「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定 | ScanNetSecurity
2024.04.30(火)

「民間人サイバー交戦ルール」の指針となるか? 赤十字がハクティビズム法制定

民間のオンライン攻撃者に適用される全規則は次のとおりである。

国際
(イメージ画像)

 現在進行中のサイバー戦争に関与するハクティビストたちを対象とした、「交戦規定」の指針となる新たなガイドラインが成文化された。

 国際法の推進を担う人道保護団体である赤十字国際委員会(ICRC)は、他国に対するサイバー攻撃における民間人の関与を阻止する目的で、ハクティビスト向けの 8 つの規則と国家向けの 4 つの規則を定めた。

 民間人が国際紛争に巻き込まれる割合は、ICRC いわく「憂慮すべき傾向」となっており、ウクライナで進行中の戦争によってさらに事態は悪化している。ウクライナの戦争では、初めて物理空間とデジタル空間の両方で同時に紛争が発生した。

 民間人が戦争活動に参加した例として、ICRC が具体的に挙げたのはウクライナIT軍(IT Army of Ukraine)だ。テレグラム(Telegram)メッセージングプラットフォームを使って、戦争初期に結集したハクティビストの自警団である。

 以降、この集団は拡大を続け、コンピューティング能力を提供するボランティアを募るサービスを開発して、ロシア側の標的に対して自律的な破壊攻撃を仕掛けている。

 ハクティビズムの取り組みをめぐる 8 つの新しい規則では、このような活動を明示的に禁止し、自律的な攻撃手法の使用、ひいては過去の例としてスタックスネット(Stuxnet)のような手法の使用を禁止している。

 また、この規則では、意図したターゲットから「波及」してシステムを混乱させる可能性のある攻撃も禁止している。

 ウクライナ戦争が実際に始まるわずか 1 時間前に起きたバイアサット(Viasat)への攻撃は、例として挙げられていないものの、この種の波及攻撃の最も新しいケースの 1 つとなっている。

 この攻撃から数週間のうちに、ヨーロッパ中の衛星インターネットユーザーから問題が報告され、攻撃の影響で近隣諸国の風力発電所にまで混乱が生じた。

 2017 年の NotPetya ワームも、Møller-Maersk、Merck、Mondelez なども、意図したターゲット以外に影響が及んだ、歴史的に悪名高いサイバー攻撃の事例となっている。

 民間のオンライン攻撃者に適用される全規則は次のとおりである:


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 超絶うっかり注意:GDPR 対応完了メールを BCC のつもりで CC 送信し情報漏えい、海外で炎上事案大量発生

    超絶うっかり注意:GDPR 対応完了メールを BCC のつもりで CC 送信し情報漏えい、海外で炎上事案大量発生

  3. 悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

    悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

  4. 中国グレートファイアウォール輸出計画

  5. のぞき趣味の性癖を利用したウイルス(Sophos社)

  6. サイバー犯罪者がある種の道徳的指針を持つ時代は過ぎ去った

  7. 簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

  8. 海外における個人情報流出事件とその対応「イベントビューア詐欺」(2)英語圏のPCユーザを狙う詐欺

  9. 期限切れドメイン販売の仕組み悪用、不正リダイレクト行うページ多数発見(カスペルスキー)

  10. セキュリティ基準を満たさない病院の政府補助金打ち切り案

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×