ハッカーグループとは、高度なコンピュータ技術を持つ
ハッカーが集まった集団のことです。1980年代のパソコン普及期に、コンピュータ愛好家から自然発生的に生まれたと考えられています。初期の
ハッカーは、単に技術力が高いだけでなく、コンピュータや通信機器に対する深い知識を持つ人を指していました。しかし、サイバー空間の発達とともに、不正アクセスやサイバー攻撃を行う集団というイメージが強くなりました。
ハッカーグループと聞くと、犯罪行為を行う集団というイメージが先行しがちですが、実際には様々な目的や活動内容を持つグループが存在します。
技術向上: 純粋に技術力を高めることを目的とするグループ
ソフトウェア開発: サイバー攻撃ではなく、ソフトウェア開発に特化したグループ
政治的主張: ハクティビズムと呼ばれる、政治的な信念に基づいて活動するグループ
娯楽・金銭目的: 愉快犯的な行動や、金銭的な利益を目的とするグループ
国家支援: 国家が支援・抱える
ハッカーグループ(サイバー軍)
このように、
ハッカーグループの目的は多岐にわたり、その活動内容も大きく異なります。また、近年では、サイバー攻撃には直接関与せず、広報活動に専念するメンバーも現れており、グループの構成も多様化しています。
ハッカーグループに関する認識のずれ
日本では、
ハッカーというとサイバー空間での活動が中心ですが、アメリカでは物理的な
ハッキングも
ハッカーとみなされることがあります。これは、初期の
ハッキングにおいては、物理的な知識も必要とされたためです。例えば、史上初の
ハッカーとされるジョン・T・ドレーパーは、無線機や電波の知識を利用して電話会社の無料通信に割り込みました。そのため、アメリカでは電波ジャックなどの物理的な侵入も
ハッカー行為とみなされ、同様の行為を行うグループも
ハッカーグループと呼ばれることがあります。
ハッカーグループは、それぞれ得意な分野やよく使う手法を持っているため、セキュリティ対策として、グループごとの特徴を分析することが重要です。セキュリティセミナーなどでは、
ハッカーグループ毎の分析が盛んに行われています。例えば、
ソニー・ピクチャーズ・エンタテインメントへのハッキング事件では、FBIが「北朝鮮の攻撃パターンと一致する」と発表しており、当局が
ハッカーグループの攻撃パターンを常時収集・分析していることがわかります。また、カスペルスキー社などのセキュリティ企業も、膨大なデータベースを分析することで、
ハッカーグループの特定に役立てています。
ハッカーグループは、その活動目的や性質によって様々な分類がされています。
NICTによる分類
軽快犯
自己顕示
経済犯
示威活動(ハクティビズム)
諜報活動(サイバーエスピオナージ)
この分類は暫定的なものであり、他にも様々な分類方法が存在します。
国家が関与するハッカーグループ
近年、国家が
ハッカーグループを支援・抱える事例が増加しています。イラン、
中国、イスラエル、米国、
ロシア、北朝鮮などが、多くの
ハッカーグループを支援していると報じられています。また、
中国サイバー軍の61398部隊は、数百~数千人もの
ハッカーや
ハッカーグループを抱えているとも言われています。これらのグループは、サイバー攻撃を通じて他国の情報を盗み出したり、重要なインフラを破壊したりするなど、国家間の
サイバー戦争において重要な役割を果たしています。
ハッカーグループとの向き合い方
ハッカーグループは、その目的や活動内容によって、社会に貢献する場合もあれば、脅威となる場合もあります。企業や組織は、
ハッカーグループの動向を常に監視し、適切なセキュリティ対策を講じることで、被害を最小限に抑える必要があります。また、
ハッカーグループの中には、技術力向上や社会貢献を目的とするグループも存在するため、彼らとの協調関係を築くことも、より安全なサイバー空間を実現するためには重要です。