米国、ソニーへのハッキングで北朝鮮を非難

FBIは金曜日、この事件の責任は北朝鮮にあると発表した。大規模なハッキングソニー・ピクチャーズに対して、恥ずかしい企業秘密の漏洩とコメディ映画の上映中止につながった。この告発により、米国が民間企業に対する外国のサイバー攻撃に応じる用意があり、対応できるかどうかという疑問が生じた。

数週間にわたる憶測の後、FBIはソニー・ピクチャーズのシステムを破壊した攻撃を組織したとして金正恩政権を正式に非難した。 「FBIは現在、北朝鮮政府がこれらの行為に責任があると結論付けるのに十分な情報を入手している」と当局は述べた。声明で述べた

関連項目:

北朝鮮は、隠遁指導者の暗殺を描いたソニーのコメディ「ザ・インタビュー」を批判したため、当初から疑惑の対象となっていた。企業機密の宝庫を漏洩した後、ハッカーらは映画を上映する劇場に対する暴力を脅迫し、ソニーは映画のクリスマスの公開を中止することになった。

金曜日のFBIの発表前に、ソニー幹部らは次のように述べていたという。メールを受け取りましたこのハッカーグループは自らを「平和の守護者」と称し、北朝鮮との関係を公には認めていない。ハッカーらはソニーが『ザ・インタビュー』を劇場から撤去したことを賞賛し、もし映画が公開されないならソニーのデータ漏洩を止めると申し出た。

FBIは北朝鮮がハッキングの背後にいるとの結論に導く3つの主要な証拠を挙げたが、北朝鮮が公表していない追加の証拠があることを示唆した。同庁は、数千台のソニー製コンピュータを無効にするために使用されたデータ削除マルウェアは、「北朝鮮の攻撃者」が開発した他のマルウェアと類似していると述べた。さらに、「既知の北朝鮮のインフラストラクチャに関連付けられた IP アドレスは、この攻撃で使用されたデータ削除マルウェアにハードコードされた IP アドレスと通信していました」。

FBIはまた、ソニーへの攻撃と、北朝鮮によるものとされるダークソウルと呼ばれる2013年3月の韓国の銀行や報道機関への攻撃との類似点も指摘した。それらの類似点はすでに広く報告されていました。

バラク・オバマ大統領は金曜午後1時30分(東部時間)の年末記者会見でこの状況について言及するとみられていた。

匿名の米国当局者はすでに言ったいくつかの報道機関は政府が北朝鮮との関連性を発見したと報じたが、金曜日のFBIの声明までは証拠を提供しなかった。それを受けて専門家らは、疑い--また――告発の真実性。

バークレー大学のコンピューターサイエンス研究者ニコラス・ウィーバー氏は、FBIは共有していない他の情報に基づいて評価を行っている可能性があると指摘した。

FBI の声明は証拠に関しては穏やかですが、帰属については非常に強力であり、他の情報源も示唆していることに注意してください。 — Nicholas Weaver (@ncweaver)2014 年 12 月 19 日

他のサイバーセキュリティ専門家は、北朝鮮に責任をなすりつけることに依然として慎重だった。

FBIの釈放は予期せぬことではない。私の立場も同じです - 裏付けとなる証拠はどこにあり、それをどのように証明するのでしょうか?ここでは注意が必要です。 — Dave Kennedy (ReL1K) (@HackingDave)2014 年 12 月 19 日

セキュリティ企業AlienVault Labsのディレクター、ハイメ・ブラスコ氏は、ソニーのハッキングで使用されたマルウェアの一部を独自に分析した後、FBIの発表には驚かなかったと述べた。

「これは諜報活動であり、彼らの仕事だ」と彼はマッシャブルに語った。 「技術的な観点から、マルウェアに含まれる指標や、すでに北朝鮮によるものとされていたダークソウルのような以前の攻撃との類似性を考慮すると、それが北朝鮮である可能性があると私たちはすでに述べました。」

金曜にFBIが公表した新たな証拠、つまり攻撃と北朝鮮のIPアドレスやインフラストラクチャーとの関連性は、ハッカーらが北朝鮮政府の職員であることを必ずしも証明するものではなかった。一部のアナリストは、ハッカーたちは傭兵か金政権の​​支持者だったのではないかと推測している。

しかし、FBIがこの攻撃を外国政府からのものとみなしていることは明らかだった。同庁は「北朝鮮の行動は米国企業に重大な損害を与え、米国国民の自己表現の権利を抑圧することを目的としたものだ」と述べた。 「このような脅迫行為は国家の許容される行動の範囲を超えている。」

ソニー・ピクチャーズは親会社が日本にある民間企業であるが、米国政府は米国の利益が標的にされていることを明らかにした。国土安全保障省のジェ・ジョンソン長官は「ソニー・ピクチャーズエンタテインメントに対するサイバー攻撃は、企業とその従業員に対する単なる攻撃ではなかった」と述べた。 「それは私たちの表現の自由と生き方に対する攻撃でもありました。」

米国が国境内の企業に対する大規模なサイバー攻撃にどのように対応するかは、何年も明らかではない。専門家らは、米国が北朝鮮に反撃するために自由に使える手段は限られていると述べている。両国には正式な関係がないため、通商禁止や外交的報復は困難だ。