脅威アクターの名前大杉問題 | ScanNetSecurity
2025.10.03(金)

脅威アクターの名前大杉問題

 明確さと、ネットワーク防御担当部署の負担軽減に力を注ぐことに皆で取り組むというのなら、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)の元長官ジェン・イースタリーの提案を採用し、凝った詩的な名称で犯罪集団を「美化」するのをやめたらどうだろうか?

国際 TheRegister
杉の木
杉の木 全 1 枚 拡大写真

 Microsoft と CrowdStrike は月曜日(編集部註:)、他の脅威情報企業と協力し「攻撃集団の命名法を明確化する」と仰々しく発表した。

 国家を後ろ盾とする攻撃組織、金銭目的の攻撃組織、ハクティビスト型の集団等々は合わせて 200 を超えるが、その追跡を任務とするネットワーク防御担当者にとって、これは大きな助けとなるだろう素晴らしいアイデアだ。というのも、主要セキュリティベンダーや政府機関は、これらの集団をそれぞれ異なる名称で呼んでいるからだ。たとえば、Cozy Bear は Midnight Blizzard、APT29、あるいは UNC2452 などと呼ばれている。

 「我々の共通の顧客は常に明確さを求めている」と、Microsoft でセキュリティ事業部門担当バイスプレジデントを務めるヴァス・ジャッカル氏は書いている。「複数の名称の攻撃集団に共通する既知の特徴を同業他社と直接すり合わせると物事がより明確に見え、防御側がとるべき行動がよりはっきりと示される」

 ただ残念なことに、各社はこれまで、このような明確さをもたらすための対策(たとえば特定のサイバー犯罪集団を追う際に、合意の上で同一名称を使うなど)を事実上何も講じてこなかった。

 このような対策に代わるものとして、Microsoft と CrowdStrike が行ったのは、彼らが「2 社による攻撃集団のジョイントマッピング第 1 バージョン 」と呼ぶリストの公開だった。特定集団に対して Microsoft が用いる名称と、同じ集団に対して使われている「別名称」を並べた一覧表をひたすら延々とスクロールする必要があった。

 中には、2 桁の数の名称を持つ集団もある。たとえば、ロシアの軍事情報ユニット74455 のサイバー作戦部隊は、Sandworm として最もよく知られているが、10 もの別名称がある。Microsoft はこの組織を Seashell Blizzard と呼んでいるが、他にも IRIDIUM、VOODOO BEAR、BE2、UAC-0113、Blue Echidna、PHANTOM、BlackEnergy Lite、APT44 といった名称が使われている。

 中国政府を後ろ盾にもつある集団は、Microsoft が Satin Typhoon として追跡しているのであるが、CANDIUM、DYNAMITE PANDA、COMBINE、TG-0416、SILVERVIPER、Red Wraith、APT18、Elderwood Group、Wekby とも呼ばれている。

 これが明確かって? それほどでもないだろう。


《The Register》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  2. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  3. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  4. Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

    Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

  5. パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず

    パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず

ランキングをもっと見る
PageTop