| 形成 | 1996 |
|---|---|
| タイプ | 非営利団体 |
| 会員資格 | 86,691 |
| Webサイト | 詳しくはこちら |
インフラガードは、米国企業と連邦捜査局の官民パートナーシップとして機能する全国的な非営利団体です。この組織は、幅広い民間部門と政府メンバーの利益に奉仕し、知識基盤を統合する情報共有と分析の取り組みを行っています。[1]インフラガードは、企業、学術機関、州および地方の法執行機関、および米国に対する敵対行為の防止に専念するその他の参加者間の情報共有とインテリジェンスを促進する個人の団体です。[2]
歴史
インフラガードは1996年にオハイオ州クリーブランドの現地事務所で始まり、 [3] [4]その後、国家レベルのプログラムに拡大し、すべてのFBI現地事務所にインフラガードのコーディネーターが配置されました。もともとは、サイバー分野でのFBIの捜査活動に対する情報技術業界と学界からの支援を得るための地域的な取り組みでしたが、その後、国の重要なインフラストラクチャを取り巻くはるかに幅広い活動に拡大しました。[1]
このプログラムは他のFBI支局にも拡大され、1998年にFBIはインフラガードに関する国家プログラムの責任を、ジェームズ・B・プレハル海軍少将が指揮する旧国家インフラ保護センター(NIPC)に、2003年にはFBIサイバー部門に割り当てた。[3] 2003年以来、インフラガード・アライアンスとFBIは、さまざまなテロ、諜報、犯罪、安全保障問題について交換される情報の信頼性と完全性を確保するために、信頼に基づく官民パートナーシップを構築してきたと述べている。これは、テロ対策、対外諜報、サイバー犯罪の分野におけるFBIの優先事項をサポートするものである。[3] [5]
情報共有
インフラガード支部は、重要なインフラの所有者と運営者(推定85%が民間セクター)が地方および地域の計画活動に参加し、代表されるようにするために参加しています。[6] 16の重要なインフラセクターすべてに取り組んでいるこの組織は、予防だけでなく、回復力と対応能力の構築に関するリソースと情報も提供しています。[7]
トレーニング
全国各地のインフラガード支部では、FBI が特定した最新の脅威に焦点を当てたサイバーおよび物理セキュリティのトレーニング セッションも提供しています。セッションには、脅威に関するブリーフィング、サイバーおよび物理攻撃ベクトルに関する技術セッション、対応トレーニング、および CISO と CSO が企業を保護するのに役立つその他のリソースが含まれます。インフラガードは、重要なインフラストラクチャに対する脅威に戦術的および戦略的なレベルの両方からアプローチし、セキュリティの最前線にいる人々と、企業の脆弱性を評価して保護するためのリソースを割り当てる任務を負っている意思決定者のニーズに応えます。[8]
この組織と政府との間の情報共有は、会員がFBIの代理の目と耳となることを懸念し、市民の自由を守る人々から批判されている。 [9]このグループはまた、 FBIを困惑させることを目的としたハッキング攻撃の対象にもなっている。 [10] 地方支部は定期的に会合を開き、最新の脅威について話し合ったり、セキュリティ問題の専門家の講演を聞いたりしている。 [11]米国市民は無料で会員になれる。[12] 2012年7月現在、この組織の会員数は54,677人を超えている(FBIを含む)。[3]
公民権
政府機関と民間組織の提携には批判もある。[9] [13] [14]市民の自由 を懸念するアメリカ自由人権協会(ACLU) は、「インフラガードは企業のTIPSプログラムに近い可能性があり、民間企業 (その一部は数百万の個人顧客の活動を監視できる立場にある) を FBI の代理の目と耳にしているという証拠がある」と警告した。また、「そのような組織間の密接で秘密裏な関係を制度化するプログラムは、現在および将来の活動範囲について深刻な疑問を提起する」と結論付けている。[9] [11] 一方、インフラガードについて「インターネットのアーキテクチャと、考えられる多くの攻撃方法を考慮すると、政府、企業、民間団体が協力してネットワーク セキュリティを保護し、脅威が発生する前に阻止する必要がある」と述べる人もいる。[15] ACLUの批判に応えて、インフラガード全国会員連盟(INMA)のキャサリン・キアナン会長は、インフラガードがすべてのアメリカ人に有益でないことは否定し、「いかなる意味でもエリート団体ではありません」と述べている。「私たちはすべての人を守ろうとしています。地球上のすべての米国民はインフラガードに申し込む資格があります。」[11]
LulzSec攻撃
2011年、LulzSecは、コネチカット州とアトランタの地元メンバーが管理する支部ウェブサイトを攻撃し、FBIを「単純なハッキング」で困惑させたと主張した。[10] このグループは、インフラガードのメンバーの電子メールと地元ユーザーのデータベースの一部を漏洩した。[16]このグループはウェブサイトを改ざんし、「愚かなFBIの戦艦よ、流れに任せろ」というメッセージとビデオを掲載した。LulzSecは、攻撃に関して次のメッセージを投稿した。
残念なことに、NATOと私たちの良き友人であるバラク・オサマ・ラマ、24世紀のオバマが最近ハッキングに対する警戒を強めていることは、私たちの知るところではありません。彼らは今やハッキングを戦争行為として扱っています。そこで私たちは、FBI関連のウェブサイト(インフラガード、特にアトランタ支部)をハッキングし、そのユーザーベースを漏洩させました。また、そのサイトを完全に掌握し、改ざんしました。[17]
2022年の違反
2022年12月10日、スクリーンネーム「USDoD」で特定されるBreachForumsのメンバーが、InfraGardの8万人以上の会員の情報を含むデータベースを5万ドルで販売するというスレッドを投稿した。この人物は、ソーシャルエンジニアリング攻撃を通じてポータルへのアクセスを獲得したと主張し、その攻撃では、未知の米国金融企業のCEOを装い、[18] Infraguard会員とFBIの両方にInfraGardメンバーシップを申請し、後にハッカーにInfraGardメンバーシップとInfraGardポータルへのアクセスを許可した。アクセスが許可されると、ハッカーはスクリプトを使用してInfraGardデータベース情報を入手した。
FBIはハッキングについてコメントしていないが、インフラガードポータルの偽アカウントについては認識していた。このハッキングは2021年のFBI電子メールハッキングのおよそ1年後に発生した。[19] [20] [21]
2023年3月24日、米国司法省は、 BreachForumsの管理者とされるコナー・ブライアン・フィッツパトリックをFBIが逮捕したと発表した。フィッツパトリックは当初、アクセスデバイス詐欺の共謀で起訴された。[22]捜索令状の執行後、彼は児童ポルノ所持の容疑も追加でかけられた。フィッツパトリックは30万ドルの保釈金で釈放されたが、その後、保釈条件に違反したとして2024年1月2日に再逮捕された。[23] 2024年1月16日、フィッツパトリックは、アクセスデバイス詐欺の共謀、アクセスデバイス提供を目的とした勧誘、児童ポルノ所持の罪を認めた。彼は連邦判事から20年の保護観察処分を受け、性犯罪者として登録する必要がある。[24]
2024年5月、司法省は国内外の法執行機関と連携して、BreachForumsのウェブサイトを押収した。 [25]
参照
- MATRIX – さまざまな地方、州、連邦の法執行機関間の情報共有パートナーシップ
- フュージョン センター- FBI などの連邦機関と州、地方、部族の法執行機関間の情報共有。民間部門が情報や分析を提供することもあります。
- Operation TIPS – 国民が法執行機関や諜報機関に情報を提供するプログラム
- テロ連絡官
参考文献
- ^ ab 「Robert S. Mueller, III -- InfraGard Interview at the 2005 InfraGard Conference」。Infragard (公式サイト) -- 「メディアルーム」。2011-06-17 のオリジナル(mov)からアーカイブ。2009-12-09に取得。
- ^ 「Infragard、公式サイト」。Infragard 。 2012年7月10日閲覧。
- ^ abcd 「Infragardについて」。Infragard (公式サイト)。2011年5月18日時点のオリジナルよりアーカイブ。2009年12月9日閲覧。
- ^ 「InfraGard の歴史」。InfraGard National Members Alliance。2010 年 1 月 8 日時点のオリジナルよりアーカイブ。
- ^ 「InfraGard - 効果的なパートナーシップ」 FBI 2010-03-08 . 2012-07-15閲覧。
- ^ Christopher, Ryan (2016 年 3 月 22 日)。「MWCOG と InfraGardNCR は民間セクターの重要なインフラ関係者との政府の関与の鍵」CIP レポート。ジョージ・メイソン大学。2016年8 月 16 日閲覧。
- ^ Stone, Andrea (2016年3月14日)。「効果的な交通インフラのレジリエンスを構築するための4つの重要な必須事項」CIPレポート。ジョージ・メイソン大学。 2016年8月16日閲覧。
- ^ NCR、InfraGard。「TAC-STRAT: サイバーセキュリティの戦術的および戦略的考察」。eventbrite 。 2016年8月16日閲覧。
- ^ abc Stanley, J. (2004). 監視産業複合体: アメリカ政府はいかにして監視社会の構築に民間企業を参加させているか(PDF) (レポート). ACLU. p. 12 . 2011-06-05閲覧。
- ^ ab 「ハッカーが再びFBIのパートナーを攻撃したと主張」ハフィントンポスト、2011年6月21日。
- ^ abc Kaplan, D. (2009-01-01). 「警戒態勢: InfraGard が新体制で躍進」. SCMagazine . 2012-07-15閲覧。
- ^ 「 InfraGard Membership」。InfraGard 。2012年7月17日時点のオリジナルよりアーカイブ。2012年7月15日閲覧。
- ^ Madsen, W. (1999). 「米国国内のコンピュータセキュリティにおける NSA と FBI の関与の詳細が明らかに」. Computer Fraud & Security . 1999 (1): 10–11. doi :10.1016/S1361-3723(00)86979-1.
- ^ Joh, EE (2006). 「忘れられた脅威: 民間警察と国家」.インディアナグローバル法学ジャーナル. 13 (2): 357–389. doi :10.2979/GLS.2006.13.2.357. S2CID 143569949.
- ^ Balkin, JM (2008). 「国家監視国家における憲法」(PDF)ミネソタ法レビュー93 ( 1).Balkin, Jack M. (2008 年 6 月 10 日)。「要約」。SSRN 1141524 。
{{cite web}}:欠落または空|url=(ヘルプ) - ^ 「LulzSec、FBI関連のウェブサイトをハッキングしたと主張」LA Times 2011年6月3日2011年6月4日閲覧。
- ^ Read, M. (2011-06-04). 「LulzSec Hackers Go After FBI Affiliates」Gawker。2011-06-06 のオリジナルからアーカイブ。2011-06-04に取得。
- ^ ブライアン・クレブス。「FBIの精査済み情報共有ネットワーク『インフラガード』がハッキングされる」。KrebsOnSecurity。KrebsOnSecurity 。2023年4月2日時点のオリジナルよりアーカイブ。2023年4月2日閲覧。
- ^ 「ハッカーがFBIの重要インフラポータルへの侵入を主張」APニュース。2022年12月14日。 2022年12月17日閲覧。
- ^ 「FBIの精査済み情報共有ネットワーク『インフラガード』がハッキングされる - Krebs on Security」2022年12月13日。 2022年12月17日閲覧。
- ^ 「FBIの重要インフラ向けサイバーセキュリティプログラムがハッキングされた」Gizmodo 2022年12月14日2022年12月17日閲覧。
- ^ 「広報室 | 司法省、世界最大級のハッカーフォーラムの創設者の逮捕とフォーラム運営の妨害を発表 | 米国司法省」。2023年3月24日。
- ^ 「BreachForums管理者、仮釈放違反で拘留される」
- ^ https://cybernews.com/news/breachedforums-former-admin-gets-15-years/ [裸の URL ]
- ^ 「サイバー犯罪サイトBreachForumsがFBIに押収される」2024年5月23日。
さらに読む
- ジョン・P・メロ・ジュニア、「犯罪からバイトを奪う - サイバー犯罪に関する FBI の新しいコンピュータ ネットワーク」、CFOマガジン、2001 年 3 月
- アンドリュー・F・ハム、「FBI が谷に:攻撃について教えてください」、サンノゼ・ビジネス・ジャーナル、2002 年 6 月 28 日
- 「重要なインフラストラクチャの保護: 国家能力の開発における重要な課題」(PDF)。米国会計検査院 (現在の米国会計検査院)。2001 年 4 月。GAO-01-323。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - リチャード・ティーム、「注目の中心:NIPC のロン・ディック氏へのインタビュー」、『ティームワークス インタビュー』、2001 年
- 「インフラガード: 10 年を経てもなお健在」、FBI プレスリリース、2006 年 10 月 4 日
- ダン・バートン「FBI が企業と連携してサイバー犯罪と戦う」Computerworld、2001 年 1 月 9 日
- ARRL ニュース「FBI の「インフラガード」プログラムがアマチュア無線を味方につける」、ARRL ニュース 2006 年 7 月 21 日
- Bob Evans、「ビジネス テクノロジー: あなたを怖がらせ、そして助けてくれるセキュリティのヒント」[永久リンク切れ ]、InformationWeek、2005 年 8 月 29 日
- D. イアン・ホッパー、「当局はドアを壊すのではなく、IT 専門家への提案として壁を取り壊す」、CNN.com、2000 年 4 月 28 日
- バーンスタイン・ジェームズ、「LI ビジネスはサイバー セキュリティと詐欺に焦点を当てている」、newsday.com、2010 年 12 月 7 日
外部リンク
- インフラガードのウェブサイト
- インフラガードメンバーアライアンス
