1774387740
2026-03-24 20:12:00
まとめ
- 23 か国の連携した警察活動 (アリス作戦) が、ドイツ当局の調整とユーロポールの支援により、2026 年 3 月 9 日から 19 日まで実施されました。
- 標的となったのは「Alice with Violence CP」プラットフォームで、373,000 の .onion ドメインの削除につながりました。
- このネットワークは詐欺として機能し、データを引き渡すことなく、児童性的虐待資料 (CSAM) やサイバー犯罪サービス (CaaS) で暗号通貨での支払いを約束しました。
- マネージャーは中国に拠点を置く35歳の男性で、購入希望者1万人をだまして34万5000ユーロを稼いだことが判明した。
- 当局はドイツ国内のサーバー105台を押収し、違法素材を購入しようとしたユーザー440人の特定を進めた。
アリス作戦とは何ですか?また、どのようにして 373,000 のサイトを破壊したのでしょうか?
「アリス作戦」もその一つ 世界の統一警察 23ヶ国の活動とその技術支援 ユーロポールこの攻撃は、2026 年 3 月 9 日から 19 日まで行われました。この攻撃は、ダークウェブ上の 373,000 の不正な .onion ドメインからなる大規模なネットワークを標的にして解体し、105 台のサーバーを押収しました。同時に、仮想通貨取引の分析を通じて、インフラストラクチャの主要な運営者と世界中の違法素材の購入者 440 人が特定されました。
研究のタイムラインと構造
初期調査は 2021 年半ばに始まり、「」と呼ばれるダークウェブ プラットフォームのみに焦点を当てました。暴力アリスCP「。作戦を主導したドイツ当局は、このプラットフォームが単一の実体ではなく、非常に広範なネットワークの中核であることを徐々に確立していきました。管理者は中国に拠点を置く 35 歳の男性で、偽情報と詐欺の産業規模のネットワークを構築していました。」
当局はほぼ 5 年にわたり、ネットワークのデジタル インフラストラクチャをマッピングしてきました。管理者は、活動のピーク時には最大 287 台のサーバーを制御しており、そのうち 105 台がドイツ国内にあったことが判明しました。これらのサーバーは、373,000 を超える異なる .onion ドメイン (Tor などの匿名化ネットワークを介してのみアクセスできるアドレス) をホストしていました。何万もの「マイクロショップ」の利用は、リスクを分散することが目的でした。たとえ当局が数百のサイトを見つけて閉鎖したとしても、メインネットワークは影響を受けないため、メインノードを特定するプロセスは非常に複雑になります。
詐欺のメカニズムとハニーポット
特定のケースと過去の類似ビジネス(例: オペレーションストリーム) はネットワーク自体の性質にあります。 373,000 の Web サイトでは、軽微な性的虐待資料 (CSAM)、盗難されたクレジット カード データ、侵害された企業ネットワークへのアクセス、さまざまなサービスとしてのサイバー犯罪 (CaaS) サービスが宣伝されていました。
しかし、ネットワークは完全に欺瞞的でした。管理者はデジタルステージを設置していました(ハニーポット)訪問者にそのサービスの信頼性を納得させるためのプレビューと偽のレビュー。興味を持った人は、17ユーロから215ユーロの範囲の金額をビットコインで支払い、電子メールアドレスを登録して、対応するデータの「パッケージ」(数ギガバイトからテラバイトまで)を受信した。取引が完了した後、彼らはまったく何も受け取りませんでした。
2020年2月から2025年7月までの間に、35歳の彼は世界中で約1万人の「顧客」を騙し、34万5000ユーロを超える違法利益を蓄積したと推定されている。皮肉なことに、購入者自身が犯罪者であるか、違法な素材を探している人であるため、当然のことながら当局に詐欺を報告することができませんでした。
ユーロポールの技術的貢献と暗号通貨の追跡
アリス作戦の成功は、ブロックチェーン分析と仮想通貨追跡におけるユーロポールの専門知識に決定的に基づいていました。 Tor ネットワークはユーザーの IP アドレスを隠しますが、ビットコイン ブロックチェーン上のトランザクションは公開されたままです。そのアナリスト ユーロポール 彼らは、被害者である購入者の財布から管理者の中央財布までの資金の流れを追跡しました。
このデータとドイツで押収された 105 台のサーバーから抽出されたデータを組み合わせることで、当局は顧客のデジタル フットプリントにアクセスできるようになりました。これまでのところ、このデータの分析により 440 人のユーザーが完全に特定されました。法的には、購入者が最終的に素材を受け取るかどうかに関係なく、CSAM 素材を購入しようとすることは刑事犯罪であることに注意してください。さらに多くの関係者を特定するために捜査が続いており、管理者に対してはすでに国際逮捕状が発行されている。
欧州地域への影響
ネットワークの混乱は、欧州のデジタル空間における問題の規模を浮き彫りにしている。総サーバーのほぼ 1/3 が EU (ドイツ) 内に配置されているということは、サイバー犯罪者が国境を越えたプライバシー剥奪のための法的枠組みの複雑さに潜在的に賭けて、欧州のデータ ホスティング インフラストラクチャを悪用し続けていることを示しています。
ギリシャと地方の電子犯罪検察総局の場合、次のような事件が発生します。 アリス作戦 これらは非常に有用なデータ (脅威インテリジェンス) を提供します。 1万人の詐欺を受けた購入者プールを通じて、ギリシャの銀行システムに関連するローカルIPアドレスやウォレットを突き止めれば、ギリシャ領土内の企業も標的にされる可能性がある。ダークウェブで取引されているツールの多くは、ギリシャ市場における標的型ランサムウェア攻撃や企業データの傍受に使用されているため、CaaS サービスへのアクセスは地元企業にとって直接的な脅威となっています。
テックギアの見解
アリス作戦は、現代のサイバー警察の優れた例です。当局がこのネットワークを5年近く大規模なハニーポットとして運用させ、何千人もの犯罪者予備軍に関するデータを組織的に収集させてきたという事実は、この戦術的アプローチが成熟していることを示している。 ダークウェブにおける絶対的な匿名性はテクノロジー上の神話であることが再び証明されている。
ブロックチェーンフォレンジック (暗号トレーシング) が従来の国境を越えた協力 (OSINT、物理サーバー押収) と出会うとき、Tor の壁は崩壊します。さらに、プラットフォームの作成者自身が「同僚」を欺くために CaaS に依存していたという事実は、彼のアンダーグラウンド市場での完全な商業化(そして「価格コード」の欠如)を裏付けています。 インターネット。
法執行機関が単純なドメイン押収から行動分析と資本フロー分析に決定的に移行することが、現代のサイバー犯罪に対する唯一の実行可能な対応策です。
#ユーロポールは #のダーク #Web #サイトを閉鎖して数百人のユーザーを特定した方法