サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か | ScanNetSecurity
2024.04.28(日)

サイバー犯罪の世界地図作成 ~ 世界経済フォーラムが進める「アトラス・イニシアティブ」とは何か

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

国際 TheRegister
ダボス会議の世界サイバー犯罪可視化プロジェクト「アトラス・イニシアティブ」とは何か
ダボス会議の世界サイバー犯罪可視化プロジェクト「アトラス・イニシアティブ」とは何か 全 1 枚 拡大写真

 世界経済フォーラム(World Economic Forum、WEF)は、同団体が主導する野心的なプロジェクト、アトラス・イニシアティブで、オープンソースの情報を活用したサイバー犯罪の生態系マップを作成しようと取り組んでいる。

 アトラス・イニシアティブには、フォーティネットやマイクロソフトなどの民間企業が参加しており、犯罪グループとそのインフラの関係をマッピングすることで、最終的に、産業部門と公共部門(法執行機関や政府機関)が共同でサイバー犯罪エコシステムの破壊につなげられるよう支援することを目標としている。

 このようにしてサイバー犯罪集団のつながりを可視化することで、セキュリティ研究者がサイバー犯罪者らのサプライチェーンにおける脆弱性を特定し、顧客のために緩和策やセキュリティ管理法を改善する助けとなる。

 フォーティガード・ラボ(FortiGuard Labs)のチーフ・セキュリティ・ストラテジスト、デレク・マンキー(Derek Manky)氏は RSAカンファレンスのパネルで、同プロジェクトについて「これは単なる脅威フィードではありません」と述べている。「このプロジェクトでは従来は見過ごされてきた痕跡に着目しています。考えてみてください。暗号資産のウォレットアドレスや銀行の口座情報、電話番号、電子メールなど、私たちが常に聖杯とみなしてきたアトリビューションという難問の解決につながる、あらゆるものです」

 アトリビューションは、警察や政府による令状の発行、サイバー犯罪者の逮捕・起訴につながると同氏は付け加えた。

 サイバー脅威アライアンス(Cyber Threat Alliance、CTA)の CEOマイケル・ダニエル(Michael Daniel)氏は、パネルディスカッションの中で、「我々は命名にあたって『アトラス』という言葉に強い思い入れがありました」と述べている。アトラスとは、物理的な世界の地形や特徴を視覚化するための地図や図表の集合体であるという。「サイバー犯罪のエコシステムについても、これと同様のものを作りたいのです」

 その重要度はますます高まっている。マルウェアの種類はもはやサイバー犯罪集団ごとに分かれているのではなく、犯罪集団の間で、初期アクセスやマルウェアのコード開発など、攻撃のさまざまな行程がアウトソーシングされているからだと同氏は付け加える。


《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る