Warning: call_user_func_array() expects parameter 1 to be a valid callback, function 'twpp_setup_theme' not found or invalid function name in /home/users/0/office110/web/hostingmembercenter.com/wp-includes/class-wp-hook.php on line 341

Warning: Cannot modify header information - headers already sent by (output started at /home/users/0/office110/web/hostingmembercenter.com/wp-includes/class-wp-hook.php:341) in /home/users/0/office110/web/hostingmembercenter.com/wp-includes/feed-rss2.php on line 8
DDoS攻撃 – サイバー攻撃の脅威 https://hostingmembercenter.com 日々、サイバー攻撃は進化していますが、どんな攻撃かわからないと対策できないですよね。このページではサイバー攻撃の種類・事例・対策などを解説していきます。 Mon, 02 Aug 2021 07:21:16 +0000 ja hourly 1 https://wordpress.org/?v=7.0.4 【ディープフェイク】とは?AIを活用した最先端のサイバー攻撃! https://hostingmembercenter.com/ddos_attack/deepfake/ Wed, 14 Jul 2021 06:50:09 +0000 https://hostingmembercenter.com/?p=160 ディープフェイクって何かの記事で読んだことがあるけど合成写真のようなものですよね?

合成という意味では同じですが、ディープフェイクは偽の動画や音声をAIの学習機能を用いて作成する技術です。

残念なことにディープフェイクの技術が悪用されるケースが近年増加しているのです。
その被害はテレビで活躍している女性芸能人や一般女性の被害者が急増しており実際に逮捕者も出ています。

さらに政治や経済の場でディープフェイクが悪用されれば社会的な信用を失うほか、安全保障上の問題が発生する危険もあります。

この記事ではディープフェイクを作成する仕組みや見破る技術などを分かりやすくお話ししていきます。

ディープフェイクとは

 

目次[開く]

ディープフェイクとは?

ディープフェイクとは『人口知能(AI)の高度な学習機能を応用して、偽物(フェイク)の動画や音声を作る技術』を指し、作成される動画と音声は以下のように呼ばれます。

動画:フェイクビデオ
音声:フェイクボイス

ディープフェイクを作成する仕組みとは?

ディープフェイクの作成は実はそんなに難しくありません。
ここからは簡単にフェイクビデオを作る仕組みをご紹介しますね。

ここでは元々の動画に写っている人物の顔に、ディープラーニングの学習機能を用いて他人の顔にすり替えていく手順をお話ししていきます。

例えば元々の動画に写っている人物をAさん、すり替える人物をBさんとした場合、まずAさんの顔を数万程度のパーツに細分化するのと同時にAさんBさんの顔写真を大量に準備します。

それからディープラーニングの学習機能を用いてAさん・Bさんの顔を学習させていき、Aさんの表情に合わせてBさんの顔のパーツを組み込みます。

そうすると元々の動画に写っていたAさんの表情一つひとつに合わせて、すり替えたBさんの顔のパーツが自然に動くようになります。それに合わせて音声もコンピューターが細かく制御し、Aさんが元々の動画で行っていない顔の表情や話していないことを発言させることができるのです。

今ではディープフェイクが作成できるツール・アプリが配信され、ある程度の知識があれば容易に作成できます。

【ディープフェイクのツール・アプリ】
・Deepfakes web β(作成サービス)
・Xpression(iOS)
・Doublicat(iOS・Android)

上記のツール・アプリを利用したディープフェイクは完成度が高く、偽物だと気付くのが難しいといわれています。

ディープフェイクが近年急速に拡大したワケ

ディープフェイクが登場し注目されだしたのは2017年頃です。

しかし、偽動画や画像を作成する行為は実は「アイコラージュ」という形で以前から行われています。

ただ、「アイコラージュ」の画像や動画の加工には高度な専門知識が必要になるため、専門職でなければ作成できませんでした。

それが現在では人口知能(AI)が急速に発達し、ディープラーニングによる高度な学習機能が身近に利用できるようになったことでディープフェイクが急速に普及したのです。

さらに今では、若者を中心に利用者が激増しているSNSやYouTubeといったソーシャルメディアの普及もディープフェイクの拡大に拍車をかけているといわれています。

フェイクビデオ攻撃による被害事例

ディープフェイクが普及してどんな被害が出ていますか?最近だとYouTuberとか被害を受けてそうですよね。

もちろんすべて悪意ある目的でディープフェイクの技術が使われているワケではありません。しかし残念なことに、近年は悪意ある目的で利用されるケースが目立ちます。

その中でとくに多い事例が、冒頭のニュースでご紹介したような女優やアイドルなど女性芸能人が被害を受けているアダルト動画との合成です。

海外では2017年にハリウッド女優のエマ・ワトソンさんが被害を受けたのは有名ですが、日本国内でも200人以上の女性芸能人が被害に遭っているといわれています。

さらに近年は芸能人だけではなく、先程ご紹介したツール・アプリが普及したことで、一般女性もいかがわしい動画と合成したフェイクビデオの被害に遭うケースが増加しているのです。

しかし芸能人や女性への被害だけでなくそれ以上に問題視されているのが、政治やビジネスにおけるフェイクビデオ攻撃です。

実際に世界中に拡散した有名なフェイクビデオを2例ご紹介します。

オバマ前大統領の演説動画(2018年)

2018年4月にYouTubeに公開されたアメリカのオバマ前大統領の演説動画のフェイクビデオです。
最も有名なフェイクビデオで現在も閲覧できますが、800万回以上再生されています。

全体で1分13秒の短い動画ですが、開始から20秒過ぎたときオバマ前大統領が「トランプ大統領は救いようのないマヌケだ(President Trump is a complete and total dipshit)」と発言しています。

それから36秒後に画面が2分割され映画監督の「ジョーダン・ヒール」が右側の画面に登場します。
実はこれはジョーダン・ヒール氏が作成したフェイクビデオで、ディープフェイクの脅威を世界に知らせるために制作したものになります。

Facebook CEOザッカーバーグ氏のフェイクビデオ(2019年)

引用元:BBCニュース

 

2019年6月にinstagramにアップロードされたFacebookのCEO「ザッカーバーグ」氏のフェイクビデオです。

動画はこちら→https://www.instagram.com/p/ByaVigGFP2U/?utm_source=ig_embed&utm_campaign=embed_video_watch_again

動画自体は16秒と短く自動リピートされます。
この動画の中でザッカーバーグ氏は「大量の個人データを手に入れた者が未来も手に入れると『スペクター』に教えてもらった」などと発言していますが、すべてディープフェイクによるフェイクビデオになります。

実はこのフェイクビデオはイギリスで開催された「スペクター」という芸術イベントの作品として製作されたもので、ザッカーバーグ氏の顔と俳優の声を合成して作成されたものです。

ともにディープフェイクの脅威を知らしめるために作成されたものですが、普通に見ているだけではフェイクビデオなのか見破るのは困難だといえます。

フェイクビデオ攻撃の被害を防ぐための対策とは?

さっきの2つの動画ともに偽物だと分かっていても本物に見えますが、フェイクビデオを見破る方法なんてあるんですか?

ディープフェイク対策は色々な専門家が研究を進めています。ここでは現在開発が進められているフェイクビデオ攻撃を見破るための技術を2つご紹介します。

ディープフェイクへの対策は「瞬き(まばたき)」?

フェイクビデオは見破るのが困難と言われるほど精巧な動画ですが、実は欠陥が多いといいます。

そこで近年フェイクビデオの欠陥をニューヨーク州立大学の研究チームが発見し、AIを活用したフェイクビデオを見破る技術の開発が進められています。

具体的に説明すると、研究チームがフェイクビデオの欠陥として注目したのが人の「瞬き(まばたき)」です。

人は通常1分間に平均17回瞬きをしています。
しかしディープフェイクで作りだされる偽物の人物はほとんど瞬きをしないといわれています。

その理由はフェイクビデオを作成するときAIに学習(ディープラーニング)させるのが目を開いた状態の写真だからです。

写真を撮影するとき誰でも目を開いた状態で写りますよね。
そうなればフェイクビデオを作成するときも目を開いた状態の顔しか学習できないため、フェイクビデオの欠陥としてほとんど瞬きをしない人物ができあがるのです。

瞬きでフェイクビデオを見破る技術は現在研究が進められており、完成すれば高い確率で見破れる可能性があります。

なるほど~瞬きしないのも納得ですね。それで瞬きでフェイクビデオを見破る技術は私たちでも使えるんですか?

この技術が市場に出回るのは少し遅くなりそうですが、フェイクビデオの疑いがあるときは登場人物の瞬きに注目してみましょう。

ほとんど瞬きをしなければフェイクビデオの可能性が高いといえます。

ディープフェイク対策ツール「Video Authenticator」の活用

引用:ディープフェイク対策ツール「Video Authenticator」の活用

引用元:News Center Japan

2020年9月にMicrosoftからディープフェイクが検出できるツールとして「Video Authenticator」が発表されました。
このツールを使えば社会的に不適切なフェイクビデオの拡散を防ぐことが可能になるといわれています。

Video Authenticatorは写真と動画の分析が可能で、人間では認識できない色の違いなどの違和感を検出します。

「Video Authenticator」であれば検出した結果を信頼性スコアと実際の人物である確率を算出して、フレームごとにリアルタイムで確率などの数値を表示します。

現在「Video Authenticator」はReality Defender 2020で利用可能になっていますが、今後一般向けに流通するのではないでしょうか。

まとめ

ディープフェイクは人口知能(AI)の高度な学習機能(ディープラーニング)を応用した最先端のサイバー攻撃です。

2017年頃から急速に被害が拡大し、女性芸能人を中心に国内で200人以上の被害者がでています。
さらに政治や経済の場でも被害が懸念され、世界的な安全保障問題や企業経営に悪影響を与える危険もあるのです。

しかしディープフェイクには多くの欠陥があり、その中で人の「瞬き」が注目され見破る技術の開発が進められています。

だれもがディープフェイクを見破れる技術を使える時代も、そう遠くはないのかもしれません。

]]>
【DoS攻撃・DDoS攻撃】とは?その攻撃内容と効果的な対策法 https://hostingmembercenter.com/ddos_attack/dos-ddos/ Mon, 12 Jul 2021 05:30:16 +0000 https://hostingmembercenter.com/?p=155 最近「DoS攻撃」やら「DDoS攻撃」って言葉を耳にしますが、これっていったいどんなサイバー攻撃なんですか?

簡単に説明するとサイト(ホームページ)にアクセスを集中させて、サーバーが耐えきれずにダウンする悪意ある攻撃です。

自社のサイトは小さいものだし、自分には関係ないと思いますが、あなたのサイトが狙われる可能性は十分にあります。

なので今回は「DoS攻撃」「DDoS攻撃」がどのようなものか、実際に起きた事例やおすすめの対策法・ツールをご紹介していきます。

目次[開く]

DoS攻撃の2種類の攻撃パターンとは?

DoS(ドス)攻撃は「Denial-of-Service attack」の略称で、「サービス拒否攻撃」という意味です。

「サービス拒否攻撃」と呼ばれる通り、DoS攻撃は企業などターゲットのサービスを意図的に妨害するサイバー攻撃です。
攻撃パターンは大きく2種類に分けられます。

【DoS攻撃の攻撃パターン】
・フラッド型
・脆弱性型

それでは具体的に「フラッド型」や「脆弱性型」がどんな攻撃なのか見ていきましょう。

「フラッド型」攻撃

「フラッド型」はターゲットのサイトやサーバーへ意図的に大量のデータを送りつけて、過剰に負荷をかけるDoS攻撃です。

F5アタック

攻撃を受けた被害者のサイトやサーバーは、トラフィック(一定時間内にネットワークで転送できるデータ量)が急激に増加。
その結果、過剰な負荷に耐えられなくなったサイトやサーバーがパンクし、アクセスに障害が発生してしまうのです。

この「フラッド型」DoS攻撃で簡単かつ強力な手口が、「F5アタック」と呼ばれる手法です。

パソコンのキーボードにある「F5」キーはブラウザのページ更新キーになっており、押すことでWEBページを再読み込みするリクエストが、サーバーに送信される仕組みになっています。

攻撃者はこの仕組みを悪用し、連続して「F5」キーを押すことでページの再読み込みリクエストを過剰に送りつけます。
最終的に受信するサイトやサーバーが過剰な負荷に耐えきれず、システムがダウンするのです。

「脆弱性型」攻撃

「脆弱性型」はターゲットのサーバーやシステムの脆弱性を狙って、攻撃を仕掛けるDoS攻撃になります。

攻撃者はシステムのセキュリティ上の欠陥に付け込み、不正処理を行なわせサービスを停止させようとするのです。

この「脆弱性型」には主に以下のような攻撃手法があります。

【脆弱性型の攻撃手法】
・LAND攻撃
・TearDrop攻撃
・Ping of Death攻撃

「フラッド型」と「脆弱性型」では、実際どちらの攻撃が多いんでしょうか?

F5アタックのようなフラッド型攻撃が多いですが、近年のDoS攻撃の傾向として、複数のパソコンを踏み台にして攻撃を行う「DDoS攻撃」が主流になっています。

DDoS攻撃とは?DoS攻撃との違い

DDoS攻撃は「Distributed Denial of Service attack」の略語で、「分散型サービス拒否攻撃」になります。

グループで攻撃するのではなく、複数のパソコンから分散してDoS攻撃が行われます。

簡単に解説するとまず主犯の攻撃者が「トロイの木馬」などのコンピューターウイルスを利用して、複数台のパソコンを意図的に乗っ取ります。

 

乗っ取った複数のパソコンからターゲットのサイトやサーバーなどに対して、一斉にフラッド型DoS攻撃を仕掛けてシステムをパンクさせ、サービスを停止させる攻撃を実行するのです。

従来の「DoS攻撃」では1つのIPアドレスが使われていましたが、「DDoS攻撃」は不特定多数のIPアドレスから分散して仕掛けられるので、攻撃者の特定が困難だと言われています。

さらに攻撃パターンも従来の「DoS攻撃」よりバリエーションが豊富で、より対策の難易度を高めているのです。

乗っ取られたパソコンの所有者もDoS攻撃の踏み台にされている認識がないので、近年はDoS攻撃よりも厄介なサイバー攻撃として注意が呼びかけられています。

DDoS攻撃の主な攻撃パターン

DDoS攻撃にはおもに7種類の攻撃パターンがあり、以下のような被害があります。

【DDoS攻撃の主な7種類の攻撃パターン】
・SYN・FINフラッド攻撃
・ACKフラッド攻撃
・UDPフラッド攻撃
・Slow HTTP DoS Attack
・HTTP GET/POST Flood攻撃
・Connection Exhaustion攻撃
・DNSフラッド攻撃
【DoS攻撃・DDoS攻撃による被害】
・経済的損失
・社会的な信用低下
・顧客離れ

攻撃を受ける業種によって想定される被害は異なりますが、一番の被害は何といってもサイトの停止もしくは遅延です。
それに伴い経済的な損失だけでなく顧客離れや信用低下まで生じてしまい、最終的に企業経営に甚大な悪影響を与えてしまう危険があります。

DoS攻撃・DDoS攻撃の被害事例

ここからはDoS・DDoS攻撃の被害事例をお伝えしていきます。こういった被害をおこす攻撃者の目的は以下のように想定されています。

【攻撃者がDoS攻撃・DDoS攻撃を仕掛ける主な目的】
・サービスの妨害(特定企業・官庁などへの個人的な恨み)
・嫌がらせ(愉快犯)
・脅迫(金銭の要求)
・抗議(社会的なメッセージの発信)
・陽動(ほかのサイバー攻撃の目くらまし)

DoS攻撃・DDoS攻撃は個人的な私怨や単純な嫌がらせを目的に、行われている傾向が強いようです。
その他にも金銭の奪取や抗議活動の一環として、行われるケースも多々あります。

また、ほかのサイバー攻撃の「目くらまし」として行われるケースもあり、DoS攻撃・DDoS攻撃の目的は多岐に渡ります。

尖閣諸島灯台接収事件(2005年)

2005年に発生した「中国鉄血連盟」と呼ばれるグループによるDDoS攻撃です。

昨今問題になっている尖閣諸島に関係する灯台接収への抗議活動の一環として、日本の首相官邸や内閣のWEBサイトに対しDDoS攻撃を行った事件です。

その結果、一時的に同WEBサイトへのアクセスがストップしました。

パレスチナ爆撃抗議事件(2012年)

2012年に発生した「Anonymous(アノニマス)」と呼ばれるグループが起こしたDDoS攻撃です。

イスラエル軍によるパレスチナのガザ地区への空爆に対する抗議のために行われ、イスラエル政府や銀行などを中心に600近くのWEBサイトがパンクし、アクセスなどがストップした有名な事件になります。

 史上最悪!マルウェア「Mirai」のDDoS攻撃事件(2016年)

2016年に発生した「Mirai(ミライ)」と呼ばれるマルウェアを使った、史上最大最悪のDDoS攻撃です。

このDDoS攻撃は実に10万台規模の感染機器から一斉に通信が行われたとされていますが、ルーターやカメラ・ビデオレコーダーなどのIoT機器にまで感染が広がっています。

その結果、アメリカのセキュリティ情報サイトやDNSを提供する企業のサービスが停止するだけでなく、連鎖的にTwitterやNewYorkTimes紙・Netflixなどで通信障害が発生しています。

今回は特に有名なDDoS攻撃の事例をご紹介しましたが、世界規模でDoS攻撃やDDoS攻撃が行われ、大きな被害をもたらしています。

DoS攻撃・DDoS攻撃の被害を防ぐための効果的な対策法

では、DoS攻撃とDDoS攻撃に分けて、それぞれ簡単で効果的な対策法をご紹介しますね。

DoS攻撃:攻撃者のIPアドレスを特定して遮断する

DoS攻撃は攻撃者が単独で、1つのIPアドレスを使い攻撃を行っています。

対策法は単純に発信元のIPアドレスを特定して、そのIPアドレスからの接続を遮断するのが効果的です。

基本的にDoS攻撃はネットワークが繋がったパソコンから行われるので、IPアドレスの制限や遮断が効果的な対策になります。

このDoS攻撃を含めたサイバー攻撃は、海外のIPアドレスからのアクセスが多い傾向にあります。

そのため開設しているWEBサイトのアクセス状況によっては、日本国内のIPアドレスからのアクセスに限定する対策が効果的です。

海外のIPアドレスからのアクセスを制限することで、DoS攻撃などのサイバー攻撃によるリスクを軽減できます。

 DDoS攻撃:対策ツール【WAF】の導入

WAFDDoS攻撃は複数のパソコンから一斉に負荷をかけてくるので、DoS攻撃のようにIPアドレスの遮断・制限だけでは完全に防ぐことができません。

そこでDDoS攻撃には対策ツールの導入が、抜本的な防御対策として効果的です。

その対策ツールの中で注目なのが「WAF」になります。

WAF(ワフ)は「Web Application Firewall」の略語で、名前にも入っている通りファイヤーウォールの一種です。
ネットワーク経由の「WEBアプリケーションの脆弱性を悪用した、サイバー攻撃」を防御するセキュリティツールになります。

WAFは従来のファイヤーウォールと違い、WEBアプリケーションの前面で機能するシステムです。

ネットワーク経由の「WEBアプリケーションの脆弱性を悪用した、サイバー攻撃」を防御するセキュリティツール

セキュリティ対策効果が高く「強力な楯」として、DDoS攻撃などのサイバー攻撃を未然に防いでくれます。

万が一システム内にウイルスが侵入したときも情報が外部に流出しないように、砦として活躍する優れものです。
WAFも今ではクラウド型サービスが提供されているので、コストや操作性を含めて導入しやすくなっています。

総合的なサイバー攻撃対策には「Cyber Box Pro」がおすすめ

DoS攻撃・DDoS攻撃の防御対策として「WAF」の導入が効果的ですが、あらゆるサイバー攻撃に対してトータルでセキュリティ対策を行いたい方には、「Cyber Box Pro」の導入がおすすめですよ。

「Cyber Box Pro」は3つのセキュリティをパックにした最強のセキュリティアイテムです。

 

  1. バックアップ:Air Back(PCやサーバーのデータをリアルタイムにバックアップ)
  2. ログ管理:LBアクセスログ2(PCの操作に関するログを簡単・確実に記録)
  3. セキュリティ:ESET(あらゆる脅威をブロックする総合セキュリティソフト)

ウイルス対策・情報漏洩・データ消失・勤怠管理など、「Cyber Box Pro」1台ですべて対応可能。
それぞれの対策に関わるコストが必要なくなるため、大幅なコスト削減と業務効率化が実現できます。

も「ESET」セキュリティソフトを採用

中でも「ESET」セキュリティソフトを採用することで、標的型攻撃や脆弱性攻撃・有害サイトへのアクセスによる被害など、あらゆるサイバー攻撃の脅威から守ってくれます。

会社のセキュリティ対策にお困りの方や強化を図りたい方は、ぜひ一度「Cyber Box Pro」をご覧ください。

まとめ

世界中で脅威となっているサイバー攻撃の中で、多くの被害を出しているのが「DoS攻撃・DDoS攻撃」です。

ターゲットのサイトやサーバーに対し、意図的に過剰な負担をかけてシステムを停止・遅延させるなど、サービスを妨害するサイバー攻撃。

その中で現在はDoS攻撃を分散して仕掛ける「DDoS攻撃」が主流になっています。

主犯の攻撃者に乗っ取られた複数のパソコンなどから、一斉にフラッド型DoS攻撃が仕掛けられるため、防御対策が困難だと言われています。

その対策として発信元のIPアドレスの制限・遮断でリスクは軽減できますが、抜本的な防御対策として「WAF」の導入が効果的です。

しかし現代社会はDOS攻撃だけでなく、様々なサイバー攻撃が横行しています。

現状でオフィスのセキュリティ対策にお困りの方は、オフィスのトータルセキュリティが実現できる「Cyber Box Pro」の導入をご検討されてみてはいかがでしょうか?

]]>