海外における個人情報流出事件とその対応「下級軍人による国家機密漏えい」(2)22歳が外交公電文書を公開 | ScanNetSecurity
2024.05.17(金)

海外における個人情報流出事件とその対応「下級軍人による国家機密漏えい」(2)22歳が外交公電文書を公開

●22歳が外交公電文書を公開
Martinの事件は11月28日にWikiLeaksで米国の外交公電に関する機密文書220件が公開されて、世界中がショックを受けている中で起こった。22歳の軍人、Bradley Manningによる。漏えいは、7月に既に明らかになっていたことだ。しかし、世界を驚か

国際 海外情報
●22歳が外交公電文書を公開
Martinの事件は11月28日にWikiLeaksで米国の外交公電に関する機密文書220件が公開されて、世界中がショックを受けている中で起こった。22歳の軍人、Bradley Manningによる。漏えいは、7月に既に明らかになっていたことだ。しかし、世界を驚かせたのは、合計で25万1,287件という、その数にもある。

ただし、まず公開されたのは220件で、残りは徐々に明らかにされている予定だ。内訳は13万件以上は特に機密扱いはされていなかったものの、約10万件は機密(Confidential)、1万5,000件はより機密性の高い極秘(Secret)となっている。また、公開はWikileaksだけでなく、英国の『ガーディアン』、米国の『ニューヨークタイムズ』、フランスの『ルモンド』などのメディアも同時に行っている。

イラク・バグダッドの東にある基地に駐留していたManningは、15万件以上の非常に機密性の高い外交公電をダウンロードしたとして7月5日に起訴された。公電の内容が公開されれば、米国大使館の内部事情が世界中に明らかにされるというものだった。

2010年4月にWikiLeaksで2007年7月に起きた、イラク駐留の米軍ヘリコプターが、イラク市民に加えて、ロイターの記者と運転手を銃撃して、18人以上が死亡した事件の、生々しい映像が公開された。映像公開に端を発する捜査からManning逮捕となった。

Manningがいかに情報を持ち出したかについてはUSBメモリスティックに情報をダウンロードしていたことが分かっている。また、仲間のハッカーとのチャットの記録が明るみに出たが、その中で、情報を盗み出すことは、“子どもじみて”簡単だったと語っている。たとえば“レディーガガ”と書いて音楽を保存したCD-RWを持ってきて、その音楽を削除して、ファイルを書き込んだという。「アメリカの歴史で最大のデータ盗難は、ガガの歌を口ずさみながら行った」「誰も何も疑っていなかった」というものだ。

情報アナリストとして任務についていたManningは、「重要なネットワークに一日14時間、一週間7日、8カ月以上と、膨大なアクセスがある」と、仲間のハッカーに語っている。そのアクセス権を悪用したということになる。

●軍のセキュリティに懸念の声
Martinは文書を持ち出しているが、Manningのケースでは被害を阻止することができた。それでも、タイミングが悪かったために、軍の情報セキュリティ保護体制については、懸念の声がさらに強まっている。

米国防総省ではセキュリティの問題から2008年よりUSBメモリスティックの使用は禁じられていたが、2010年2月に規則を緩めている。2月19日付けのAPには、USBメモリスティックは重要データを運んだり、送信したりするのにデバイスが必要なアフガニスタンとイランに派遣されている兵士から開始するとあった。

イラク駐留だったManningは、優先的に使用を許可された一人だった可能性はある。しかし、


※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  10. スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

    スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

ランキングをもっと見る