あなたはダークウェブという言葉を聞いたことがありますか?

近年は、マルウェアや不正アクセスなどインターネット上の脅威が年々悪質化、巧妙化しています。また、インターネットのみならず、禁止薬物やテロ犯罪などさまざまな問題が山積しています。ダークウェブはこれらの温床にもなっていると言われる「闇サイト」です。

今回は、このダークウェブについて取り上げます。

ダークウェブとは何か


インターネット上には、GoogleやYahooなどで検索して出てくるニュース、企業のウェブサイトなどさまざまなサイトがあります。しかし、実はこれらのサイトはインターネット上にある膨大なサイトのほんの一部です。

インターネット上のサイトは、以下の2つに分けられます。

  • サーフェスウェブ:一般公開されたニュースサイトや企業のウェブサイトなど
  • ディープウェブ:会員サイトなど一般に公開されていないもの

ダークウェブとは、ディープウェブの一部で、犯罪などに深く関わっている闇サイトのことを言います。ダークウェブでは薬物や銃の売買、殺人の依頼など犯罪関連の情報がやりとりされています。

ダークウェブの仕組み(Torブラウザなど)

実はダークウェブには、EdgeやChromeのような通常のブラウザではアクセスできません。ダークウェブは犯罪に関する情報がやりとりされていることもあり、普通のブラウザからは見つけられないように会員制や、SNSでも非公開となっているのです。では、どのようにしてアクセスするのでしょうか。

ダークウェブへのアクセスには匿名化機能を持つ特別なブラウザを使用します。例えばTorブラウザがその一つです。

Torブラウザとは
Torブラウザは、1990年代にアメリカ海軍の研究機関で開発されたもので、インターネット閲覧時に複数の海外のサーバーを経由させることで発信元を特定されにくくしています。
参考Tor Browser

こういった方法でダークウェブは、存在を外部に知られることがないようにした状態でしかアクセスできないように運用されています。

ダークウェブにはこういった特別なブラウザを利用してアクセスするようになっています。

ダークウェブで取り扱われるもの(企業の機密情報、攻撃ツールなど)

インターネット上に存在する闇サイトであるダークウェブについては、どういったサイトであり、どのような仕組みになっているのかを説明しました。

ダークウェブは、犯罪に関係していることが多いと説明しましたが、改めてどういったものが取り扱われているのでしょうか。

  • 禁止薬物(大麻、覚醒剤など)
  • 偽札
  • 個人情報
  • マルウェア

など

こういった犯罪に関わる情報がダークウェブ上で取り扱われており、禁止薬物や銃などは隠語を用いた売買行為も頻繁に行われています。また、殺人や誘拐など犯罪を請け負う書き込みなどもあり、犯罪の温床となっています。ちなみにダークウェブはほとんどが英語のサイトですが、日本語の掲示板などもあり、日本からも利用されていることがわかります。

ダークウェブへの対応方法

近年、ランサムウェアや不正アクセスなどインターネット上の脅威が問題になっています。ダークウェブでは、マルウェアやランサムウェアなど悪意を持ったプログラムや、さまざまな不正ツールなども販売されています。そして、それと類似したものが攻撃に使われている事例も確認されています。そういったことから、ダークウェブはインターネット犯罪やサイバー攻撃の元になっているという考え方もあります。

では、こういった危険なダークウェブから自分のパソコンや情報を守るためにはどのようにすれば良いのでしょうか。当然、セキュリティ対策ソフトの導入など、マルウェア等に対する対策は必要ですが、それ以外に特別に対応があるのでしょうか。

まず、最も大切なことは「ダークウェブには近づかないこと」です。ダークウェブは、銃や偽札、個人情報など犯罪に関わる非常に危険な情報がやりとりされ、また売買もされています。加えて、ダークウェブやダークウェブに到達する経路にはマルウェアなどが仕掛けられているケースも多いです。

また、企業などの場合は、従業員が勝手にそういったサイトにアクセスしないために、以下の2点の対策が必要です。

  • ゲートウェイでサイトにアクセスできない設定にしておく(ブラックリストやホワイトリストの活用)
  • 端末に勝手にTorブラウザなどソフトをインストールできないように権限を制限しておく

このように、ダークウェブから身を守るためには、とにかく近づかないこと、近づけないようにすることが大切です。

まとめ

インターネット上には、一般の人が知らないサイトがたくさんあります。ダークウェブと呼ばれるものもその一つで、マルウェアや禁止薬物などの販売、犯罪行為の請負などが行われている闇のサイトです。

ダークウェブは危険な情報があふれているだけでなく、マルウェアが仕込まれていたり、情報を抜き取られたりする危険性もあります。

こういった危険なサイトから身を守るためには、「近づかない」、そしてセキュリティ対策を万全にして情報が流れないようにすることが大切です。

【無料メール講座】6日間で「未知のマルウェア」&「ヒューマンエラー」対策が分かる最新セキュリティトレンド講座


社内のセキュリティ対策でお悩みではありませんか?
この講座を受けていただくと、6日間のメールで下記のことがわかるようになります。

  • 必要最低限の「セキュリティ対策」を正しく理解する方法とは?
  • 経営者目線のセキュリティ対策とは?
  • 経営者が陥りやすいセキュリティ対策の3つの思い込みとは?
  • セキュリティ対策を進める上で知っておくべき3つのポイント
  • セキュリティ対策の大きな課題「未知のマルウェア」&「ヒューマンエラー」の解決方法

この情報をぜひ貴社のセキュリティ対策にお役立てください。