ブラックハット(ブラックハットハッカー、ブラックハット、脅威アクター)とは、市民的不服従、サイバー犯罪、サイバー戦争、悪意などの目的で法律に違反したり倫理基準に違反したりするコンピュータハッカーのことです。これらの行為は、著作権侵害から個人情報窃盗まで多岐にわたります。ブラックハットはしばしば「クラッカー」と呼ばれます。[ 1 ] なお、「ブラックハット」という用語は、直接的なインフラストラクチャハッキング以外にも使用されています。デジタルマーケティングでは、「ブラックハットSEO」は、検索エンジンのガイドラインに違反してランキングを操作する手法を指し、悪意のあるサイバー戦争やサイバー犯罪とは異なります。
この用語は1950年代の西部劇に由来し、「悪者」(犯罪者)は黒い帽子をかぶり、「善人」(ヒーロー)は白い帽子をかぶっているように描かれるのが一般的でした。同様に、ブラックハットハッキングは、より合法的なホワイトハットハッキングのアプローチと対比されます。さらに、グレーハットハッキングと呼ばれる第3のカテゴリーが存在し、これは通常善意でハッキングを行うものの、違法な手段を用いる個人によって特徴付けられます。[ 2 ] [ 3 ] [ 4 ]
悪意を持ってコンピュータ ネットワークに意図的に侵入する犯罪者は「ブラック ハット ハッカー」として知られています。 [ 5 ]彼らは、データ (特にログイン認証情報)、金融情報、または個人情報(パスワードやクレジットカード番号など)を盗むマルウェアを配布することがあります。この情報は、ダーク ウェブで販売されることがよくあります。マルウェアは、コンピュータを人質に取ったり、ファイルを破壊したりするためにも使用できます。ハッカーの中には、データを盗むだけでなく、データを変更または破壊する人もいます。ハッキングは政府が情報収集を行うための重要なツールとなっていますが、ブラック ハットは金銭的利益のために単独で、または組織犯罪グループと協力して活動する傾向があります。[ 2 ] [ 6 ]ブラック ハット ハッカーは、初心者スクリプト キディから、国家の支援を受けたプロのサイバー犯罪者まで 様々です。これらの個人は、単独で活動する場合もあれば、高度なシステムさえもハッキングし、高度なマルウェアの使用を実行するために必要な十分な技術スキルと知識を備えた、よく組織化されたハッカー グループに所属している場合もあります。現代のハッカーに関しては、高度な形態のブラック ハット攻撃には、サイバー スパイ活動、IP の盗用、妨害行為を含む APT 攻撃のためのハッキングが含まれます。[ 7 ]一部のハッカーにとって、サイバー犯罪は中毒性のある体験となる可能性がある。[ 8 ] [ 9 ]

2017年5月のWannaCryランサムウェア攻撃は、ブラックハットハッキングの一例である。2週間以内に150か国で約40万台のコンピュータが感染した。セキュリティ専門家が数日以内に復号ツールを作成したことで、身代金の支払いは約12万ドル、つまり潜在的な支払額の1%強に抑えられた。[ 10 ]
主要なニュースサービスが通常報道する注目すべきデータ侵害は、ブラックハットハッカーの仕業です。データ侵害では、ハッカーは顧客、患者、支持者の金融情報、個人情報、デジタル情報を盗むことができます。ハッカーはその後、この情報を使用して企業や政府機関を中傷したり、ダークウェブで販売したり、企業、政府機関、個人から金銭を脅し取ったりすることができます。[ 11 ]アイデンティティ盗難リソースセンターの2021年データ侵害レポートによると、米国では2021年に1,862件という記録的なデータ侵害が発生しました。データ漏洩の件数は著しく増加しています。米国を例にとると、2017年には記録的な1,506件の事件が発生し、[ 12 ] 2021年には1,862件という新たな高みに達し、[ 13 ] 2023年には記録的な3,205件の事件が発生しました。[ 14 ]同時に、ピーク値の間には大きな減少は見られなかった。
2013年から2014年にかけて、ブラックハットハッカーがYahoo!に侵入し、30億件の顧客記録を盗み出し、史上最大規模のデータ侵害となった可能性がある。[ 15 ]さらに、アダルトウェブサイトAdult FriendFinderが2016年10月にハッキングされ、4億1200万件以上の顧客記録が盗まれた。[ 15 ] 2017年5月から7月にかけて発生したデータ侵害では、1億4500万件以上の顧客記録が流出し、全米信用情報機関Equifaxもブラックハットハッキングの被害者となった。[ 15 ]
最も有名なブラックハットSEO手法の一つに、「ドアウェイページ」の利用があります。これは、特定の検索クエリで上位表示されることを目的としたページです。そのため、これらのドアウェイページのコンテンツは、ユーザーと検索エンジンの両方から隠されています。ドアウェイページは、検索エンジンを欺き、類似のキーワードやフレーズでウェブサイトをインデックス登録したり、ランキング付けしたりできないように設計されています。
ブラックハットSEOのもう1つの形態はキーワードスタッフィングとして知られており、これは検索エンジンを騙すために同じキーワードを繰り返し使用するものです。この戦術では、ウェブページ(ホームページやメタデータタグなど)に無関係なキーワードを使用して、特定のキーワードに対してより関連性があるように見せかけ、サイト訪問者を欺きます。[ 16 ]
リンクファームとは、複数のウェブサイトやページが特定のウェブサイトにリンクを張る行為です。これは、これらのウェブサイトやページに掲載されるクリック課金型広告(PPC)から利益を得ることを目的としています。問題は、リンクが特定のウェブサイトに向けられているのは、何らかの見返りを約束しているからに過ぎず、実際には、目的のウェブサイトへのトラフィックと人気を高めるためだけに存在している点です。このようなウェブサイトは非倫理的であり、ウェブサイトの他のページの信頼性を損ない、収益の可能性を低下させる可能性があります。
シュラウディングとは、顧客やウェブ検索ツールに対して異なるコンテンツを表示する手法です。ウェブサイトは、検索エンジンに対して、ウェブサイトの実際のコンテンツとは無関係な情報を提示することがあります。これは、検索結果におけるウェブサイトの視認性を高めるために行われます。
スパムデキシングとは、検索エンジンの検索結果にウェブサイトへのバックリンクをソフトウェアを使って挿入する、ブラックハットSEOの一種です。これは、ウェブサイトの検索エンジンランキングを上げるためだけに行われます。
リダイレクトリンクは、リンク先で指定されたウェブページとは異なるページにユーザーを誘導する場合、倫理的に問題があるとみなされます。例えば、ユーザーをウェブサイト「ABC」に誘導するはずのリンクが、実際には「XYZ」に誘導してしまうのは、倫理的に問題があります。ユーザーは、たとえアクセス先のウェブサイトに興味がなくても、意図しない経路に誘導されてしまうからです。

倫理的なセキュリティハッカーはホワイトハットハッカーと呼ばれます。ホワイトハットハッカーは、所有者の許可を得て、現在のシステムの欠陥を発見することを目的としています。多くの組織は、脆弱性評価などの活動を通じてネットワークセキュリティを強化するためにホワイトハットハッカーを雇用しています。彼らの主な目的は、組織を支援することです。[ 17 ]
悪意はないものの、法律や一般的な倫理基準に違反することが多いハッカーは、グレーハットと呼ばれることがあるが、その定義は大きく異なる。[ 18 ]