サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か | ScanNetSecurity
2024.05.20(月)

サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

国際 TheRegister
ダボス会議の世界サイバー犯罪可視化プロジェクト「アトラス・イニシアティブ」とは何か
ダボス会議の世界サイバー犯罪可視化プロジェクト「アトラス・イニシアティブ」とは何か 全 1 枚 拡大写真

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

 アトラス・イニシアティブには、フォーティネットやマイクロソフトなどの民間企業が参加しており、犯罪グループとそのインフラの関係をマッピングすることで、最終的に、産業部門と公共部門(法執行機関や政府機関)が共同でサイバー犯罪エコシステムの破壊につなげられるよう支援することを目標としている。

 このようにしてサイバー犯罪集団のつながりを可視化することで、セキュリティ研究者がサイバー犯罪者らのサプライチェーンにおける脆弱性を特定し、顧客のために緩和策やセキュリティ管理法を改善する助けとなる。

 フォーティガード・ラボ(FortiGuard Labs)のチーフ・セキュリティ・ストラテジスト、デレク・マンキー(Derek Manky)氏は RSAカンファレンスのパネルで、同プロジェクトについて「これは単なる脅威フィードではありません」と述べている。「このプロジェクトでは従来は見過ごされてきた痕跡に着目しています。考えてみてください。暗号資産のウォレットアドレスや銀行の口座情報、電話番号、電子メールなど、私たちが常に聖杯とみなしてきたアトリビューションという難問の解決につながる、あらゆるものです」

 アトリビューションは、警察や政府による令状の発行、サイバー犯罪者の逮捕・起訴につながると同氏は付け加えた。

 サイバー脅威アライアンス(Cyber Threat Alliance、CTA)の CEOマイケル・ダニエル(Michael Daniel)氏は、パネルディスカッションの中で、「我々は命名にあたって『アトラス』という言葉に強い思い入れがありました」と述べている。アトラスとは、物理的な世界の地形や特徴を視覚化するための地図や図表の集合体であるという。「サイバー犯罪のエコシステムについても、これと同様のものを作りたいのです」

 その重要度はますます高まっている。マルウェアの種類はもはやサイバー犯罪集団ごとに分かれているのではなく、犯罪集団の間で、初期アクセスやマルウェアのコード開発など、攻撃のさまざまな行程がアウトソーシングされているからだと同氏は付け加える。


《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  5. メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

    メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

  6. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  7. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  8. 日本取引所グループのメールアドレスから不審メール送信

    日本取引所グループのメールアドレスから不審メール送信

  9. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  10. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

ランキングをもっと見る