2024年12月11日、警察庁はEUROPOL主導で進められているDDoS攻撃に対する国際共同捜査(OPERATION PowerOFF)より、サービス利用が特定された関係者に日本人が含まれており、3名を摘発したことを公表しました。ここでは関連する情報をまとめます。
DDoS攻撃関与の疑いで10代少年らを摘発
- 日本は2023年9月から15カ国が参加する共同捜査 Operation PowerOFFに参加しており、これまでの共同捜査の取り組みによる成果は次の通り。
- DDoS攻撃サービスが利用する27のドメイン(zdstresser[.]net、orbitalstress[.]net、starkstresser[.]netなど)、18のBooterプラットフォームをテイクダウン
- フランスとドイツでインフラ管理者3名を逮捕
- 327名のDDoS攻撃サービス利用者の特定
- 毎年クリスマスシーズンはDDoS攻撃サービスを利用した攻撃が積極的に行われる時期とされ、今回そのような状況に先立ちテイクダウンが一斉に行われた。なお、共同捜査は今後も継続して行われる。
- 日本は海外の捜査機関より押収されたDDoS攻撃サービスのサーバーに保存されていたデータの提供を受けている。
- 警察庁サイバー特別捜査部がこのデータの精査を行ったところ、2021年から2022年にかけてDDoS攻撃サービスを利用していたなどとして、これまでに3人の日本人利用者が特定された。*1 2024年8月以降警察により摘発が進められ、この中には当時中学生だった10代の少年も2名含まれていたことが報じられている。また二人は攻撃をお試しで利用することができる無料トライアルで利用していた。*2 *3
摘発された日本人 | 警察の対応 |
---|---|
男(既報) | 電子計算機損壊等業務妨害の容疑で2024年8月6日にサイバー特別捜査部が逮捕。 |
少年A | 関係都道府県警察が電子計算機損壊等業務妨害未遂の容疑で書類送検。 |
少年B | 児童相談所へ通告。 |
- 少年AはYoutubeでDDoS攻撃を知り、その後インターネットの検索を行うことで攻撃サイトへ辿り着いていた。少年が行った攻撃先には通学先中学校関連のWebサイトも含まれていたが被害はなかった。*4 少年Aは「動画サイトでDDoS攻撃の動画を見てかっこいいと思った」と供述しているとされる。
- 少年BがDDoS攻撃を知ったのはオンラインゲームを通じて。ゲーム仲間から相手の動作を遅らせる手段があるとして攻撃について教わっていたとみられる。*5 動機について「外国に対して攻撃をしてみたいと思った」と説明しており、実際に少年Bは2021年の攻撃で複数の国内企業や海外の政府機関に対して行なっていた。こちらも被害はなかったと報じられている。*6
- 2024年8月にBootyouの件が報じられていた際に、逮捕された男以外に国内在住と見られるアカウントが確認されていたことから、捜査が進みさらに2名が特定・摘発されたとみられる。
piyolog.hatenadiary.jp
「DDoS攻撃」を検索した人へ注意を呼びかけ
- 警察庁によれば、DDoS攻撃サービスを利用する人には安易な気持ちで利用するケースも目立つとし、その対策として関係する司法機関において一斉にオンラインで広報啓発のキャンペーンが行われている。警察庁も2024年12月11日よりSNS(X)やGoogleの広告機能を利用して注意を促すメッセージの掲示が行われている。
関連情報
EUROPOL
警察庁
- 2024年12月12日 [PDF] DDoS攻撃ウェブサービスに関する国際共同捜査について
- DDoS攻撃は犯罪です!
DDoS攻撃は犯罪です!
— 警察庁 (@NPA_KOHO) 2024年12月11日
DDoS攻撃を行うと、法律により懲役等に処される可能性があります。
社会に大きな迷惑を及ぼす可能性がありますので絶対にやめましょう!
世界の捜査機関がDDoS攻撃を監視中。攻撃の痕跡は必ず見つかります。https://t.co/hwMDKxKIoT#DDoS #サイバー攻撃 #PowerOFF pic.twitter.com/5tHSJXrsQM
米国
オランダ
- 2024年12月11日 Wereldwijde politieacties tegen DDoS-aanvallers
更新履歴
- 2024年12月13日 PM 新規作成
*1:サイバー攻撃代行の27サイト停止 管理者3人逮捕 国際共同捜査,毎日新聞,2024年12月12日
*2:「DDoS攻撃」で少年2人を摘発 YouTubeやオンラインゲームがきっかけ…Google広告活用し注意喚起 警察庁,TBS,2024年12月12日
*3:サイバー攻撃で少年ら3人摘発 15カ国が共同捜査、警察庁,東京新聞,2024年12月11日
*4:「DDoS攻撃」を代行サイトに依頼疑い 中学生計2人を摘発 警察庁、Xなどで啓発強化,産経新聞,2024年12月11日
*5:サイバー攻撃代行、利用者300人超特定 国際共同捜査、日本人10代2人,朝日新聞,2024年12月12日
*6:サイバー攻撃の代行サービス使い企業攻撃か 中学生が書類送検,NHK,2024年12月12日