェンスの生成の区別は重要です。指標、インフラストラクチャのパターン、マルウェアの動作、およびキャンペーン間の関連性は、文脈に置かれ、パートナーが使用できる形式で提供されると、より価値が高まります。

法執行機関にとって、このインテリジェンスは、孤立しているように見えるインシデント間の関連性を明らかにし、複数のキャンペーンで使用されているインフラストラクチャを特定し、いつどこで行動すべきかについての意思決定に役立ちます。民間セクターの組織にとって、法執行機関や国際機関との協力により、脅威に関する洞察がより広範な破壊活動に貢献することが可能になります。各参加者は、異なる権限、可視性、能力を持ち込み、効果的な協力は、共有された運用目標を中心にこれらの強みを組み合わせます。

協力は破壊につながるときに影響を生み出す

インテリジェンスの共有は不可欠ですが、共有だけが最終目標ではありません。その真の価値は、パートナーが被害を防止し、捜査を進展させ、犯罪インフラストラクチャを押収し、違法サービスを妨害し、またはサイバー犯罪者の活動を困難にすることに役立つかどうかで測られます。これらの成果を達成するには、信頼関係、タイムリーな情報共有、共有インテリジェンスを使用するための明確なプロセス、および会議終了後も継続的な連携が必要です。

ワーキンググループは、これらの関係を構築するための重要なフォーラムを提供しています。法執行機関は、捜査権限と法的プロセスを通じて行動する能力を提供します。国際機関は、管轄区域を越えた取り組みの調整を支援します。民間セクターのパートナーは、技術的専門知識、アジリティ、テレメトリ、および組織や個人に影響を与える脅威への可視性を提供します。学術機関は研究を強化し、次世代の実務者の育成を支援します。参加者の誰もが全体像を把握しているわけではありませんが、協力することで犯罪活動のより明確な見解を構築し、より効果的に行動することができます。

長期的な官民協力の推進

フォーティネットのワーキンググループへの参加は、脅威インテリジェンス共有、能力構築、および協調的なサイバー犯罪妨害活動の支援に焦点を当てた、インターポール(国際刑事警察機構)との長年にわたる官民協力を反映しています。この協力は2015年に遡り、2018年にフォーティネットはインターポールゲートウェイイニシアチブに参加しました。これは、法執行機関と脅威インテリジェンスを共有するためのフレームワークを提供するものです。

フォーティネットはまた、世界経済フォーラムと緊密に協力しており、そのサイバーセキュリティセンターの創設メンバーであり、サイバー犯罪対策パートナーシップへの貢献者であり、世界経済フォーラムのサイバー犯罪アトラスの参加者でもあります。この取り組みは、産業界、法執行機関、国際機関の間のより広範な協力モデルを強化し、サイバー犯罪の妨害という共通の目標に向けて、多様な専門知識と権限を持つパートナーを結びつけています。

昨年のワーキンググループの後に議論したように、サイバー犯罪者は戦術、インフラストラクチャ、ビジネスモデルを絶えず適応させています。防御側は、認識から行動へと同じ速さで移行できなければなりません。公的機関、国際機関、民間企業、学術機関の間での頻繁な関与は、次の大規模キャンペーンが出現する前に必要な信頼と運用準備態勢を構築するのに役立ちます。

今年のワーキンググループは、中心的な原則を強化しました。インテリジェンスは行動に転換されたときに価値を生み出し、協力はその行動が妨害につながるときに影響を生み出します。専門知識の共有、地域の能力強化、協調的な活動の追求を継続することで、サイバー犯罪のコストを引き上げ、ラテンアメリカ全体でより安全なデジタル環境の構築を支援することができます。

■関連サイト

本記事はアフィリエイトプログラムによる収益を得ている場合があります