72
新潟県サイバー セキュリティフォーラム2016 2016725Noriaki HAYASHI Senior Researcher 潜入 Deep Web 犯罪者思考探る

潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

新潟県サイバー セキュリティフォーラム2016

2016年7月25日

Noriaki HAYASHI Senior Researcher

潜入 Deep Web 犯罪者の思考を探る

Page 2: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

2

スライド記載の内容は悪用すれば他人もしくは自らを傷つける内容を含んでいます。 現在のサイバー空間がこのような情報を簡単に入手可能な環境であることを知り、それに備えた予防の重要性を説くことを目的に本情報の開示が行われています。 サイバー空間における犯罪行為は、 「不正アクセス行為の禁止等に関する法律」をはじめとする関連法による処罰の対処です。

Page 3: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

3

本日の内容

1 社会を脅かしている3つ犯罪者を知る

2 犯罪者の居所、ディープウェブに潜入

3 犯罪を撲滅する日常習慣の変革

Page 4: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

世界が対峙している犯罪者とは

4

FBI指名手配のハッカー

Page 5: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

5

日本が格好の標的に

Page 6: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

6

日本に巣喰う3つの犯罪者

Page 7: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

7

日本に巣喰う3つの犯罪者

独立した個人

緩やかに結束し自己の利益追求

Page 8: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

8

問題 日本における初のサイバー犯罪と言われている「リーダーズダイジェスト事件」は、購読者リストの管理を委託された社員が、その磁気テープをそっくり複製して、82万円で販売した内部不正事件でした。 この事件が発生したのはいつの出来事でしょうか?

A. インターネット普及以前、Windows 95リリース(1995年)よりも前

B. Windows 95 リリースよりも後

Page 9: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

9

正解 日本における初のサイバー犯罪と言われている「リーダーズダイジェスト事件」は、購読者リストの管理を委託された社員が、その磁気テープをそっくり複製して、82万円で販売した内部不正事件でした。 この事件が発生したのはいつの出来事でしょうか?

A. インターネット普及以前、Windows 95リリース(1995年)よりも前

1971年1月に事件が発覚。

Page 10: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

10

日本に巣喰う3つの犯罪者

国家諜報機関

目的達成に向けた長期的な活動

Page 11: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

11

日本に巣喰う3つの犯罪者

犯罪カンパニー

高度に組織化、ビジネス集団

Page 12: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

暴力団の収益

1兆3019億円

参議院大蔵委員会(平成3年8月2日)での國松孝次警察庁刑事局長の答弁

12

Google

Page 13: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

13

仲介者 依頼を受け、犯罪を仲介するビジネスを行う

攻撃者 ボットネット、マルウェアを利用してターゲット攻撃を実行

マルウェア提供者

情報利用者 金銭略取や秘密情報収集のため、仲介者に依頼

技術者 犯罪ツールや、検知回避プログラムを作成

企業/団体/個人

機密情報、クレジットカード 情報、オンラインバンク情報、 パスワードなどの流出

依頼

作成

② 提供

③ 依頼

④ 攻撃!

サイバー犯罪ビジネス サイクル

Page 14: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

14

日本に巣喰う3つの犯罪者

独立した個人 犯罪カンパニー 国家諜報機関

最上の勝利は「戦わずして勝つ」

Page 15: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

犯罪者は何処に

Page 16: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

16

犯罪者の居場所 深層ウェブ

Planet, Bright. "The deep web: Surfacing hidden value." http (2000).

500倍

Page 17: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

17

表層ウェブ

Page 18: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

18

深層ウェブ

Page 19: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

19

暗黒ウェブ

Page 20: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

20

深層ウェブ

表層ウェブ

暗黒ウェブ

Page 21: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

21

エントリー前に機材チェック

匿名化

VPN

Page 23: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

23

ディープウェブへのダイブ

Page 24: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

24

ディープウェブ上のFacebook https://www.facebookcorewwwi.onion/

Page 25: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

25

ディープウェブの入り口 http://grams7enufi7jmdl.onion/

Page 26: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

26

ディープウェブの品揃え

陳列品で犯罪予測

Page 28: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

28

Onionちゃんねる, アングラ板

Page 29: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

29

人の目をそらす隠語でやりとり

氷 野菜

Page 30: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

30

未成年にも薬物汚染が拡大中

氷, アイス, ガンコロ, 赤ペン(注射器)

野菜, ホワイトウィドー, スカンク, ブルーベリー

覚醒剤 大麻

Page 31: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

31

ポルノサイト

Page 32: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

32

闇カジノ賭博

Page 33: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

33

犯罪者は緩く繋がっている http://fyqe73pativ7vdif.onion/kogarasumaru/

Page 34: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

34

闇市場のマーケットプレイス

Page 35: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

35

ユーゴスラビア製 手榴弾

Page 36: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

36

スキミング装置

241,090円

NCR製 ATM対応

3D出力データ

Page 37: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

37

大学生名簿 写真付き 一万五千件

Page 38: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

38

預金高の高い銀行口座

Page 39: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

39

犯罪カンパニー マルウェア部門

Page 40: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

40

犯罪カンパニー 広報部

63,500円

チュートリアル ビデオ

ランサムウェア

Page 41: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

41

人気のスマホ ハッキングツール

DroidJack

240円

スマホツール 詰め合わせ

詰め合わせ 1,610円

Page 42: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

42

犯罪ツールもクラック被害

DroidJack 正規版

21,263円

スマホ ハッキングツール

Page 43: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

43

話題の「Pokémon GO」も標的に https://play.google.com/store/apps/details?id=com.nianticlabs.pokemongo&hl=ja

Page 44: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

44

話題の「Pokémon GO」も標的に

不正なコードを

正規アプリ内に

追加

リパッケージ 「ニセモノGo」

Page 45: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

45

DroidJack キットの構成要素

Page 46: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

46

DroidJack キットの構成要素

遠隔操作アプリ: 被害者のスマートフォンに潜伏

バインダー: 正規アプリと遠隔操作アプリの結合

操作パネル: 犯罪者が遠隔操作を行う

Page 47: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

47

DroidJack キットの操作パネル

Page 48: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

48

2種類のサイバー犯罪を知る

Technology as the

Instrument

Technology as the

Target

Page 49: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

49

サイバー犯罪の参入障壁は低い

Page 50: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

50

犯罪は撲滅可能か

Page 51: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

51

犯罪を断念する環境作り

犯罪カンパニー CEOの思考

Page 52: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

公衆衛生と

同様のアプローチ

52

Page 53: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

53

スローガンは…

Page 54: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

54

2010年 バラク・オバマ 大統領告示

米国におけるSTCキャンペーン

Page 56: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

56

ストップ.シンク.コネクト.

意味は?

Page 57: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

57

様々な犯罪者が

あなたを狙っている STOP

「立ち止まる」

Page 58: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

守るべき デジタル資産を

THINK

「考える」

58

自身の心にリスクを訴えかける

Page 59: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

59

過剰に恐れる必要は無い

自信を持って サイバー空間を

CONNECT

「楽しむ」

Page 60: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

60

犯罪者の標的

セキュリティ ディバイド

Page 61: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

61

ネットの安全を拒む

むずかしい・面倒くさい 私は騙されない

Page 62: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

62

ネガティブな 感情

Page 63: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

63

逆のアプローチ

かんたん・すぐできる

楽しい

Page 64: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

64

日常習慣に

いつのまにか

Page 65: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

65

【究極の目標】

日常習慣化

無意識に

ストップ.シンク.コネクト.している。

しないと気持ち悪い。

Page 66: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

66

ネットの安全習慣 ストップ.シンク.コネクト.

Page 67: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

67

総括

●反社会勢力に対する定義を理解する

●情報を収集し、手法を検討した上で、準備を整える

●犯罪者にとって、リスクが高く、労力がかかり、経済的利益が少ない相手と思わせる

●サイバー空間に参加する全員が高い意識を持つ

●サイバー犯罪捜査にみんなで協力を

Page 68: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

68

参考資料

Page 69: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

69

Facebookページ

Stop Think Connect Japan Chapter で検索!

https://www.facebook.com/StopThinkConnectJapan/

Page 70: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

70

ダウンロードして使える資料 http://stopthinkconnect.jp/resources/

Page 71: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

71

国内にも拡がるネットワーク https://www.police.pref.saitama.lg.jp/c0070/kurashi/cyber-scsc.html

2016年5月24日:

埼玉サイバーセキュリティ 推進会議は、 同定期総会において 推進会議が行う セキュリティ対策活動で「STOP.THINK.CONNECT」のスローガンとロゴを 使用していくことにより、 サイバーセキュリティの意識 向上を図っていくことを決定

Page 72: 潜入 Deep Webcyber.niigata.jp/pdf/antisocial/forum2016_1.pdf新潟県サイバー セキュリティフォーラム2016 2016年7月25日 Noriaki HAYASHI Senior Researcher 潜入

72

IPA、東京メトロ 協力