特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.02.25(土)

特集 Anonymous 研究 第2回「本当に霞ヶ浦を霞ヶ関と間違えたのか」

特集 特集

3名の識者による、Anonymous研究連載の第2回は、NTTデータ先端技術株式会社の辻伸弘氏の講演をレポートします。

辻氏は、大手IT媒体に「セキュリティ・ダークナイト」というタイトルの連載を持つかたわら、Anonymous研究の第一人者として知られています。辻氏は、(1)Anonymousが昨年計画した「#opsony」と、(2)Anonymousの仕業であるとは断定できない「PSNの昨年の情報漏えい」、(3)LulzSecなどが昨年実施したその他の事件を、3件それぞれ性質や主体や目的が異なる事件や事象であるにも関わらず、全ていっしょくたにして「Anonymousのソニーグループへのサイバー攻撃」とみなすことに、一貫して疑問を呈しています。

事象の機微やわずかな差異を観察することでAnonymousの活動目的と動機の実像に迫ることが効果的な対策につながると辻氏は語ります。

--
●Anonymous = AnonOps ではない

8月2日、NTTデータ先端技術が主催したセミナーで、辻氏は「What is Anonymous」というセッションを行った。同セッションは、辻氏がAnonymousについて調査、分析した内容をまとめたもので、氏の個人的見解をも交えながら、Anonymousの活動について正確な実像を知り、そのうえで効果的な対策を考えることを目的としていた。

Anonymousはサイエントロジーへの抗議行動をきっかけに、DDoS攻撃や改ざん、情報のリークを行なうグループと合法的に抗議行動を行なうグループに分かれたと思われ、前者は「AnonOps」、後者は「AnonNet」と呼ばれている。グループといってもメンバーが固定しているわけでなく、オペレーション単位でメンバーが替わることは周知の通りだ。現在は、AnonOpsが一般的に持たれているAnonymousのイメージであると辻氏は言う。

●変質のきっかけ

Anonymousは、シリアなど国単位での問題をはじめ、児童ポルノや環境問題などに介入するが、AnonOpsは特に暴力的とも取れる行動も辞さず実力行使を行う。具体的にはDDoS攻撃やサイトへの不正アクセス、改ざんなどだ。2011年の「OperationTunisia」では、検閲を回避するためのマニュアルの提供、ツールのダウンロード、チャットでの情報提供などを行っている。DDoS攻撃用のツールには「LOIC」あるいは「HOIC」「SlowLoris」などが活用される。SlowLorisは日本を標的とした「OperationJapan」でも使われた形跡があるという。

Anonymousは過去(2011年2月)に、Anonymousの調査情報をカンファレンスで公開すると宣言したセキュリティ企業HBGary Federalと対決することになる。勝敗の結果はAnonymousの完全勝利という結果に終わったのだが、このタイミングあたりからAnonymousを取り巻く状況に明らかに異質なものが発生し、何かが変わり始めたと辻氏は語った。

《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. piyolog Mk-II 第11回 「佐賀県学校教育ネットワークへの不正アクセス事件を振り返り気になったコト」

    piyolog Mk-II 第11回 「佐賀県学校教育ネットワークへの不正アクセス事件を振り返り気になったコト」

  2. [新春対談] 一田 和樹 vs 辻 伸弘 : インターネットの善悪と2017年展望

    [新春対談] 一田 和樹 vs 辻 伸弘 : インターネットの善悪と2017年展望

  3. 生体認証は危険!? 課題と危険が山積みで利用者にはデメリットだけ!?(1)

    生体認証は危険!? 課題と危険が山積みで利用者にはデメリットだけ!?(1)

  4. [セキュリティ ホットトピック] 業務連絡に見せかけたウイルス付きメールが大量発生、「発注書」「添付写真」に注意を

  5. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  6. [数字でわかるサイバーセキュリティ] 2016年「セキュリティ十大ニュース」、1位は“IoT機器によるサイバー攻撃”

  7. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  8. 工藤伸治のセキュリティ事件簿 シーズン1 「R式サイバーシステム」 第1回「プロローグ:身代金」

  9. [数字でわかるサイバーセキュリティ] 2割超がインシデント対応計画「まったく無い」、組織運用実態

  10. ここが変だよ日本のセキュリティ 第25回 「天才少年ハッカーって言い方はどうよ?」

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×