スキップしてメイン コンテンツに移動

英国のサイバー犯罪対策機関(NCA)は広告キャンペーンは新たなサイバー犯罪を阻止活動とDDoS攻撃代行広告の規制問題

  筆者がしばしば取り上げてきたKrebsonSecurityサイト(代表はブライアン・クレブス(Brian Krebs))は、最近「英国のサイバー犯罪対策機関である“National Crime Agency:NCA (筆者ブログ(筆者注3-2)参照)が広告キャンペーンで積極的に新たなサイバー請負犯罪阻止に取り組む」をテーマとして取り上げており、久しぶりに同ブログを熟読した。
Brian Krebs氏  
 筆者のブログではかなり以前からサイバー犯罪を取り上げており、要約するとサイバー攻撃(DoS攻撃:Denial-of-ServiceAttack:サービス妨害攻撃)DDoS 攻撃 :DistributedDenial-of-Service:分散型サービス妨害攻撃)DRDoS 攻撃(DistributedReflectionDenial-of-ServiceAttack:分散反射型サービス妨害攻撃)インターネット上に存在するマシン群に通信を反射させて、大量のパケットを攻撃対象に送信するDDoS攻撃Booter Stresser と呼ばれる DDoS 攻撃代行サービスが登場しており、攻撃に関する知識を持たないユーザでも DRDoS 攻撃を容易に実行できる状況になっている(から抜粋)

 特に筆者が関心を持ったのは、英国などで“
 ちなみに、わが国の情報処理推進機構

 また同時にクレブス氏は、数週間前、

 そこで、なお、筆者の責任で項目立てを行った。(

 なお、言うまでもないが筆者の責任でリンクや注書きを補足、追記した。

1.
NCAは、コンピューター犯罪を可能にするサービス、特にトロイの木馬プログラムや(をウェブで検索する若者を対象としたオンライン広告を掲載しています。 今回の広告キャンペーンは、
たとえば、
2.
NCAのシニアマネージャーであるデビッドコックス(を探し、また好奇心とスキルを十分に生層としている(にリンクしている。このチャレンジでは、コンピュータセキュリティの概念を巧みに試し、サイバーセキュリティの役割の潜在的なキャリアを強調している。

 
Senior Manager at National Cyber Crime Unit of National Crime Agency (NCA)
Linkedinから引用
 




 
 
 コックス氏は以下のとおり述べた。「実際には、子供たちを教える教室の前に立っている人たちは、彼らが教えようとしている人よりもサイバー犯罪についての情報が少ない。同キャンペーンはいわゆる「ノック・アンド・トーク(をサポートするように設計されていると指摘した。マルウェアをダウンロードしたり、

一部のマルウェアをサービスとして展開したり、ブーターを使用して誰かまたは何かをオフラインにしたりすることで法的な厳しい制裁を受ける可能性があることは、カジュアルな読者には明白に思えるかもしれませんが、これらのサービスに頻繁にアクセスする人の典型的なプロファイルは若い男性であり、彼らは影響を受けやすく、他の誰もがすでにそれを行っている志を同じくする人々のオンラインコミュニティに参加している。
2017​​ Crime(18)を公表した。このレポートは、さまざまなサイバー犯罪の調査に関連して、英国の法執行機関が訪れた多くの若者へのインタビューに基づいて作成された。

NCAが見出したこれらの調査結果は、疑わしい容疑者へのノック・アンドトーク・インタビューを通じてもたらされたもので、これら容疑者の

サイバー犯罪に関与している、またはその周辺で活動している人々の大多数は、コンピューターゲームへの関心を通じて関与したことを
これら犯罪者の大部分は、ゲーム感覚で不正、詐欺的に利用する

NCAは、訪問した容疑者たちが個人が好奇心、挑戦を克服すること、または仲間のより大きなグループに自分を証明することを含む、主要な動機のほんの一部を心に留めていることを学んだ。同報告書によると、典型的な犯罪者は、捕まる危険性が低いと認識されていることや、一般的に犯罪が被害者のない犯罪であったとの認識など、悪条件の完全な嵐に直面していた。

また、

コックス氏は、

曲線の平坦化

ケンブリッジ大学サイバー犯罪センターの所長である









昨年、クレイトンとケンブリッジの研究者たちは、法執行機関の介入(


 同氏は、「我々のデータは、その広告キャンペーンを実行することにより、









クレイトン氏は、「問題の一部は、多くのブーター

悪魔になるなDON’T BE EVIL)

一方、

数週間前、




ケンブリッジ大学のクレイトン氏は、そのような広告の普及について彼が

クレイトン氏は、
グーグルは

Googleからはクレブス氏宛てに書面で以下の通り回答があった。「当社のプラットフォーム上のユーザーを保護するために設計された厳格な広告ポリシーがある。ユーザーを利用したりユーザーに危害を加えたりするように見えるサービスを含め、不正行為を可能にする広告は禁止されている。広告ポリシーに違反する広告を見つけた場合は、削除措置を講じており、この場合、広告はすぐに削除された。」

Googleは、この点に関する施行の取り組みを詳しく説明している最近のブログ投稿で指摘し、同じ理由で、

上の写真の広告は、私が







 







*************************************************************
( DDoS-for-hire

( サイバーセキュリテイソフトウェア・サービス会社である

( リモートアクセスを可能とするトロイの木馬(
RAT の詳細
攻撃者にとって
RAT にはさまざまなバリエーションがあります。多様な攻撃シナリオで使用できる一般的なものから、特定の標的に合わせて高度にカスタマイズされたものまで、幅広く存在しています。決まったプロキシを使用して攻撃者の所在を隠す











( Cyber Security Challenge UKに同社の

​​ Security Challenge UK Ltdは、英国のサイバーセキュリティスキルのギャップを埋めるために
Cyber Security Challenge UKの使命は、あらゆる年齢のサイバーセキュリティの才能を持つ人々を十分に特定し、刺激を受け、トレーニング方法を見つけ、英国の経済の繁栄、国家安全保障、選ばれた生き方等を効率的に保護するために必要な仕事に就けるようにすることである。

同社は政府、民間部門、学界からの支援を受けて運営されており、国家安全上の理由や市民がデジタル手段を使用して安全に行動することを選択できるだけでなく、経済を支えるためにも、サイバーセキュリティの国家的重要性を認識している。そして、そのことが英国の将来の繁栄と成功に必要な市場の成長を可能にする。

Cyber Security Challenge UKは、十分な数の有能な人々をサイバーセキュリティの専門職で学び、キャリアの機会に紹介するように設計されたユニークな活動プログラムである。」

(1)当社の任務
サイバーセキュリティ業界への人材の繁栄と包括的パイプラインを確保することであり、
我々は、サイバーへのキャリアパスを考慮していなかったかもしれない人々の参加を促すために、次の未開拓の才能のプールを特定する。
そのために、性別の多様性と神経多様性のイベントをサポートして、サイバーセキュリティ業界に適したスキルと多様な考え方を持つ人々の間で機会を促進するために、女の子専用のサイバーキャンプを開発した。私たちの「イマーシブスクールプログラム」、「オンラインゲーム」、「キャリアフェア」は、サイバーファースト、サイバーディスカバリー、サイバーセンチュリオンコンペティションなど、英国の他の教育プログラムへのエントリーポイントを提供する。我々は、特に社会経済的貧困の分野で、教育の早い段階で学生を対象としている。ただし、エントリーレベルの仕事、見習い、さらなる教育の機会にも焦点を当て、大学レベルまでネットワーキングとサイバー・トレーニングを奨励している。

(2)ENISAとの関連、協働活動
欧州サイバーセキュリティコンペティション2020ECSCは、英国の新興サイバースペシャリスト(
EUのサイバーセキュリティを担当する

(法執行機関で使う場合は、ノック・アンド・トークとは、

*******************************************************************
Copyright © 2006-2020 福田平冶




















( DDoS-for-hire

( サイバーセキュリテイソフトウェア・サービス会社である

( リモートアクセスを可能とするトロイの木馬(
RAT の詳細
攻撃者にとって

RAT にはさまざまなバリエーションがあります。多様な攻撃シナリオで使用できる一般的なものから、特定の標的に合わせて高度にカスタマイズされたものまで、幅広く存在しています。決まったプロキシを使用して攻撃者の所在を隠す




























また同時にクレブス氏は、数週間





前、 

 




NCAは、コンピューター犯罪を可能にするサービス、特にトロイの木馬プログラムや(をウェブで検索する若者を対象としたオンライン広告を掲載しています。 今回の広告キャンペーンは、
たとえば、

コメント

このブログの人気の投稿

ウクライナ共同捜査チームの国家当局が米国司法省との了解覚書(MoU)に署名:このMoU は、JIT 加盟国と米国の間のそれぞれの調査と起訴における調整を正式化、促進させる

  欧州司法協力機構(Eurojust) がウクライナを支援する共同捜査チーム (Ukraine joint investigation team : JIT) に参加している 7 か国の国家当局は、ウクライナで犯された疑いのある中核的な国際犯罪について、米国司法省との間で了解覚書 (以下、MoU) に署名した。この MoU は、ウクライナでの戦争に関連するそれぞれの調査において、JIT パートナー国と米国当局との間の調整を強化する。  このMoU は 3 月 3 日(金)に、7 つの JIT パートナー国の検察当局のハイレベル代表者と米国連邦司法長官メリック B. ガーランド(Merrick B. Garland)によって署名された。  筆者は 2022年9月23日のブログ 「ロシア連邦のウクライナ軍事進攻にかかる各国の制裁の内容、国際機関やEU機関の取組等から見た有効性を検証する!(その3完)」の中で国際刑事裁判所 (ICC)の主任検察官、Karim A.A. Khan QC氏 の声明内容等を紹介した。  以下で Eurojustのリリース文 を補足しながら仮訳する。 President Volodymyr Zelenskiy and ICC Prosecutor Karim A. A. Khan QC(ロイター通信から引用) 1.ウクライナでのJITメンバーと米国が覚書に署名  (ウクライナ)のICC検事総長室内の模様;MoU署名時   中央が米国ガーランド司法長官、右手がICCの主任検察官、Karim A.A. Khan QC氏  MoUの調印について、 Eurojust のラディスラフ・ハムラン(Ladislav Hamran)執行委員会・委員長 は次のように述べている。我々は野心のために団結する一方で、努力においても協調する必要がある。それこそまさに、この覚書が私たちの達成に役立つものである。JIT パートナー国と米国は、協力の恩恵を十分に享受するために、Eurojustの継続的な支援に頼ることができる。  米国司法長官のメリック B. ガーランド(Merrick B. Garland)氏は「米国が 7 つの JIT メンバー国全員と覚書に署名する最初の国になることを嬉しく思う。この歴史的な了解覚書は...

米国連邦取引委員会(FTC)が健康製品に関する新しい拡大コンプライアンスガイダンスを発行

   2022年12月20日、米国連邦取引委員会(以下、FTCという)は、以前の 1998年のガイダンスである栄養補助食品:業界向け広告ガイド(全32頁) を改定および置き換える 健康製品等コンプライアンスガイダンス の発行を 発表 した。 Libbie Canter氏 Laura Kim氏  筆者の手元に Covington & Burling LLPの解説記事 が届いた。筆者はLibbie Canter氏、Laura Kim氏他である。日頃、わが国の各種メディア、SNS、 チラシ等健康製品に関する広告があふれている一方で、わが国の広告規制は一体どうなっているかと疑うことが多い。  FTCの対応は、時宜を得たものであり、取り急ぎ補足を加え、 解説記事 を仮訳して紹介するものである。 1.改定健康製品コンプライアンスガイダンスの意義  FTCは、ガイドの基本的な内容はほとんど変更されていないと述べているが、このガイダンスは、以前のガイダンスの範囲につき栄養補助食品を超えて拡大し、食品、市販薬、デバイス、健康アプリ、診断テストなど、すべての健康関連製品に関する主張を広く含めている。今回改定されたガイダンスでは、1998年以降にFTCが提起した多数の法執行措置から引き出された「主要なコンプライアンス・ポイント」を強調し、① 広告側の主張の解釈、②立証 、 その他の広告問題 などのトピックに関連する関連する例について具体的に説明している。 (1) 広告側の主張の特定と広告の意味の解釈  改定されたガイダンスでは、まず、広告主の明示的主張と黙示的主張の違いを含め、主張の識別方法と解釈方法について説明する。改定ガイダンスでは、広告の言い回しとコンテキストが、製品が病気の治療に有益であることを暗示する可能性があることを強調しており、広告に病気への明示的な言及が含まれていない場合でも、広告主は有能で信頼できる科学的証拠で暗黙の主張を立証できる必要がある。  さらに、改定されたガイダンスでは、広告主が適格な情報を開示することが予想される場合の例が示されている(商品が人口のごく一部をターゲットにしている場合や、潜在的に深刻なリスクが含まれている場合など)。  欺瞞やだましを避けるために適格な情報が必要な場合、改定されたガイダンスには、その適格...

英国のデータ保護法案:提案された改正案の概要(その1)

   英国政府は、2022年7月18日に 「データ保護およびデジタル情報法案(Data Protection and Digital Information Bill)(以下、「法案」という)」 (法案そのものについては PDF版 参照)を議会に提出 (筆者注1) し、専門家からの諮問 「データ:新しい方向性(Data: a new direction)」(以下「諮問書(consultation)」という) への回答を6月23日に公表した。(本諮問の詳細については、このレイサム・アンド・ワトキンス法律事務所(Latham & Watkins LLP)の ブログ記事 を参照されたい。  この法案は、現在の英国のデータ保護法体制(主に①「 英国データ保護法2018(DPA 2018)」 、② 「英国一般データ保護規則(以下、” UK GDPR”という)」 (筆者注2) で構成される)、および③ 「 プライバシーおよび電子通信規則2003( Privacy and Electronic Communications (EC Directive) Regulations 2003、以下、“PECR”という 」 を改正するための政府の提案を詳述している。  このブログ記事の 「パートⅠ」 では、提案された法改正の概要について説明し、また、 「パートⅡ」 では、特定の重要な規定についてさらに詳しく説明している。  提案された法律等の改正案を要約すると、その範囲は広いものの、英国のデータ保護法の方向性の全面的な改正ではない。法案が議会で修正なしで可決されたと仮定すると、英国の政権は、英国固有の規定はあるものの、現在のEU のGDPRスタイルの枠組みに大きく基づいていることはまちがいない。  なお、今回のブログはレイサム・アンド・ワトキンス法律事務所のブログを主に引用、仮訳するが、その内容は100%とは言えない。このため、補完する意味で国際的法律事務所DLA Piper のblog   「UK: New Data Protection and Digital Information Bill」 を合わせ引用する。 (筆者注3)  主な法改正点を見ると、(1)よりリスクベース/結果重視のアプローチの採用、(2)説明責任、データ主体の権利、セキュリテ...