最初の米国版 | |
| 著者 | レニー・ダドリーとダニエル・ゴールデン |
|---|---|
| 言語 | 英語 |
| 主題 | サイバー犯罪、ランサムウェア |
| ジャンル | ノンフィクション、コンピュータセキュリティ |
| 出版社 | ファラー・ストラウス・アンド・ジルー |
発行日 | 2022年10月25日 |
| 出版場所 | アメリカ合衆国 |
| メディアタイプ | 印刷物(ハードカバー) |
| ページ | 368 |
| ISBN | 978-0-374603-30-4 |
『ランサムウェアハンティングチーム:サイバー犯罪から世界を救う、一団の不適合者たちのあり得ない戦い』は、ルネ・ダドリーとダニエル・ゴールデンによる2022年のコンピュータセキュリティに関するノンフィクションです。2022年10月に米国でファラー・ストラウス・アンド・ジルー社から出版され、ランサムウェアを解読し、被害者が恐喝に屈することなくデータを回復できるよう支援する、ボランティアのフリーランスコンピュータ専門家グループについて。本書の一部は、2021年12月にProPublicaのポッドキャスト『恐喝経済:ランサムウェアの秘密の世界を探る』で取り上げられました。 [ 1 ] [ 2 ]
ダドリー氏はプロパブリカのテクノロジージャーナリストであり、[ 3 ]ゴールデン氏は同組織のジャーナリスト兼シニアエディターである。[ 4 ]ゴールデン氏は2004年にピューリッツァー賞のビート報道部門を受賞し、[ 5 ]ダドリー氏は2017年のピューリッツァー賞の国内報道部門の最終候補に選ばれた。[ 6 ]
マクミランオーディオから出版され、BDウォンがナレーションを担当した『ランサムウェアハンティングチーム』のオーディオブックは、2023年のオーディ賞ノンフィクション部門を受賞した。[ 7 ]
ランサムウェア ハンティング チームは、ランサムウェアのクラッキングに多大な時間を費やしている米国とヨーロッパのコンピューター専門家の小グループについてです。マイケル ギレスピー、ファビアン ウォーサー、サラ ホワイトなど、サイバー攻撃の被害者を助けることに対して報酬を求めない全員がボランティアです。著者のダドリーとゴールデンは、サイバー犯罪者が脆弱なコンピューター システムに侵入し、データを暗号化するウイルスに感染させ、復号キーと引き換えに金銭を要求する方法を説明しています。本書では、2021 年のColonial Pipeline ランサムウェア攻撃や、 2017 年の英国の国民保健サービスシステムへの感染など、いくつかの著名なランサムウェア攻撃を取り上げています。しかし、多くのランサムウェア攻撃は公表されないため、報告されているよりもかなり多くの攻撃が発生しています。
ランサムウェアが適切に作成されていれば、クラッキングは通常「不可能」です。しかし、ハッカーが時折、近道をとったり、ミスを犯したりすることで、エリートチームがマルウェアをリバースエンジニアリングし、被害者が身代金を支払うことなくデータを回復できる復号鍵を作成することができます。本書は、ランサムウェア開発者とハンターの戦いが宣戦布告のないサイバー戦争であることを明らかにしています。また、米国のFBIと国土安全保障省がなぜこの問題に十分に対処できないのかについても説明しています。これらの組織は硬直した組織構造に縛られ、部外者との協力を躊躇し、ギレスピーとその仲間を「ギーク・スクワッド」と揶揄しています。しかし、コロニアル・パイプライン事件以降、彼らはランサムウェアハンターとより緊密に協力し始めました。
カーカス・レビュー誌は『ランサムウェア・ハンティング・チーム』を「リアルタイムのサイバー戦争を分かりやすく、緊迫感を持って描いた記録」と評した。 [ 8 ]カーカス・レビュー誌は、この本が「コンピュータの悪戯」という言葉がまだ新しい時代のクリフォード・ストールの1989年の著書『カッコウの卵』を彷彿とさせると評したが、ダドリーとゴールデンの共著は「その傑出した先駆者を現代風にアレンジしたものでありながら、ダークウェブ、暗号通貨、高度な暗号解読といった新しい領域にも踏み込んでいる」と付け加えた。 [ 8 ]パブリッシャーズ・ウィークリー誌のレビューでは、この本を「デジタル恐喝犯と戦うボランティアの技術専門家たちの興味深いプロフィール」と評した。 [ 9 ]また、「読者は、自分のファイルをバックアップする間だけ、この魅力的な弱者の物語を読むのをやめるだろう」と評した。 [ 9 ]
エコノミスト誌は『ランサムウェア・ハンティング・チーム』のレビューで、「ランサムウェアビジネスは複雑で容赦なく、急速に拡大している」と述べている。 [ 10 ]同誌は、本書がランサムウェアの仕組みと、それがいかに「イタドリのように蔓延しているか」を解説していると述べた。 [ 10 ]また、ダドリー氏とゴールデン氏の研究は「魅力的な逸話」を生み出しており、ランサムウェアに関わる人々だけでなく、彼らが使用するコンピュータにも焦点を当てていると付け加えた。レビュー担当者は、著者らがランサムウェアへの「優れた入門書」を作成したと結論付け、このテーマのガイドを探している人々に本書を推奨した。 [ 10 ]
ニューヨーク・タイムズ紙の書評で、ジョセフィン・ウルフは、本書はサイバー犯罪者とランサムウェアハンターの「生き生きとした描写」をしており、プログラムコードに埋め込まれたテキストを通して両グループ間の微妙なやり取りを「見事に」追跡していると評した。[ 11 ]ウルフは、ダドリーとゴールデンはランサムウェアが被害者に与える壊滅的な影響を強調し、この問題への当局の「無関心と無能さ」を浮き彫りにしていると述べた。[ 11 ]しかし、ウルフは、本書の欠点として、「暗号通貨取引所、ボットネット運営者、ホスティングプロバイダー、インターネットサービスプロバイダー」がランサムウェア攻撃の発生を困難にする上で果たし得る役割について触れていないと感じている。[ 11 ]