特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」 | ScanNetSecurity
2024.04.24(水)

特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」

3名の識者による、Anonymous研究連載の第2回は、NTTデータ先端技術株式会社の辻伸弘氏の講演をレポートします。

特集 特集
「IRCをみていると(霞ヶ関の)間違いではない」NTTデータ先端技術株式会社 辻伸弘氏
「IRCをみていると(霞ヶ関の)間違いではない」NTTデータ先端技術株式会社 辻伸弘氏 全 5 枚 拡大写真
3名の識者による、Anonymous研究連載の第2回は、NTTデータ先端技術株式会社の辻伸弘氏の講演をレポートします。

辻氏は、大手IT媒体に「セキュリティ・ダークナイト」というタイトルの連載を持つかたわら、Anonymous研究の第一人者として知られています。辻氏は、(1)Anonymousが昨年計画した「#opsony」と、(2)Anonymousの仕業であるとは断定できない「PSNの昨年の情報漏えい」、(3)LulzSecなどが昨年実施したその他の事件を、3件それぞれ性質や主体や目的が異なる事件や事象であるにも関わらず、全ていっしょくたにして「Anonymousのソニーグループへのサイバー攻撃」とみなすことに、一貫して疑問を呈しています。

事象の機微やわずかな差異を観察することでAnonymousの活動目的と動機の実像に迫ることが効果的な対策につながると辻氏は語ります。

--
●Anonymous = AnonOps ではない

8月2日、NTTデータ先端技術が主催したセミナーで、辻氏は「What is Anonymous」というセッションを行った。同セッションは、辻氏がAnonymousについて調査、分析した内容をまとめたもので、氏の個人的見解をも交えながら、Anonymousの活動について正確な実像を知り、そのうえで効果的な対策を考えることを目的としていた。

Anonymousはサイエントロジーへの抗議行動をきっかけに、DDoS攻撃や改ざん、情報のリークを行なうグループと合法的に抗議行動を行なうグループに分かれたと思われ、前者は「AnonOps」、後者は「AnonNet」と呼ばれている。グループといってもメンバーが固定しているわけでなく、オペレーション単位でメンバーが替わることは周知の通りだ。現在は、AnonOpsが一般的に持たれているAnonymousのイメージであると辻氏は言う。

●変質のきっかけ

Anonymousは、シリアなど国単位での問題をはじめ、児童ポルノや環境問題などに介入するが、AnonOpsは特に暴力的とも取れる行動も辞さず実力行使を行う。具体的にはDDoS攻撃やサイトへの不正アクセス、改ざんなどだ。2011年の「OperationTunisia」では、検閲を回避するためのマニュアルの提供、ツールのダウンロード、チャットでの情報提供などを行っている。DDoS攻撃用のツールには「LOIC」あるいは「HOIC」「SlowLoris」などが活用される。SlowLorisは日本を標的とした「OperationJapan」でも使われた形跡があるという。

Anonymousは過去(2011年2月)に、Anonymousの調査情報をカンファレンスで公開すると宣言したセキュリティ企業HBGary Federalと対決することになる。勝敗の結果はAnonymousの完全勝利という結果に終わったのだが、このタイミングあたりからAnonymousを取り巻く状況に明らかに異質なものが発生し、何かが変わり始めたと辻氏は語った。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る