
AnonymousやLulzSecといったオンラインの悪党によるハッキング攻撃は、ハッカーによる終末の到来を予感させる。ソニーは今年、執拗にハッカーの標的となっただけでなく、中央情報局(CIA)、セガ、PBS.com、英国政府、その他数十の有名企業や政府機関のウェブサイトも標的となっている。
しかし、セキュリティ専門家は、コンピュータ攻撃、ネットワーク侵入、データ漏洩の報告件数が増加しているにもかかわらず、ハッキング攻撃の件数は増加していないと指摘する。セキュリティ企業Sophosのシニアテクノロジーコンサルタント、グラハム・クルーリー氏は、変化は、AnonymousやLulzSecといったハッカー集団がメディアを巧みに利用し、実際には存在しないサイバー戦争が激化しているという幻想を作り出していることだと言う。
LulzSecとAnonymousは脚光を浴びるのが大好き
ソーシャルネットワーキングツールのおかげで、ハッカーが自分たちの攻撃を自慢することが容易になった。時にはプレスリリースを出すこともあるが、かつてはハッカーはひっそりと影に潜んでいたとクルーリー氏は言う。

「ハッキングが実際にどれだけ発生しているかを正確に把握することはできません」とクルーリー氏は言う。「最近変わったのは、一部のハッカーがより効果的にハッキングを行い、ハッキング行為を公表することに熱心になっていることです。」
クルーリー氏によると、アノニマスとラルズセックは、ハッキングエクスプロイトを広く知らしめるために、綿密な広報活動を行っている。ラルズセックはTwitterを頻繁に利用している一方、アノニマスは最新のエクスプロイトに関するプレスリリースを発行することを目的としたブログを開設している。また、アノニマスは複数のYouTubeチャンネルも運営している。
SANSインターネットセンターのジョアンネス・ウルリッチ氏は、このように自分たちの活動を公に公開するのは異例だと語る。「通常、攻撃者はこうした露出を避けようとする」と彼は電子メールでのやり取りで述べた。露出が増えればニュースで取り上げられる機会も増え、ハッキングが増加しているように見せかけることになる。
胸がドキドキして警報が鳴る
トレース・セキュリティの最高技術責任者ジム・スティックリー氏は、公共のハッキング攻撃の明るい兆しは、インターネット全体に存在するセキュリティホールへの注目が高まることだと述べている。「人々は、いつ個人情報が危険にさらされるのかを知る必要がある」と彼は言う。
「これらの攻撃は、ほとんどの人が無視したがる根本的な問題に注目を集めたことは間違いありません」とスティックリー氏は言う。「テクノロジーにいくら投資しても、ハッカーが何らかのアクセス権限を取得できる可能性は非常に高いのです。」
実際、スティックリー氏は、私たちの多くが過去数年間に一度、あるいは数回、個人情報を漏洩された経験があったとしても驚かないと述べています。ウルリッチ氏も同様の懸念を抱いているようでした。
「より大きな脅威は、我々が耳にしない攻撃から来ると私は考えています。ユーザーは常に、自分のデータがどれだけ安全に保護されているかを気にするべきです」と彼は述べた。「多くの点で、LulzSecによる非常に公然とした攻撃は、こうした問題の一部を改善するのに役立つかもしれません。」
ハッカー逮捕の可能性は均等

最近のハッキングに関する状況がより明確になった今、多くの人が次に当然抱く疑問は、これらのハッカーが実際に捕まるかどうかだ。セキュリティ研究者によると、その確率はほぼ互角だという。
「問題は、もし彼らが単に楽しみのためにハッキングをしていて、利益を得ようとしていないのであれば、彼らに直接辿り着く道を見つけるのは非常に難しいということです」とスティックリー氏は答えた。ウルリッチ氏は、ハッカーの特定には時間がかかるかもしれないと付け加えた。
皮肉なことに、ハッカー自身が当局を支援しているようだ。「誰かが不注意になり、誰かが情報を漏らし、あるいは多額の報奨金が提示されるかもしれません」とウルリッチ氏は言う。
火曜日、英国スコットランドヤードはライアン・クリアリーをハッキング容疑で逮捕した。当局が疑っているように、クリアリーがハッカー集団LulzSecと直接的なつながりを持っているかどうかは不明だ。インターネット上の報道によると、クリアリーはLulzSecメンバー向けのオンラインチャットを主催していたが、メンバーではなかったという。しかし、LulzSecのハッカーたちは、LulzSecに反旗を翻す者を密告し続けている。
「ハッカーたちは今すぐに行動を止めるのが賢明だ。さもないと、さらに大きな問題に巻き込まれるリスクがある」とウルリッチ氏は言う。
日曜日にLulzSecは声明を発表しました。
「オペレーション・アンチセキュリティ(#AntiSec)へようこそ。大型船舶から小型船舶まで、進路を横切る政府機関や政府機関への攻撃を推奨します。政府ウェブサイトの改ざんや物理的なグラフィティアートに『AntiSec』の文字を誇示することを全面的に支持します。」
さらなる技術ニュースや解説については、Twitter の @edoswald と Facebook で Ed をフォローしてください。