サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か | ScanNetSecurity
2024.04.26(金)

サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

国際 TheRegister
ダボス会議の世界サイバー犯罪可視化プロジェクト「アトラス・イニシアティブ」とは何か
ダボス会議の世界サイバー犯罪可視化プロジェクト「アトラス・イニシアティブ」とは何か 全 1 枚 拡大写真

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

 アトラス・イニシアティブには、フォーティネットやマイクロソフトなどの民間企業が参加しており、犯罪グループとそのインフラの関係をマッピングすることで、最終的に、産業部門と公共部門(法執行機関や政府機関)が共同でサイバー犯罪エコシステムの破壊につなげられるよう支援することを目標としている。

 このようにしてサイバー犯罪集団のつながりを可視化することで、セキュリティ研究者がサイバー犯罪者らのサプライチェーンにおける脆弱性を特定し、顧客のために緩和策やセキュリティ管理法を改善する助けとなる。

 フォーティガード・ラボ(FortiGuard Labs)のチーフ・セキュリティ・ストラテジスト、デレク・マンキー(Derek Manky)氏は RSAカンファレンスのパネルで、同プロジェクトについて「これは単なる脅威フィードではありません」と述べている。「このプロジェクトでは従来は見過ごされてきた痕跡に着目しています。考えてみてください。暗号資産のウォレットアドレスや銀行の口座情報、電話番号、電子メールなど、私たちが常に聖杯とみなしてきたアトリビューションという難問の解決につながる、あらゆるものです」

 アトリビューションは、警察や政府による令状の発行、サイバー犯罪者の逮捕・起訴につながると同氏は付け加えた。

 サイバー脅威アライアンス(Cyber Threat Alliance、CTA)の CEOマイケル・ダニエル(Michael Daniel)氏は、パネルディスカッションの中で、「我々は命名にあたって『アトラス』という言葉に強い思い入れがありました」と述べている。アトラスとは、物理的な世界の地形や特徴を視覚化するための地図や図表の集合体であるという。「サイバー犯罪のエコシステムについても、これと同様のものを作りたいのです」

 その重要度はますます高まっている。マルウェアの種類はもはやサイバー犯罪集団ごとに分かれているのではなく、犯罪集団の間で、初期アクセスやマルウェアのコード開発など、攻撃のさまざまな行程がアウトソーシングされているからだと同氏は付け加える。


《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る