コラム

サイバー攻撃のアトリビューションは魅力的な仕事である

2016年04月22日(金)16時45分

昨年9月の米中首脳会談の際、オバマ大統領は、中国によると考えられるサイバー攻撃についてアトリビューションの証拠を山ほど積み上げて習近平国家主席に迫った Kevin Lamarque-REUTERS

 サイバー攻撃とは誰がやっているのかが分からないものだとされてきた。つまり、アトリビューション問題である。アトリビューションとは本来、「所属」や「帰属」といった意味だが、サイバーセキュリティの文脈では誰がサイバー攻撃を行っているのかを特定することという意味である。

 サイバー攻撃者はインターネットの雲の向こうに隠れており、何段にも渡って踏み石と呼ばれる第三者のシステムを経由して攻撃してくるので、誰が本当の攻撃者か分かりにくい。まして国境を越えてしまうと、その先の攻撃者に関する情報をつかむのはきわめて困難になり、相手国の政府が協力してくれる可能性は低かった。したがって、サイバー攻撃が犯罪行為であれ、戦争行為に近いものであれ、首謀者の特定・拘束よりも、とにかく自分のシステムを護ることが重要とされてきた。反撃するにしても、相手が誰だが分からないのだから、防戦一方にならざるを得ないとも考えられてきた。

 サイバー攻撃の手法がどんどん高度になるにつれ、そもそも攻撃されていることにすら気づかないことが多い。あらゆる攻撃を想定してすべてに対応しておくことも困難になってきている。100%やられないというセキュリティはもはや期待できない。

 しかし、それでも、孫子が「彼を知り己を知れば百戦殆うからず」と書いたように、自分のシステムの脆弱性を知り、誰がそれを狙っているのか、何をどうしようとしているのかを理解することは、サイバーセキュリティ対策を行う上で不可欠になりつつある。

サイバー攻撃を行うのは誰か

 昨年、英国ロンドン大学キングス・カレッジ教授のトマス・リッドと、同大学の博士候補でコンピュータ・フォレンジック分析者でもあるベン・ブキャナンは、「サイバー攻撃を行うのは誰か(Attributing Cyber Attacks)」と題する論文を『戦略研究ジャーナル(Journal of Strategic Studies)』に載せた(この論文の翻訳は日本の戦略研究学会の機関誌『戦略研究』にまもなく掲載される予定である)。彼らは、アトリビューションとは白か黒か、1か0かというはっきりとした問題ではないという。それは、戦術レベル、作戦術レベル、戦略レベルの三つのレベルで行われる一連のプロセスであり、不確実性を最小化することである。

 そして、アトリビューションを解明するプロセスは複雑であり、一人ではできない。さまざまな専門家による分業を要する。犯罪科学をフォレンジックと呼ぶが、それに見合う証拠を戦術レベルでは収集する。さまざまなログを解析し、IPアドレスをたどり、その利用者を特定し、証拠隠滅工作を暴く。しかし、それだけでは必ずしもアトリビューションにはつながらない。他の様々な情報源と照らし合わせる作戦術のレベルが必要になる。政府機関であれば、ヒューマン・インテリジェンス(HUMINT)やオープン・インテリジェンス(OSINT)とつきあわせることになる。各種のソーシャルメディアから漏れてくる情報も重要になるだろう。マルウェアに残された自然言語のかけらから推測することもある。

 そして、政治的なリーダーたちによる戦略レベルでは、様々な地政学的な動向の分析と突き合わせ、下から上がってくる分析を検証する。100%の確証が得られることはまずない。しかし、さまざまな情報をつきあわせ、分析していくことで、ほぼ間違いないという段階に達することができる。

アトリビューションの公開という戦略的判断

 分析の結果をうまく大衆に伝えることもアトリビューションのプロセスの一部だとリッドとブキャナンは指摘する。米国政府や米国のセキュリティ会社はこれまで何度もアトリビューションに言及してきた。有名なところではプロジェクト2049研究所やマンディアントによる中国人民解放軍61398部隊についての報告書、米国政府司法省による中国人民解放軍の5人の将校の訴追、2014年に起きたソニー・ピクチャーズに対するサイバー攻撃の実行者としての北朝鮮の名指しなどが有名な事例だろう。

プロフィール

土屋大洋

慶應義塾大学大学院政策・メディア研究科教授。国際大学グローバル・コミュニティセンター主任研究員などを経て2011年より現職。主な著書に『サイバーテロ 日米vs.中国』(文春新書、2012年)、『サイバーセキュリティと国際政治』(千倉書房、2015年)、『暴露の世紀 国家を揺るがすサイバーテロリズム』(角川新書、2016年)などがある。

あわせて読みたい
ニュース速報

ワールド

トランプ氏、全米行脚へ 中間選挙に向け有権者との対

ワールド

トランプ氏、グリーンランド巡る対欧関税撤回 「NA

ビジネス

米政権の政策、ドル離れの度合いを左右=モルガン・ス

ワールド

伊首相、トランプ氏の「平和評議会」参加に慎重 憲法
あわせて読みたい
MAGAZINE
特集:「外国人問題」徹底研究
特集:「外国人問題」徹底研究
2026年1月27日号(1/20発売)

日本の「外国人問題」は事実か錯誤か? 7つの争点を国際比較で大激論

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    完全に「ホクロ」かと...医師も見逃した「皮膚がん」の写真がSNSで話題に、見分け方「ABCDEルール」とは?
  • 2
    韓国が「モンスター」ミサイルを実戦配備 北朝鮮の核開発にらみ軍事戦略を強化
  • 3
    防衛省が「新SSM」の映像を公開、ノルウェー・コングスベルグ社のNSMにも似ているが...
  • 4
    ニュージーランドの深海に棲む、300年以上生きている…
  • 5
    飛行機よりラク? ソウル〜釜山「110分」へ――韓国が…
  • 6
    ピラミッドよりも昔なのに...湖底で見つかった古代の…
  • 7
    【総選挙予測:自民は圧勝せず】立憲・公明連合は投…
  • 8
    「怖すぎる...」モルディブで凶暴な魚の群れに「襲撃…
  • 9
    宇宙人の存在「開示」がもたらす金融黙示録──英中銀…
  • 10
    サーモンとマグロは要注意...輸入魚に潜む「永遠の化…
  • 1
    上野公園「トイレ騒動」に見る、日本のトイレが「世界一危険」な理由
  • 2
    ピラミッドよりも昔なのに...湖底で見つかった古代の船が明かす、古代の人々の「超技術」
  • 3
    世界初で日本独自、南鳥島沖で始まるレアアース泥試掘の重要性 日本発の希少資源採取技術は他にも
  • 4
    【クイズ】韓国を抜いて1位に...世界で最も「出生率…
  • 5
    韓国『日本人無料』の光と影 ── 日韓首脳が「未来志向…
  • 6
    正気を失った?──トランプ、エプスタイン疑惑につい…
  • 7
    世界最大の埋蔵量でも「儲からない」? 米石油大手が…
  • 8
    完全に「ホクロ」かと...医師も見逃した「皮膚がん」…
  • 9
    中国のインフラ建設にインドが反発、ヒマラヤ奥地で…
  • 10
    【銘柄】「住友金属鉱山」の株価が急上昇...銅の高騰…
  • 1
    【クイズ】世界で最も「レアアースの埋蔵量」が多い国はどこ?【2025年の話題クイズ5選】
  • 2
    90代でも元気な人が「必ず動かしている体の部位」とは何か...血管の名医がたどり着いた長生きの共通点
  • 3
    ウクライナ水中ドローンが、ロシア潜水艦を爆破...「史上初の攻撃成功」の裏に、戦略的な「事前攻撃」
  • 4
    アジアの豊かな国ランキング、日本は6位──IMF予測
  • 5
    中国製防空レーダーは米軍のベネズエラ攻撃に屈した─…
  • 6
    【クイズ】世界で唯一「蚊のいない国」はどこ?【202…
  • 7
    「腸が弱ると全身が乱れる」...消化器専門医がすすめ…
  • 8
    『SHOGUN 将軍』の成功は嬉しいが...岡田准一が目指…
  • 9
    【クイズ】本州で唯一「クマが生息していない県」は…
  • 10
    前進するロシア、忍び寄る限界...勝者に見えるプーチ…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story