ダークウェブ是指?

黑网络是臭名远扬的,在全世界都广为人知。。如果是在10年前,那还不至于。。しかし、サイバー攻撃が加速し、世界中の極悪非道なアクターが違法な商品や情報の購入者とより迅速につながりを持とうとする中、暗网という用語は顕著な形で表面化するようになりました。

特雷恩大学的说明によれば、暗网は米国国防総省による匿名通信の手段として活用されていました。アクティビティを匿名に保つというその特色には依然変わりはありませんが、現在では、善良な市民ではなく、悪質なアクターを保護しているのが実情です。

暗网は、違法薬物、身分証明書、情報(パスワードや口座番号など)、武器、其他多くの違法な形態の現物やデジタル情報の売り手が、国境を越えてこれらの商材を取引する場所です。从网络安全的角度来看,暗网勒索软件即服务这里每天都有工具包和网页仿冒技术在交易和使用。。

率直に言えば、特にサイバーセキュリティに関して、暗网は、攻撃者が組織やビジネスを混乱させるために必要なツールを入手するための情報源となっています。したがって、世界中のセキュリティチームにとって、これまで以上に迅速な対応が最重要となっています。

ダークウェブ的种类

有很多暗网类型可以访问暗网。。本来、ダークネットとは暗网上のコンテンツにアクセスする手段を指します。我们来看一个常见的可用暗网的例子。。

  • Tor (The Onion Router)-这是一套开源工具,是为了实现匿名通信而设计的。。Torセッションは、ネットワークの追跡・分析ツールから発信元を隠す何千ものリレーからなるボランティアネットワークを介してトラフィックをリダイレクトします。
  • zeronet - IPアドレスではなくビットコインの秘密鍵を活用したピアツーピアユーザーの分散型ネットワークです。秘密鍵を使用すると変更を加えられ、その変更はネットワーク全体に伝播されます。
  • tribler ——开源的,允许匿名的对等连接bittorrent客户端。。
  • visible Internet计划 - 50,000台以上のボランティアコンピュータを使用する匿名のピアツーピア解决方案。visible Internet计划では利用可能なルートの数が多いため、監視や追跡はほとんどありません。
  • riffle- MITで開発されたネットワーク匿名化ツールで、TORの機能に関する問題に対処するためのものです。通常比基于Tor的网络要快得多。。
  • gnunet- 分散型のピアツーピアネットワークフレームワークで、ほとんどの一般的な接続タイプとプロトコル(WiFi、Bluetooth、HTTP/S、TCP、UDP)で動作します。这使得通信、加密和对等检测成为可能。。

访问ダークウェブ的方法

暗网にアクセスしようとするとき、その人は、認めると認めざるとにかかわらず、目に見えない一線を越えることになります。不管怎样,没有人会抱着乐观的心态访问暗网。。

例えば、Torは多層暗号化を使用して、コンピュータネットワーク上の通信を匿名化します。我把这些加密层比作洋葱皮。。

访问暗网是非法的吗??

暗网は違法行為とほぼ同義であるため、説明は少し分かりにくくなるかもしれません。事实上,那里的大部分活动都是非法的。。

しかし、信じられないかもしれませんが、暗网にアクセスすること自体は違法ではありません。実際、評判の良いブランドや企業が暗网経由でアクセスできるサイトを有することもあります。暗网を閲覧し、そこで出会う可能性のある不特定多数と関わることは、特に個人データの開示が伴う場合は、危険となる可能性があります。

暗网的用途

サイバー犯罪者は暗网で、系統的に攻撃を企てたり、違法な商品を販売したり、あるいはマルウェアやフィッシングキット、すぐに使えるエクスプロイットを共有しています。しかし、暗网は犯罪行為のためだけのものだと思っている人にとっては大きな驚きかもしれませんが、合法的な目的にも利用される可能性があります。让我们来看看这两种方法的使用情况。。

暗网的合法使用

世界には権威主義的な政府がたくさんあり、そのような政権下で生活している人々は匿名でコミュニケーションをとる必要があります。実際、このような状況にある人にとっては、仮想プライベートネットワーク(VPN)経由で暗网を使用する方がはるかに安全になることがよくあります。

政府機関、一部の新聞社、技術組織の多くが匿名化ネットワークであるTorネットワークを採用しており、暗网とのやり取りにおいて身元を匿名に保っています。その理由としては、プライバシー保護への取り組みを示すためや、匿名での情報提供を可能にするためなどが考えられます。例えば、Guardian紙やCIAも匿名投稿プラットフォームであるSecureDropでTorを使用します。这样我们就可以安全地从匿名举报者那里获取信息。。

访问和使用暗网协议(如Tor)是不违法的。こうしたプロトコルは、違法行為を行う多くの悪質業者に選ばれるプラットフォームとして採用されているだけです。

黑网络的恶意使用

假设用户希望匿名,并且公司提供保护。。そうすると、実際に非公開データに不正アクセスしようとするサイバー攻撃犯罪者にも同様の匿名性を提供することになります。オープンウェブで行われている電子商取引に比べてトラフィック量は少ないですが、暗网が攻撃者や違法な電子商取引活動の温床であることは否定できません。

暗网の闇市場で取引される違法コンテンツや暗网上の違法行為は、法執行機関やインターネット服务プロバイダー(ISP)が対策に多大な時間を費やす幅広い活動に広がっています。恶意使用的例子包括:。

  • 在黑暗网络市场销售非法商品:レクリエーショナルドラッグ、違法薬物、ヘルスケア医薬品(一部の法域では合法なものの、すべての法域では合法ではない医薬品)、銃器、従来の商取引チャネルで規制されている其他の品目
  • 网络攻击的解决方法和信息:機密情報(社会保障番号、銀行口座詳細、クレジットカード番号など)や、ビジネスシステムや個人のソーシャルメディアアカウントの認証資格情報など、其他の個人を特定できる情報(PII)
  • 政治活动:暗网で広告を出す悪質業者を利用し、公表されたくない活動を行う政府
  • 一般的犯罪活动:暗号通貨取引所を介したマネーロンダリングや、Netflixなどの人気ウェブエンターテインメント企業のように一見ありふれた服务のために盗まれた認証情報の販売などのサイバー犯罪活動

これらの違法行為の多くは、売り手と買い手の匿名性を保つために、取引にビットコインや其他の暗号通貨を使用しており、FBI、CIA、其他国際的なパートナー組織などの法執行機関が違法行為を妨害することが難しくなります。しかし、Silk Roadのような暗网ネットワークの追跡と混乱が示すように、それは不可能ではありません。

在暗网上出售的其他材料还包括:。

  • 财务信息:銀行口座、資産管理情報、投資、個人や企業に関連する、其他の個人的な金銭的情報へのアクセスを詳細に示すデータです。
  • 政府机密:国家防衛または活発な軍事/サイバー諜報活動に関連するあらゆる情報が含まれます。
  • 商业秘密包括公司如何保持行业竞争优势的信息。。
  • 助长盗窃的物理材料:POSプラットフォームやクレジットカードデータを盗む「スキミング」デバイスなどが含まれます。

深网与ダークウェブ的区别

深网与ダークウェブ的区别は、どちらかに存在する情報の「見つけやすさ」にあるとは必ずしも言えません。これらのオンライン情報リポジトリのいずれにも、GoogleやBingなどの検索エンジンでインデックス化されていないデータが含まれているからです。主要的差异可以用以下两点来解释。。

  • 内容的合法性:暗网で入手可能な主な素材は、上述のような種類の違法コンテンツです。ダークサイトへのアクセスに適切なブラウザを持っていれば、悪意のある攻撃者が何の障害もなく悪意のあるコンテンツにアクセスでき、その気になれば購入できる可能性があります。
  • 内容的可及性“暗网”和“深网”的区别之一就是可访问性。。ディープウェブ上のコンテンツは通常、悪質なものではありませんが、一般にゲートが設けられています。この例には、プライベート/暗号化ファイル、有料顧客または加入者のみが利用できるコンテンツ、企業イントラネットなどの内部ネットワークが含まれます。

ディープウェブと暗网の間には重複する側面があるため、これらの違いは必ずしも明確ではありません。インターネットに接続している人なら誰でも世界中の一般向けのウェブサイトにアクセスできるサーフェスウェブ(別名オープンウェブ)とは対照的に、ディープウェブと暗网は、見つけられることが必ずしも目的ではない情報の格納を目指したものです。したがって、ディープウェブや暗网ファイルリポジトリの中には、善意によるものではないものも含まれる可能性が高くなります。

前述したように、これらの接続されたコンテンツリポジトリネットワークへのアクセスはいずれも違法ではありません。実際、威胁狩猎を実施したり、自社やクライアントのネットワークを防御するサイバーセキュリティ組織は、これらの組織に頻繁にアクセスする必要があります。

例如,威胁者が大手医療機関から盗んだデータを所有している場合、この機関の代表として対応を行うセキュリティ担当者は、その調査の大半を暗网で行うことになる可能性があります。从深网和暗网收集的威胁情报は、ディープウェブや暗网などの自社ネットワーク外からのテレメトリを分析する上で、威胁狩猎对我们的团队有未来的帮助。。

ダークウェブから身を守る方法

昨今では、貴重な資産やデータを威胁者の攻撃から保護することがますます困難になっているように思われ、これは、医療、エネルギー、金融などの主要セクターで機密データを扱う企業組織に特に当てはまります。这就是为什么发动攻势比以往任何时候都重要的原因。。

对黑客社区的可视性

サイバー犯罪者は暗网で、系統的に攻撃を企てたり、違法な商品を販売したり、あるいはマルウェアやフィッシングキット、すぐに使えるエクスプロイトを共有したりしています。敵の背後に回り、攻撃者とその目的を早い段階で特定することで、適切な備えをすることができます。

目标攻击的早期检测

適切な監視资源を使用することで、威胁者とそのアクティビティを可視化できます。これには、制限的なチャネルにアクセスし、自動的に情報収集して、組織、従業員や顧客を標的とする攻撃を予測することを含みます。

发现新的黑客工具和勒索软件

メンバー限定の暗网フォーラムや威胁者のプライベートチャネルを監視します。こうすることで、攻撃の自動化、脆弱スキャン、従業員や顧客を騙すために使用される新しいサイバー犯罪の戦術やツールを明らかにできます。加害者の立場に立ち、加害者がどのように自社を攻撃する可能性があるのか、さらにその具体的な攻撃の手法を理解することが重要です。

理解敌人,与之对峙

可以持续监视敌人,与威胁行为者合作暗网监控解决方案使用是很重要的。。こうした解决方案は、これらのアクティビティからデータサンプルを収集し、動機を明らかにし、よりスマートなサイバーセキュリティワークフローの展開を支援できるはずです。

关于暗网的进一步阅读

暗网:Rapid7博客文章

白皮书:暗网201