平昌五輪サイバー攻撃の「真犯人」は? 攻撃者、情報錯綜狙う手口

攻撃者は、研究者による分析を混乱させることを狙った証拠を故意に残し、研究者が間違った犯人を名指しするよう仕向けていたという。

» 2018年02月28日 10時00分 公開
[鈴木聖子ITmedia]
photo Talosのブログ

 韓国・平昌冬季五輪開会式の最中に五輪公式サイトがサイバー攻撃を受けてダウンした事件について、特定の国家や集団が関与したとする情報が飛び交っている。Cisco Systemsのセキュリティ部門Talosは2月26日のブログで、こうした事件の「犯人」特定の難しさについて解説した。

 平昌五輪攻撃では、公式サイトがダウンしてチケットの印刷などができなくなり、平昌五輪スタジアムのWi-Fiも使えなくなったほか、プレスセンターのテレビやインターネットも障害に見舞われたと伝えられている。

 攻撃を仕掛けた「犯人」について、英紙Guardianは当初、ロシアが関与した可能性に言及。米紙Washington Postは2月24日付で、複数の米当局者の話として「ロシアのスパイがオリンピックをハッキングして、北朝鮮の仕業であるように見せかけようとした」と伝えた。

photo 平昌五輪への攻撃では、特定の国家や集団が関与したとする情報が飛び交っている(出典:Talos)

 Talosはこうした情報について、攻撃者は研究者による分析を混乱させることを狙った証拠を故意に残し、研究者が間違った犯人を名指しするよう仕向けていたと指摘する。

 今回の攻撃の「容疑者」としては、北朝鮮の関与が指摘される集団「Lazarus Group」や、中国が拠点とされる集団「APT3」「APT10」、過去にロシアが関与したとされる攻撃に使われたマルウェア「NotPetya(Nyetya)」などが挙げられている。

 ただ、特定の国家や集団を名指しすれば、マスコミで大々的に注目されるものの、実際には攻撃者の特定は難しいとTalosは言い、「結論を急いで特定の集団を名指ししたとしても、多くの場合、根拠は弱い。裁判で有罪を言い渡す根拠となるレベルの証拠にたどりつけるケースは極めてまれ」と指摘する。

 現状では、攻撃者が研究者をだまして別の集団を名指しさせることを狙った証拠を埋め込んでいると思われ、「攻撃者がこうしたスキルやテクニックを進化させれば、犯人の特定は一層難しくなる」とTalosは予想している。

Copyright © ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

ITは進化しているはずなのに、運用管理の負荷は増える一方。複雑さが増したシステムの運用管理をどう効率化すべきか? 専門家に聞いてみました!

グローバル企業が、新たに海外拠点を立ち上げる際に、得てして問題になるのが基幹システムの整備。日本とは違う業務プロセスや商習慣の差も大きな問題に……。

IoTで大量のデータを瞬時に処理することが求められる今、新たなアーキテクチャへのパラダイムシフトが起こっている。そこで重要な役割を果たすのはクラウドではなく……?

更新すると内容が変わるソフトウェアライセンス契約。人力での管理は厳しい――そう考えた千代田化工建設の選択は――「プロに任せてみよう」

採用国の広がりを背景に、IFRSを企業評価の尺度の1つとして捉える機運も急速に高まっている。果たして企業は今後、IFRSにどう向き合うべきなのか

負荷が増える一方、スキル継承が難しい、システムの設計と構築に時間がかかる……。情シス座談会で明らかになった運用管理の課題をオンプレ環境で解決する方法とは

Office 365を導入したものの、利用者にアプリの動作やネットワークが“重い”と苦情を言われたら、あなたならどうしますか――原因はどこにある? とるべき対策は?

パスワードとは別の要素を組み合わせる「二要素認証」を導入すれば、パスワード漏えいのダメージを軽減できる。しかし、運用管理の負担が増えないだろうか?

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -