警察庁が今年上半期のサイバー空間の脅威に関する情勢を公表した。企業・団体のランサムウエア(身代金要求型コンピューターウイルス)被害は35都道府県で123件と半期として最多だった。サイバー攻撃の被害は後を絶たず、ニチレイへの攻撃は食品物流を混乱させた。デジタル庁の政府共通業務基盤ではVPN(仮想専用線)機器の脆弱性を突かれ、職員ら約24万件の個人情報が漏洩した疑いがある。
不審通信が前年同期の約1.5倍に増加
警察庁の調査が示す憂慮すべき事態は、サイバー攻撃の「予兆」になり得る不審な通信が大幅に増加していることだ。攻撃者は自動化されたツールを使ってアクセスを繰り返し、侵入可能なシステムの脆弱性を探索している。これが不審通信の正体だ。泥棒が住宅街を歩き回って留守宅のドアノブを片端から回し、無施錠の家を探しているようなものである。
警察はセンサーを設置し、これら不審通信を定点観測しているが、検知件数が前年同期の約1.5倍に増え過去最多となった。最悪級サイバー被害が今後も続く可能性を示す警報だ。
攻撃拠点の特定が課題
被害防止に生かすべきだが、これだけでは標的や攻撃拠点まで割り出せない。そこが問題だ。発信元として検知された機器が、犯人に乗っ取られた端末や中継サーバーであることも少なくない。そこから背後の指令拠点を辿るのは容易ではない。兆候を捉えても、実際の被害防止につなげられていないのだ。
10月にはサイバー対処能力強化法の主要部分が施行され、警察は、重大な攻撃に使われるサーバーへアクセスし、攻撃機能を無害化できるようになる。だが攻撃拠点を見つけられなければその権限も意味がない。
通信情報の利用規定の施行が急務
攻撃拠点の特定を迅速化するには通信事業者からの情報を横断的に分析する新たな仕組みが重要になるが、この法的根拠となる通信情報の利用の中核規定の施行日が未定だからだ。法律上の施行期限は来年11月だが、通信の秘密に配慮しながら可能な限り早める必要がある。「見つける情報能力」を高度化しなければ「止める権限」は看板倒れになる。
官民や海外当局の情報を即時に集約・分析し、攻撃拠点を迅速に割り出す態勢が不可欠だ。犯罪者のやり放題を許してはならない。



