News
Show Furigana

あなたいえからサイバー犯罪はんざい!?

2023-05-02 09:32:59

avatar
あなたいえからサイバー攻撃こうげきおこなわれている」

ある警視庁けいしちょう捜査そうさいん自宅じたくやって来やってきて、こうせまってきた。
自分じぶんにはまった心当こころあたりがない。

なぜこんなことに…。

原因げんいんは、部屋へや片隅かたすみかれた「家庭かていようルーター」だった。

(デジタルでだまされない取材しゅざいはん / 警視庁けいしちょう担当たんとう 影山かげやまたいら

突然とつぜん捜査そうさいん自宅じたくに…

あなたいえ通信つうしん機器ききせてもらえませんか」

去年きょねん東京とうきょう都内とないアパート30だい男性だんせい会社かいしゃいん部屋へやに、突然とつぜん警視庁けいしちょう捜査そうさいんやって来やってきた。

おどろ男性だんせいに、捜査そうさいん具体ぐたいてきにち時間じかんたいげ、ルーターの通信つうしん記録きろく確認かくにんさせてほしいとせまった。
警視庁けいしちょうは、大手おおて企業きぎょうに対にたいする不正ふせいアクセス事件じけん捜査そうさすすめていたところ、男性だんせい部屋へやのルーターが攻撃こうげき発信はっしんもとの1つになっていたことを突き止つきとめていたのだ。

男性だんせいは「自分じぶんなにらない」と説明せつめい攻撃こうげきけた企業きぎょうとの接点せってんもなく、その後そのご事件じけんとは関係かんけいだとかった。

ルーターに攻撃こうげき痕跡こんせき

いったいなにがあったのか。

男性だんせい使つかっていたルーターは、家庭かていようのごく一般いっぱんてきのもの。警視庁けいしちょうくわしく調しらべたところ、このルーターにサイバー攻撃こうげき使つかわれた痕跡こんせきのこされていた。「VPN」とばれる機能きのう有効ゆうこうにされ、見知みしらぬユーザーが登録とうろくされていたのだ。
VPNは「Virtual Private Network」の略称りゃくしょうで、日本にっぽんでは仮想かそう専用せんよう回線かいせんという意味いみだ。

本来ほんらいは、自宅じたくからはなれた場所ばしょでインターネットを使つかときなどに、仮想かそう専用せんよう回線かいせんつくことでたかセキュリティーを担保たんぽするための機能きのうだ。

さらに、インターネットじょう住所じゅうしょにあたるIPアドレスが変動へんどうしても、そのつど設定せっていなおさなくてもよい「DDNS」とばれる機能きのう有効ゆうこうにされていた。

男性だんせいこれら機能きのう使つかったことはなかった。その後そのご警視庁けいしちょう捜査そうさで、犯行はんこうグループプログラム欠陥けっかんをつくなどしてルーターに侵入しんにゅうし、勝手かって設定せってい変更へんこう。サイバー攻撃こうげき使つか回線かいせんとして悪用あくようしていた可能かのうせいたかことが判明はんめいした。

家庭かていようルーター 「踏み台ふみだい被害ひがい相次あいつ

警視庁けいしちょうによると、2020ねん以降いこう国内こくない大手おおてメーカー通信つうしん会社かいしゃけたサイバー攻撃こうげき発信はっしんもととして、家庭かていようルーターが悪用あくようされるケース相次あいついでいるという。

いずれ所有しょゆうしゃは、事件じけんとは関係かんけい海外かいがい犯行はんこうグループ攻撃こうげきの「踏み台ふみだい」として使つかった可能かのうせいたかとみられている。
設定せってい画面がめんれい (※今回こんかい事件じけんとは関係かんけいありません)
VPN機能きのう悪用あくようされたケースでは、ユーザーめいに、英語えいご管理かんりしゃ意味いみする「admin」といった文字もじはいっていた。所有しょゆうしゃがユーザーめい場合ばあいでも公式こうしきのものだと勘違かんちがさせ、発覚はっかくしにくくするねらだったとみられる。

なぜ家庭かていようのルーターが、サイバー攻撃こうげき悪用あくようされるのか。捜査そうさ幹部かんぶは2つの理由りゆうげる
警視庁けいしちょうサイバー攻撃こうげき対策たいさくセンター 正木まさきじゅん 所長しょちょう
家庭かていようルーターは、接続せつぞく記録きろくたん期間きかんしかのこらないため捜査そうさむずかしく、あしがつきにくい。そして海外かいがいではなく国内こくないからのアクセスだと、企業きぎょうがわ不審ふしんなものとしてがつきにくいため、悪用あくようされているとかんがえられる」

勝手かって売買ばいばいうたが

こうしたVPN機能きのう設定せってい変更へんこう以外いがいにも、家庭かていようルーターの機能きのう犯罪はんざいグループ悪用あくようされているうたがいもている。

サイバーセキュリティーが専門せんもん横浜よこはま国立こくりつ大学だいがく吉岡よしおかかつなる教授きょうじゅ注目ちゅうもくするのが「プロキシサービス」とばれる機能きのうだ。

プロキシサービス」の「プロキシ」とは「代理だいり」という意味いみで、利用りようしゃがインターネットに接続せつぞくするのを仲介ちゅうかいする機能きのうだ。

ここ経由けいゆすることで、インターネットじょう住所じゅうしょにあたるIPアドレスをかくして、ネットを利用りようすることができるため、サイバー攻撃こうげきにも悪用あくようされるケースある

吉岡よしおか教授きょうじゅによると、犯行はんこうグループが、乗っ取のっとったルーターを悪用あくようしてプロキシサービスとして不正ふせい売買ばいばいしている可能かのうせいがあるという。
吉岡よしおか教授きょうじゅ調査ちょうさ確認かくにんされた、「プロキシサービス」の利用りようけん購入こうにゅうびかけるメッセージ

こう機能きのう」「安価あんか」「いまなら10%オフ」など文句もんくならんでいる。

インターネットサイトでは、こうした取り引とりひさかおこなわれ、そのなかには、乗っ取のっとられた家庭かていようルーターもおおふくまれているとみている。
横浜よこはま国立こくりつ大学だいがく 吉岡よしおかかつなる教授きょうじゅ
家庭かていようルーターに付与ふよされたプロキシサービス犯行はんこうグループ購入こうにゅうし、『踏み台ふみだい』として、企業きぎょうへのサイバー攻撃こうげき使つかっている可能かのうせいがある」

わが家わがやのルーターまもには

こうした被害ひがいから、どうすれば自宅じたくのルーターをまもれるのか。警視庁けいしちょうは、基本きほんてき対策たいさく徹底てっていしてほしいとびかけている。
▽パスワードを初期しょき設定せってい単純たんじゅんなものから変更へんこうする。
最新さいしんのファームウェアにアップデートする。

そのうえで、すでにルーターに侵入しんにゅうされてしまっていることも想定そうていし、あら対策たいさくうながしている。
▽ルーターの設定せってい画面がめん定期ていきてき確認かくにんらないユーザーが登録とうろくされていないかチェック。もしおぼえのない設定せっていがされていたら初期しょきを。
またルーターのメーカー加盟かめいする「デジタルライフ推進すいしん協会きょうかい」では、対策たいさくの1つとして、あたらしい機種きしゅへの買い替かいか検討けんとうしてほしいとしている。あたらしい機種きしゅでは、最初さいしょから複雑ふくざつなパスワードが設定せっていされていたり、外部がいぶからVPN機能きのう設定せってい変更へんこうができないようにしたりするなど、セキュリティーが強化きょうかされているという。

らないうちにサイバー攻撃こうげき加担かたんしてしまわないために。

いえのルーターのセキュリティー、見直みなお必要ひつようだ。
ソース:NHK ニュース