概要
- 米国とカナダの運転免許証・身分証明書が大規模に流出し、国家安全保障上の深刻なリスク
- 軍事機関のデバイス追跡対策の不徹底が露呈、運用上の脆弱性が課題
- ホワイトハッカーによる仮想通貨ハッキング事件が続出、法的・倫理的な問題が浮上
- AIセキュリティ防御やボットネット撲滅など、前向きな動きも進展
- ウクライナ検察トップの辞任など、国際的な詐欺・腐敗事件も発覚
米国運転免許証大規模流出:国家安全保障への脅威
- Nexus と名乗るダークウェブサービスが、米国・カナダ国民の 1億5300万件の運転免許証 と 300万件の渡航書類 を販売
- 流出元は IDScan などの大手本人確認サービス会社と推定、長期間にわたり継続的にデータを外部持ち出し
- Krebs on Security による検証で、実在する著名人や政府関係者の免許証も含まれていることが判明
- 免許証情報は 個人情報窃盗・フィッシング だけでなく、 諜報活動 にも利用されるリスク
- 2010年代半ばの中国APTによる米国情報機関分析事例や、Bellingcatのロシア関連調査でも漏洩データが活用された実績
- IDScan の流出規模は米国全体の約 63% に相当、他にもAU10TIXや5CAなど本人確認企業で頻繁に流出が発生
- 本人確認サービスの 厳格な規制・監督 の必要性、政府による迅速な対応は期待薄
- 現状は 訴訟リスクや経済的損失 による抑止に期待
米軍の広告識別子対策の遅れとOPSEC課題
- 米軍は 2016年 から商用ロケーションデータ追跡リスクを認識していたが、広告識別子の無効化対応が遅延
- Air Force や Army、 Special Operations Command が2024年にようやく一部デバイスで識別子を無効化
- 広告識別子無効化は 基本的なリスク低減策 だが、個人所有端末の対策や運用全体の見直しが不可欠
- Strava のヒートマップ事件など、過去にも軍事拠点情報が漏洩した事例
- 米軍の OPSEC(運用セキュリティ) 全体の再評価が求められる
ホワイトハットを自称するハッカー達の自己正当化
- Liquid Network から3億2000万ドル相当のBitcoin盗難事件、犯人は85%返還も4700万ドル保持
- Poly Network や Mango Markets 等でも、ハッカーが資金を一部返還し「バグ報奨金」や「成功報酬」を主張
- Mango Markets 事件では、開発者の想定外を突いたと主張し4700万ドル獲得、後に詐欺で有罪も判決が覆る
- 法的には被害者が許しても FBI など捜査当局の判断次第で訴追されるリスク
- 今回のLiquid Network事件では会社側の合意なしに15%保持、法的トラブルの可能性大
サイバー防御と国際協力の前向きな動き
- Google がFairwind Programを開始、AnthropicやOpenAI同様にAIサイバー防御機能を信頼できる組織へ限定提供
- Gemini 3.8 Flash Cyber など、コスト効率の高い最新サイバーモデルの提供開始
- Salityボットネット の国際共同摘発、8年以上にわたり仮想通貨窃盗などを行っていた大規模ネットワークの無力化
- 米英当局が 詐欺ネットワーク対策 で協力覚書を締結、国際的な詐欺撲滅への取り組み強化
ウクライナ検察トップの辞任と汚職事件
- ウクライナの Ruslan Kravchenko検事総長 が、詐欺コールセンター保護のための賄賂疑惑で辞任
- 国家反汚職局(NABU)が、検察幹部による大規模な不正スキームを摘発
- ウクライナ国内の 組織的詐欺と汚職 の根深さが浮き彫り
このように、デジタル社会の根幹を支える 本人確認・セキュリティシステム の脆弱性が、国家安全保障から個人資産、国際秩序に至るまで幅広いリスクを生んでいる現状。今後は 厳格な規制・国際協力・技術革新 が不可欠な課題として浮上しています。