C&Cサーバへの攻撃デモ、サイバーセキュリティに報復攻撃は認められるべきか | ScanNetSecurity
2025.02.28(金)

C&Cサーバへの攻撃デモ、サイバーセキュリティに報復攻撃は認められるべきか

積極的に攻撃(反撃)する意図はなくても、高度な予防措置の研究は必然的に相手側への干渉やアクセス(=攻撃)が不可避な領域に入ったのが現代のサイバー攻防だ。

研修・セミナー・カンファレンス
主だったRATの脆弱性を突く反撃方法のセミナーを行ったWaylon Grange氏(2017 Blackhat USA)
  • 主だったRATの脆弱性を突く反撃方法のセミナーを行ったWaylon Grange氏(2017 Blackhat USA)
  • 反撃シナリオでは、敵とその標的の他、報復者が加わる。報復者の標的は「敵」である
  • 左が報復者のコンソール。右が敵のC2サーバーとして、侵入のデモが行われた
9月に米、国家安全保障局(NSA)が、カスペルスキー製品の使用禁止を通達したニュースが報道された。10月には、NSA職員のPCからカスペルスキーのソフトを経由して国家機密がロシアに流出したとの発表まであった。

いまや国家レベルのサイバー戦は、黙っていても当然行われている公然の秘密といっていいだろう。「NSA、おまいう?」という話がないでもないが、この件について、CEOのユージン・カスペルスキー氏が公式ブログで反論を寄せている。ちなみにその反論は「NSAがいうシナリオはC級映画並みだが、防御が積極的すぎるという点はあえて否定しない」と、なかなかロックな内容となっている。

アグレッシブな防御は、顧客を守るために必要であればそうする、というメッセージだ。

《中尾 真二》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×