流出映画を偽ファイルで隠蔽
ソニー・ピクチャーズが“サイバー反撃” 議論を呼ぶ「バッドシード」攻撃とは
米Sony Pictures Entertainment(SPE)は、映画流出を招いたサイバー攻撃に対して反撃に出たとの見方がある。法律面や倫理面で疑問を投げ掛けているその反撃手法とは。
2014年11月末に起きた米Sony Pictures Entertainment(SPE)への破壊的なサイバー攻撃をめぐるニュースが連日報じられている。SPEも手をこまねいているわけではない。同社は攻撃者から受けた被害に対抗するために“ハックバック”(逆ハック)することを決めたが、その手法は法律面および倫理面で疑問を提起するものだ。
IT系メディアサイトのRe/codeによると、SPEは流出した自社の映画をホスティングしているWebサイトに対抗するために「Amazon Web Services」を利用しているという。Re/codeは、SPEの対抗手段を分散型サービス妨害(DDoS)攻撃だと呼んでいる。だがSPEの戦術に関するRe/codeの記事の説明から判断すると、SPEはDDoSではなく、流出データを判別しにくくする「バッドシード」と呼ばれる手法を用いているようだ。
「バッドシード」とは何か
Re/codeの報道によるとSPEは、音楽業界や映画業界がコンテンツの海賊版の拡散を防ぐために用いてきたのと同様の手法により、盗まれたファイルと酷似した偽のファイルを大量に拡散しているようだ。偽装の範囲は、ハッシュ関数「SHA-1」(Secure Hash Algorithm 1)によるデジタル署名までに及ぶ。目的は、流出ファイルをダウンロードしようとする人を混乱させることだ。ファイル共有プロトコルの「BitTorrent」を使って盗まれたファイルへのアクセスを試みると、偽の「シード」(ファイルを保有する端末)に接続され、これによりシステムのリソースが奪われ、ダウンロード速度が著しく低下する。
米Amazon Web Services(AWS)は「DDoSは当社のサービス利用規定で禁止している」として、SPEがAWSのサービスを使ってDDoS攻撃を実施中だという報道に反論している。「AWSでは当社のサービスの悪用を防止するために、さまざまな自動検知/抑止技術を利用している」とAWSは発表文で述べている。だがバッドシード攻撃が、AWSのサービス利用規定に違反するのかどうかは不明だ。
SPEの反撃に関する報道が流れたのは2014年12月10日(米国時間)で、同社の映画、脚本、従業員の社会保障番号やメールなどが5回目に流出した後のことだ。SPEのネットワークから盗まれたデータは全部で100Tバイトに上ると報じられている。
多くのメディア企業はSPEのものだとされるこうした行動を支持しており、「SPEが反撃したことで、すっきりした」と述べた企業もある。だがDDoS攻撃は従来、悪意を持ったハッカーがシステムやネットワーク、Webサイトを使用不能にするために用いてきたことを忘れてはならない。また刑事および民事上の犯罪になる可能性もある。
SPEがDDoS攻撃ではなくバッドシード攻撃を実施していることが確認されたとしても、こうした行為は法律に照らし合わせると大いに疑問だ。サイバー法に詳しい弁護士のマーク・ラッシュ氏によると、バッドシード攻撃は米国のコンピュータ詐欺取締法に違反する可能性があるという。ダウンロードをする人が間違って偽のファイルを入手することを意図的に狙っているとみられるからだ。
報道が事実だとすれば、盗まれた資産を保護するために、SPEでは自衛手段を講じているのだろう。だが上述のようなハッキング手段を用いることについては、倫理面での是非が長い間議論されており、その合法性をめぐる疑念は以前から指摘されてきた。自社の極秘情報の流出を防ぐという狙いは間違ってはいないが、非道義的な(かつ違法な)行為は、今回の問題そのものよりもさらに代償の大きい策になるかもしれない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー