ランサムウェアハンティングチーム

ランサムウェアハンティングチーム
最初の米国版
著者レニー・ダドリーとダニエル・ゴールデン
言語英語
主題サイバー犯罪ランサムウェア
ジャンルノンフィクションコンピュータセキュリティ
出版社ファラー・ストラウス・アンド・ジルー
発行日
2022年10月25日
出版場所アメリカ合衆国
メディアタイプ印刷物(ハードカバー
ページ368
ISBN978-0-374603-30-4

『ランサムウェアハンティングチーム:サイバー犯罪から世界を救う、一団の不適合者たちのあり得ない戦い』は、ルネ・ダドリーとダニエル・ゴールデンによる2022年のコンピュータセキュリティに関するノンフィクションです。2022年10月に米国でファラー・ストラウス・アンド・ジルー社から出版され、ランサムウェアを解読し、被害者が恐喝に屈することなくデータを回復できるよう支援する、ボランティアのフリーランスコンピュータ専門家グループについて。本書の一部は、2021年12月にProPublicaのポッドキャスト恐喝経済:ランサムウェアの秘密の世界を探る』で取り上げられました。 [ 1 ] [ 2 ]

ダドリー氏はプロパブリカのテクノロジージャーナリストであり、[ 3 ]ゴールデン氏は同組織のジャーナリスト兼シニアエディターである。[ 4 ]ゴールデン氏は2004年にピューリッツァー賞のビート報道部門を受賞し、[ 5 ]ダドリー氏は2017年のピューリッツァー賞の国内報道部門の最終候補に選ばれた。[ 6 ]

マクミランオーディオから出版され、BDウォンがナレーションを担当した『ランサムウェアハンティングチーム』のオーディオブックは、2023年のオーディ賞ノンフィクション部門を受賞した。[ 7 ]

概要

ランサムウェア ハンティング チームは、ランサムウェアのクラッキングに多大な時間を費やしている米国とヨーロッパのコンピューター専門家の小グループについてです。マイケル ギレスピー、ファビアン ウォーサー、サラ ホワイトなど、サイバー攻撃の被害者を助けることに対して報酬を求めない全員がボランティアです。著者のダドリーとゴールデンは、サイバー犯罪者が脆弱なコンピューター システムに侵入し、データを暗号化するウイルスに感染させ、復号キーと引き換えに金銭を要求する方法を説明しています。本書では、2021 年のColonial Pipeline ランサムウェア攻撃や、 2017 年の英国の国民保健サービスシステムへの感染など、いくつかの著名なランサムウェア攻撃を取り上げています。しかし、多くのランサムウェア攻撃は公表されないため、報告されているよりもかなり多くの攻撃が発生しています。

ランサムウェアが適切に作成されていれば、クラッキングは通常「不可能」です。しかし、ハッカーが時折、近道をとったり、ミスを犯したりすることで、エリートチームがマルウェアをリバースエンジニアリングし、被害者が身代金を支払うことなくデータを回復できる復号鍵を作成することができます。本書は、ランサムウェア開発者とハンターの戦いが宣戦布告のないサイバー戦争であることを明らかにしています。また、米国のFBI国土安全保障省がなぜこの問題に十分に対処できないのかについても説明しています。これらの組織は硬直した組織構造に縛られ、部外者との協力を躊躇し、ギレスピーとその仲間を「ギーク・スクワッド」と揶揄しています。しかし、コロニアル・パイプライン事件以降、彼らはランサムウェアハンターとより緊密に協力し始めました。

受付

カーカス・レビュー誌は『ランサムウェア・ハンティング・チーム』を「リアルタイムのサイバー戦争を分かりやすく、緊迫感を持って描いた記録」と評した。 [ 8 ]カーカス・レビュー誌は、この本が「コンピュータの悪戯」という言葉がまだ新しい時代のクリフォード・ストールの1989年の著書『カッコウの卵』を彷彿とさせると評したが、ダドリーとゴールデンの共著は「その傑出した先駆者を現代風にアレンジしたものでありながら、ダークウェブ、暗号通貨、高度な暗号解読といった新しい領域にも踏み込んでいる」と付け加えた。 [ 8 ]パブリッシャーズ・ウィークリー誌のレビューでは、この本を「デジタル恐喝犯と戦うボランティアの技術専門家たちの興味深いプロフィール」と評した。 [ 9 ]また、「読者は、自分のファイルをバックアップする間だけ、この魅力的な弱者の物語を読むのをやめるだろう」と評した。 [ 9 ]

エコノミスト誌は『ランサムウェア・ハンティング・チーム』のレビューで、「ランサムウェアビジネスは複雑で容赦なく、急速に拡大している」と述べている。 [ 10 ]同誌は、本書がランサムウェアの仕組みと、それがいかに「イタドリのように蔓延しているか」を解説していると述べた。 [ 10 ]また、ダドリー氏とゴールデン氏の研究は「魅力的な逸話」を生み出しており、ランサムウェアに関わる人々だけでなく、彼らが使用するコンピュータにも焦点を当てていると付け加えた。レビュー担当者は、著者らがランサムウェアへの「優れた入門書」を作成したと結論付け、このテーマのガイドを探している人々に本書を推奨した。 [ 10 ]

ニューヨーク・タイムズ紙の書評で、ジョセフィン・ウルフは、本書はサイバー犯罪者とランサムウェアハンターの「生き生きとした描写」をしており、プログラムコードに埋め込まれたテキストを通して両グループ間の微妙なやり取りを「見事に」追跡していると評した。[ 11 ]ウルフは、ダドリーとゴールデンはランサムウェアが被害者に与える壊滅的な影響を強調し、この問題への当局の「無関心と無能さ」を浮き彫りにしていると述べた。[ 11 ]しかし、ウルフは、本書の欠点として、「暗号通貨取引所、ボットネット運営者、ホスティングプロバイダー、インターネットサービスプロバイダー」がランサムウェア攻撃の発生を困難にする上で果たし得る役割について触れていないと感じている。[ 11 ]

参考文献

  1. ^ 「恐喝経済:米国企業とランサムウェア」 ProPublica . 2022年11月6日閲覧
  2. ^ Dudley & Golden 2022、著作権ページ。
  3. ^ 「Renee Dudley」 . Macmillan Publishers . 2022年11月2日閲覧。
  4. ^ 「ダニエル・ゴールデン」マクミラン出版社2022年11月2日閲覧
  5. ^ 「2004年ピューリッツァー賞」ピューリッツァー賞. 2022年11月2日閲覧
  6. ^ 「2017年ピューリッツァー賞」 .ピューリッツァー賞. 2022年11月2日閲覧。
  7. ^ “2023 Audie Awards Winners” . Audio Publishers Association . 2023年4月6日時点のオリジナルよりアーカイブ。 2023年5月8日閲覧
  8. ^ a b「ランサムウェアハンティングチーム:サイバー犯罪から世界を救う、一団の不適合者たちのあり得ない戦い」カーカス・レビューズ2022年10月25日ISSN 1948-7428 2022年11月3日閲覧 
  9. ^ a b 「ランサムウェアハンティングチーム:サイバー犯罪から世界を救う、一団の不適合者たちのあり得ない戦い」 Publishers Weekly、2022年8月3日。ISSN 0000-0019 。 2022年11月3日閲覧 
  10. ^ a b c「ランサムウェアビジネスは複雑かつ冷酷で、急速に成長している」エコノミスト445巻、第9318号。ロンドン。2022年10月22日。pp.  81– 82。ISSN 0013-0613。ProQuest 2727198734  
  11. ^ a b c Wolff, Josephine (2022年10月24日). 「Who You Gonna Call? The Ransomware Hunting Team」 . The New York Times . ISSN 1553-8095 . 2022年11月3日閲覧 

引用文献