
ゲスト:デイビッド・メイモン
今回は、犯罪者の裏社会をきわめて実践的に、そして正直に言えば少し不穏なかたちで研究してきた方と、サイバー犯罪の生態系について掘り下げます。ジョージア州立大学でEvidence Based CyberSecurity Research Groupを率いるデイビッド・メイモン氏に、氏のチームがダークネットから学んでいること、新たな不正の傾向を体系的に見つける方法、そして多くの不正対策チームがこの生態系のつながりの強さをいまだに軽く見ている理由を伺いました。
この対話で特に良かったのは、デイビッド氏がサイバー犯罪を、ばらばらの詐欺の一覧としてではなく、一つの生態系として描いている点です。そう捉えた途端、多くのことが腑に落ちます。ある手口が衰える一方で別の手口が伸びる理由。犯罪者が対策にこれほど速く適応する理由。証拠が違うと示していても、検知についての思い違いが残り続ける理由です。
そしてこれは重要な問題です。
一度に一つの手口しか見なければ、それを支えている条件を見落とすからです。動機を見落とします。企業が手続きを厳しくしたときに裏社会がどう反応するかも見落とします。そして、身元確認や不正対策の道具の弱点を、それを買う側のチームよりも犯罪者のほうがよく理解している、という居心地の悪い現実も確実に見落とします。
実際には、次のような意味を持ちます:
- サイバー犯罪の生態系を研究すると、手口を個別の驚きとしてではなく、つながりとして捉えられる
- ダークネットでの不正の傾向は、詐欺師の適応が次にどこへ向かうかを示すことが多い
- 今日見えている攻撃だけでなく、犯罪者が動く環境を理解したとき、不正防止の方針は強くなる
- 検知についての思い違いは、オンラインの不正の生態系をほとんど変えない対策に投資し続けさせることがある
このエピソードで聞ける内容:
- デイビッド・メイモン氏のチームが、サイバー犯罪の生態系の研究と裏社会の分析にどう取り組んでいるか
- オンラインの不正の生態系が、ばらばらの手口の一覧ではなく生き物のように振る舞う理由
- ダークネットの不正の傾向とサイバー犯罪業界の動きが、手口の変化について教えてくれること
- 対策が環境を変え始めたとき、詐欺師の適応がどのように進むか
- 身元確認の仕組みの弱点と検知についての思い違いが、今もチームの足を引っ張る理由
次のような方におすすめのエピソードです:
- 不正対策、フィンテック、銀行、eコマース、信頼と安全に携わり、サイバー犯罪の生態系を捉える枠組みを強くしたい
- 表面的な見出しを超えた、サイバー犯罪と不正の脅威に関する情報を必要としている
- 不正防止の方針を重視し、手口の変化を動かしている深い力を理解したい
- 検知についての思い違いにうんざりしており、不正対策の道具にできること・できないことを現実的に知りたい
- 使い回しの宣伝文句ではなく、実際の研究手法から得られた不正防止の知見がほしい
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。


