
ある企業の内部文書がSNS上で公開され、「重大な問題が隠されていた」とする投稿が急速に拡散しました。文書の一部を切り取った画像とともに、同じ主張を繰り返す投稿が相次いでいます。
企業は、不正アクセスを受けた可能性があるとして調査を開始しました。影響が疑われるシステムを隔離し、「現在、事実関係を確認しています」とする声明も公表しました。
いずれも、情報漏えいへの対応としては自然なものです。
しかし、その間にも画像は複製され、別の投稿へ転載され続けています。当初の投稿が削除されても、その一部が新しい文脈と結び付けられ、企業への批判はさらに広がっていきます。
侵入経路を塞いでも、流出した情報を利用する活動までは止まりません。
問題は、企業の対応が遅かったことだけでしょうか。
それとも、情報を取得する活動と、その情報を公開・拡散する活動を、別々の出来事として見ていたことにも原因があるのでしょうか。
※ここまでの出来事は、本記事の説明のために作成した架空の例です。
こんにちは。セキュリティサイエンス研究所の山口達也です。
この例で企業が直面しているのは、不正アクセスや情報漏えいだけではありません。文書の一部を選択的に公開し、特定の解釈を加えて繰り返し拡散する活動が組織的に連動しているなら、企業や製品の評判を損なうことを狙った影響工作の可能性も考える必要があります。
本記事では、このようなサイバー攻撃と影響工作が連動するハイブリッド脅威を、一連の作戦として捉えるためのナレッジグラフモデルの研究をご紹介します。
Read more