【サイバー対処能力】サイバー攻撃の可能性高ければ警察・自衛隊が相手サーバーに侵入…「能動的防御」関連法が成立アーカイブ最終更新 2025/05/22 01:291.SnowPig ★???重大なサイバー攻撃を未然に防ぐ「能動的サイバー防御」の関連法は16日、参院本会議で与野党の賛成多数で可決、成立した。2027年末までに全面施行される。政府による通信情報の監視や攻撃元サーバーの無害化が可能となり、サイバー対処能力が欧米主要国並みに抜本的に強化される。自民、公明両党と立憲民主党、日本維新の会、国民民主党などが賛成した。能動的サイバー防御は、〈1〉官民連携の強化〈2〉通信情報の監視〈3〉攻撃元サーバーへの侵入・無害化――が柱だ。官民連携では、国民生活を支える大手電力会社などの「基幹インフラ事業者」にサイバー攻撃時の政府報告を義務づける。基幹インフラ事業者が使用するシステムや機器に脆弱(ぜいじゃく)性が見つかった場合、政府がIT製品メーカー(ベンダー)に必要な被害防止措置を要請できる。通信情報の監視は、外国間、外国・国内間の通信に限定し、国内間は除外する。IPアドレス(インターネット上の住所)などを対象とし、メール本文といった通信の本質的な内容は含めない。サイバー攻撃が行われる可能性が高ければ、警察・自衛隊が相手サーバーに侵入し、プログラムの停止・削除などを行い、機能を停止させる。つづきはこちらhttps://news.yahoo.co.jp/articles/35e3ed91ea6298df1ed83c99c6bdcd4d4d59fffb2025/05/16 20:30:3493すべて|最新の50件44.名無しさんQzbCb●「サイバーの世界に専守防衛は通用しません」https://news.yahoo.co.jp/expert/articles/8ecff3dc72a058f5d97ce074a07aa28f3170ddbb2024年9月9日に自由民主党の高市早苗氏が総裁選出馬表明を行った。その中で高市氏はサイバーセキュリティ対策の強化を訴えていた。高市氏は以前から自身のコラムでも、安全保障の観点からサイバーセキュリティの重要性を訴えていたし、出馬会見の中でもその重要性を強調していた。2025/05/16 23:57:2445.名無しさんQzbCb>>2山本太郎は明らかにそうだけど、みんなが外国の手先ってワケじゃねえぞそもそも、選んでるのは日本の有権者だしな2025/05/16 23:59:1346.名無しさん6gh4U自映隊はクソ自映隊はクソ2025/05/17 00:01:3047.名無しさん7LtNLサイバー攻撃なんて日本は受けてるの?w99.9%、高速のETCでわかるように日本が誇る大企業によるシステムの人為的ミスでしょw2025/05/17 00:06:5548.名無しさんASymQだからどうやって相手を攻撃するんだ?攻撃したところでノーダメじゃね?失うものがないやつらの強みはそこ2025/05/17 00:07:4349.名無しさん7LtNL銀行のATMとかガンガン止まっているけどさw責任逃れで外国からサーバー攻撃を受けたことにしているんだろ?w2025/05/17 00:08:2750.名無しさんfPCRz>>1俺はこういうIT系の知識ないから詳しい人に聞きたいんだが・攻撃って大半は終わった後に発覚するケースと聞いたが、兆候ってあるの?・可能性を判断するにしても証拠、根拠が必要だと思うが現地での物理的な捜査 なしに揃えられるものなの?・国内法を整備した所でサーバーが外国にあればその国の法律が適用されるので、 日本政府が違法行為を行う事にならないの?・外国~国内間通信はいいとして外国~外国間通信の通信監視って違法行為なしに 日本にいて出来るの?・通信の本質が何か知らんけど、IPアドレスとかの監視だけで攻撃阻止、兆候の 把握ってできるの?2025/05/17 00:23:3051.名無しさんM3PfC攻撃元のサーバーに潜り、ワームを仕掛けて何をしているか探る大抵は第三者の機材を乗っ取って使っているから発信先を追跡する事で犯人に辿り着くことが可能2025/05/17 01:03:1952.名無しさんmDQgcお、おう・・・。攻殻機動隊のはしりだな。2025/05/17 01:38:3653.名無しさん81V6wただし、出来る技術者は居ません2025/05/17 01:50:2554.名無しさんCPXLI警察と自衛隊から委託を請け負ったロシアの有能な人にやらせるだけやろその相手も実は攻撃側の関係者でロシアのマッチポンプにまんまと騙されるだけなんやけどな2025/05/17 02:11:4755.名無しさんLDRWJ振り込め詐欺とか闇カジノ闇バイトとか、海外のサーバー経由してるやつにも適応すればいい。技術的にはできるんだろ?2025/05/17 02:45:0656.名無しさんjoA3CWinnyって楽しかったな2025/05/17 02:46:5158.名無しさんfB9DW>警察・自衛隊が相手サーバーに侵入しなんかここが怪しいんだが絵にかいた餅じゃないだろうな?2025/05/17 05:08:1959.名無しさんzXpfk冤罪でっち上げにならなきゃいいけどな2025/05/17 05:33:3160.名無しさんdLm9e国内間の通信を傍聴しないは絶対ウソだろ自民党なんかウソの塊だ2025/05/17 05:49:4361.名無しさんIrzT3>>50> >>1> 俺はこういうIT系の知識ないから詳しい人に聞きたいんだが> ・攻撃って大半は終わった後に発覚するケースと聞いたが、兆候ってあるの?兆候はあるけど踏み台経由で来たり、内部からの接続先を先に感染させてるら兆候を検知するのは難しい> ・可能性を判断するにしても証拠、根拠が必要だと思うが現地での物理的な捜査> なしに揃えられるものなの?囮捜査的なハニーポットで泳がせて証拠固める> ・国内法を整備した所でサーバーが外国にあればその国の法律が適用されるので、> 日本政府が違法行為を行う事にならないの?攻撃自体が犯罪なのでその対策としてなら許される> ・外国~国内間通信はいいとして外国~外国間通信の通信監視って違法行為なしに> 日本にいて出来るの?それは出来ない> ・通信の本質が何か知らんけど、IPアドレスとかの監視だけで攻撃阻止、兆候の> 把握ってできるの?全ての通信はIP利用してるので把握はできるけど、今はメールやWEB通信の中身を解析して判断してる、IPアドレスは追跡に‘利用する2025/05/17 05:58:1062.名無しさんRvI0u>>1能動的サイバー防御の関連法は、偽基地局問題のおかげで法制化しやすくなった、とも言えるな。法制化しやすくする為に表面化させたのかも知れないけど。2025/05/17 06:05:1963.名無しさんR7m0rサイバーコップか2025/05/17 06:18:1264.名無しさんJ6rpP>>6立憲って右翼から極左までいる政党2025/05/17 06:22:2365.名無しさんfPCRz>>61ありがとうございます。どうもマイノリティ・レポートみたいな話になりそうですね。「まだ起きていない犯罪」に対する対策のための根拠として状況やハニーボット等による微罪積み上げがどれほど認められるか…どうせ国際的枠組みなどありはしないでしょうし、その部分だけを切り取っても実効性はあまりなさそうに思えます。2025/05/17 06:28:3966.名無しさんtuyR2右も左もわからない隊員が居る自衛隊にそんなことが出来るのか?領空領海侵犯されてケツを付いていくだけの自衛隊にそんなことが出来るのか?2025/05/17 06:33:4067.名無しさんszZOV>>60嘘を吐き続けないと爆発して死ぬんだよ2025/05/17 06:47:2768.名無しさんRvI0u>>50最初に言っとくと、現実の世界ではゼロリスクなど存在しない。何故か世界にはゼロリスク信者が居るし、信者のふりした妨害勢力も居るけどね。あと、今回の発表の建て付けは「出来る範囲に限定」。実態がどうあれ、どの国でも発表てのは、そんなもんだ。記事ではサーバーとあるが、想定してる状況では現実にはサーバーなのかを短時間で確認は困難。なので、侵入・削除方法は凡ゆるデバイス・OS向けに待機だろう。1. 攻撃の兆候についてネットワークの異常な通信や不審な挙動(例:大量のリクエスト、不自然なログイン試行)などを監視し、攻撃の兆候を早期に検出。2. 証拠や根拠の収集方法ネットワークのログや通信記録、挙動分析、脅威インテリジェンスなどのデジタル証拠をもとに攻撃の可能性を判断できる。AIやSIEMなどの分析ツールも使うかも。3. 国外サーバーと日本の法律リスクはゼロではない。「防衛力を持つのは国際法違反ではないか?」と同レベル。現実には独立国の殆どが攻撃力を持ってるし、国際法には多くの国が採用している法的原則も含むので、テヘペロの世界。4. 外国~外国間通信の監視について上記の3.と同様。5. IPアドレス監視だけで兆候把握は可能か記事にはないがMACアドレスなどの、暗号化されてない情報も使うだろう。2025/05/17 06:50:0869.sage7qQH4どうせできない2025/05/17 07:03:2370.名無しさんXs8ynこれで俺のサーバーに勝手に入ってきて直してくれるの、2025/05/17 07:05:1671.名無しさんVmkEM要はサイバー攻撃、どう使うかは政府次第、勝手に使ってもほとんど分からないだろうし、歯止めがあるのか?2025/05/17 07:13:2572.名無しさんkFCPPデジタル庁 でばんだぞー2025/05/17 09:05:2473.名無しさんYG5cl憲法9条が機能してない証拠だな2025/05/17 09:11:4174.名無しさん6UUzA賽婆攻撃日本の鎌倉時代に生じた概念。相手を確実に賽の河原送りにする(=殺す)という覚悟を以て攻撃すること。必殺攻撃の意味。2025/05/17 09:13:4575.名無しさんx1LeHアメリカとかイスラエルは敵のサイバー攻撃の拠点を空爆するけどな。2025/05/17 13:10:5476.名無しさんgpmOrこれってトラフィックの量だけでしかないなら無意味だよな通信の内容を見ないってことは大量のリクエストを送ってサーバーを機能させなくするDDoS, DOSだけなんじゃ?しかも感染してる世界中のコンピュータからだろ?サイバー攻撃って何を対処にしてるんだろうな?2025/05/17 13:23:4377.名無しさんu4cvr日本はハッキングに強いから大丈夫紙の書類に印鑑捺したものが無いと組織は動かないからなハッキングじゃどうしようもない2025/05/17 13:33:4378.名無しさんx1LeH能動的防御って言葉は日本しか通じない用語w2025/05/17 13:36:2479.名無しさんgpmOrソーシャルが基本だろうけどパスワードが長くなってるだけでその分回数は増えるからその場合にはって事か2025/05/17 13:36:3880.名無しさんHYRI9>>11それな 日本のおまわりにできるわけねーわ2025/05/17 15:54:5781.名無しさん27VO4>>68MACアドレスはルータ超えると追跡出来ないもしかして素人さん?2025/05/17 21:33:4782.名無しさん27VO4>>77コロナで変わったコロナ感染の目的は紙と印鑑を無くすことだったかもね2025/05/17 21:35:1083.名無しさんKW5A5ハッカー侵入の予兆を感じてすかさず敵のシステムに潜入だと?そんな器用なことワークニに出来るわけ無い第一、予兆を察したその時点で手遅れ2025/05/18 13:29:4084.名無しさんyK0n2>>83まずは侵入検知と追跡だけでしょ今は追跡も出来ない2025/05/19 16:34:1185.名無しさんNfMiRだよねーっTVニュースだけ見ると日本もやれば出来る子みたいに錯覚するけど実際は努力目標と見た方がいいね2025/05/19 17:42:4486.名無しさんyNNNR自映隊はクソ2025/05/19 22:05:4287.名無しさん84csZついに自衛隊が電子世界に飛び込んでいける時代になったのか!?2025/05/20 11:57:4788.名無しさんl9xQV自衛隊だと物理的に侵入しそう2025/05/20 13:01:2089.名無しさんMLRiSイスラエルみたく発信元を空爆してみろや2025/05/20 16:33:5290.名無しさん3WYSj>>51踏み台のパソコンは二重にワームを仕掛けられて踏んだり蹴ったりだな2025/05/20 16:48:5591.名無しさんUZbxN>>68みたいな似非エンジニアがいるのを見ると悲しくなる2025/05/20 17:43:4992.名無しさんrGjIZサイバー防衛隊のお仕事?次,募集があったら申し込みたい2025/05/21 06:53:4193.名無しさんliSb7>>92募集条件:身体を量子化してネットワーク内に物理的に入れる方2025/05/22 01:29:14
2027年末までに全面施行される。
政府による通信情報の監視や攻撃元サーバーの無害化が可能となり、サイバー対処能力が欧米主要国並みに抜本的に強化される。
自民、公明両党と立憲民主党、日本維新の会、国民民主党などが賛成した。
能動的サイバー防御は、〈1〉官民連携の強化〈2〉通信情報の監視〈3〉攻撃元サーバーへの侵入・無害化――が柱だ。
官民連携では、国民生活を支える大手電力会社などの「基幹インフラ事業者」にサイバー攻撃時の政府報告を義務づける。
基幹インフラ事業者が使用するシステムや機器に脆弱(ぜいじゃく)性が見つかった場合、政府がIT製品メーカー(ベンダー)に必要な被害防止措置を要請できる。
通信情報の監視は、外国間、外国・国内間の通信に限定し、国内間は除外する。
IPアドレス(インターネット上の住所)などを対象とし、メール本文といった通信の本質的な内容は含めない。
サイバー攻撃が行われる可能性が高ければ、警察・自衛隊が相手サーバーに侵入し、プログラムの停止・削除などを行い、機能を停止させる。
つづきはこちら
https://news.yahoo.co.jp/articles/35e3ed91ea6298df1ed83c99c6bdcd4d4d59fffb
https://news.yahoo.co.jp/expert/articles/8ecff3dc72a058f5d97ce074a07aa28f3170ddbb
2024年9月9日に自由民主党の高市早苗氏が総裁選出馬表明を行った。その中で高市氏はサイバーセキュリティ対策の強化を訴えていた。高市氏は以前から自身のコラムでも、安全保障の観点からサイバーセキュリティの重要性を訴えていたし、出馬会見の中でもその重要性を強調していた。
山本太郎は明らかにそうだけど、みんなが外国の手先ってワケじゃねえぞ
そもそも、選んでるのは日本の有権者だしな
99.9%、高速のETCでわかるように日本が誇る大企業によるシステムの人為的ミスでしょw
攻撃したところでノーダメじゃね?
失うものがないやつらの強みはそこ
責任逃れで外国からサーバー攻撃を受けたことにしているんだろ?w
俺はこういうIT系の知識ないから詳しい人に聞きたいんだが
・攻撃って大半は終わった後に発覚するケースと聞いたが、兆候ってあるの?
・可能性を判断するにしても証拠、根拠が必要だと思うが現地での物理的な捜査
なしに揃えられるものなの?
・国内法を整備した所でサーバーが外国にあればその国の法律が適用されるので、
日本政府が違法行為を行う事にならないの?
・外国~国内間通信はいいとして外国~外国間通信の通信監視って違法行為なしに
日本にいて出来るの?
・通信の本質が何か知らんけど、IPアドレスとかの監視だけで攻撃阻止、兆候の
把握ってできるの?
大抵は第三者の機材を乗っ取って使っているから
発信先を追跡する事で犯人に辿り着くことが可能
攻殻機動隊のはしりだな。
その相手も実は攻撃側の関係者で
ロシアのマッチポンプにまんまと騙されるだけなんやけどな
技術的にはできるんだろ?
なんかここが怪しいんだが絵にかいた餅じゃないだろうな?
自民党なんかウソの塊だ
> >>1
> 俺はこういうIT系の知識ないから詳しい人に聞きたいんだが
> ・攻撃って大半は終わった後に発覚するケースと聞いたが、兆候ってあるの?
兆候はあるけど踏み台経由で来たり、内部からの接続先を先に感染させてるら兆候を検知するのは難しい
> ・可能性を判断するにしても証拠、根拠が必要だと思うが現地での物理的な捜査
> なしに揃えられるものなの?
囮捜査的なハニーポットで泳がせて証拠固める
> ・国内法を整備した所でサーバーが外国にあればその国の法律が適用されるので、
> 日本政府が違法行為を行う事にならないの?
攻撃自体が犯罪なのでその対策としてなら許される
> ・外国~国内間通信はいいとして外国~外国間通信の通信監視って違法行為なしに
> 日本にいて出来るの?
それは出来ない
> ・通信の本質が何か知らんけど、IPアドレスとかの監視だけで攻撃阻止、兆候の
> 把握ってできるの?
全ての通信はIP利用してるので把握はできるけど、今はメールやWEB通信の中身を解析して判断してる、IPアドレスは追跡に‘利用する
能動的サイバー防御の関連法は、偽基地局問題のおかげで法制化しやすくなった、とも言えるな。
法制化しやすくする為に表面化させたのかも知れないけど。
立憲って右翼から極左までいる政党
ありがとうございます。
どうもマイノリティ・レポートみたいな話になりそうですね。
「まだ起きていない犯罪」に対する対策のための根拠として
状況やハニーボット等による微罪積み上げがどれほど認められるか…
どうせ国際的枠組みなどありはしないでしょうし、その部分
だけを切り取っても実効性はあまりなさそうに思えます。
領空領海侵犯されてケツを付いていくだけの自衛隊にそんなことが出来るのか?
嘘を吐き続けないと爆発して死ぬんだよ
最初に言っとくと、現実の世界ではゼロリスクなど存在しない。何故か世界にはゼロリスク信者が居るし、信者のふりした妨害勢力も居るけどね。
あと、今回の発表の建て付けは「出来る範囲に限定」。
実態がどうあれ、どの国でも発表てのは、そんなもんだ。
記事ではサーバーとあるが、想定してる状況では現実にはサーバーなのかを短時間で確認は困難。なので、侵入・削除方法は凡ゆるデバイス・OS向けに待機だろう。
1. 攻撃の兆候について
ネットワークの異常な通信や不審な挙動(例:大量のリクエスト、不自然なログイン試行)などを監視し、攻撃の兆候を早期に検出。
2. 証拠や根拠の収集方法
ネットワークのログや通信記録、挙動分析、脅威インテリジェンスなどのデジタル証拠をもとに攻撃の可能性を判断できる。AIやSIEMなどの分析ツールも使うかも。
3. 国外サーバーと日本の法律
リスクはゼロではない。「防衛力を持つのは国際法違反ではないか?」と同レベル。現実には独立国の殆どが攻撃力を持ってるし、国際法には多くの国が採用している法的原則も含むので、テヘペロの世界。
4. 外国~外国間通信の監視について
上記の3.と同様。
5. IPアドレス監視だけで兆候把握は可能か
記事にはないがMACアドレスなどの、暗号化されてない情報も使うだろう。
日本の鎌倉時代に生じた概念。相手を確実に賽の河原送りにする(=殺す)という覚悟を以て攻撃すること。
必殺攻撃の意味。
通信の内容を見ないってことは大量のリクエストを送ってサーバーを機能させなくするDDoS, DOSだけなんじゃ?しかも感染してる世界中のコンピュータからだろ?サイバー攻撃って何を対処にしてるんだろうな?
紙の書類に印鑑捺したものが無いと組織は動かないからな
ハッキングじゃどうしようもない
それな 日本のおまわりにできるわけねーわ
MACアドレスはルータ超えると追跡出来ない
もしかして素人さん?
コロナで変わった
コロナ感染の目的は紙と印鑑を無くすことだったかもね
すかさず敵のシステムに潜入だと?
そんな器用なことワークニに出来るわけ無い
第一、予兆を察したその時点で手遅れ
まずは侵入検知と追跡だけでしょ
今は追跡も出来ない
TVニュースだけ見ると
日本もやれば出来る子みたいに錯覚するけど
実際は努力目標と見た方がいいね
踏み台のパソコンは二重にワームを仕掛けられて
踏んだり蹴ったりだな
みたいな似非エンジニアがいるのを見ると悲しくなる
次,募集があったら申し込みたい
募集条件:身体を量子化してネットワーク内に物理的に入れる方