1カ月にわたる大規模な国際法執行作戦により、アフリカ全域でサイバー犯罪容疑者574人が逮捕された。
INTERPOLが指揮し、19カ国にまたがって実施されたOperation Sentinelは、ビジネスメール詐欺(BEC)、デジタル恐喝、ランサムウェアを標的とした。
「アフリカ全域でサイバー攻撃の規模と巧妙さが増しており、特に金融やエネルギーなどの重要分野が狙われています」と述べたのは、INTERPOLのサイバー犯罪担当ディレクター、Neal Jetton氏だ。
Operation Sentinelの概要
Operation Sentinelは、アフリカ共同サイバー犯罪対策作戦(AFJOC)の枠組みの下、2025年10月27日から11月27日まで実施された。
ガーナ、ナイジェリア、セネガル、南アフリカ、ケニア、ベナンなどの各国の法執行機関が連携し、サイバー犯罪インフラの解体と容疑者の追跡に当たった。
INTERPOLによると、当局は違法資金約300万ドルを回収し、6,000件を超える悪意のあるリンクを無効化するとともに、6種類のランサムウェアを復号した。
捜査対象となった事件による金銭的損失は、推定で2,100万ドルを超える。
作戦の対象となったのは、信頼された通信を悪用するBEC詐欺、重要サービスを妨害するランサムウェア攻撃、組織と個人の双方を狙う傾向が強まっているデジタル恐喝キャンペーンという、影響の大きい3種類の犯罪だ。
メール詐欺からランサムウェアまで
阻止されたキャンペーンの多くは、よく知られているものの非常に効果的な手口に依存していた。
BEC事件では、攻撃者が社内のメールシステムを侵害し、幹部や信頼されている取引先になりすまして、不正な電信送金を承認させていた。
こうした詐欺では、事前の偵察とソーシャルエンジニアリングが組み合わされることが多く、強固な内部統制がなければ検知は難しい。
作戦中に確認されたランサムウェア事件も、世界各地で見られるものと同様のパターンをたどっていた。最初の侵害、データの暗号化、そして被害者に支払いを迫るための選択的なデータ窃取である。
例えばガーナでは、金融機関に対するランサムウェア攻撃により、約100テラバイトのデータが暗号化され、当局が介入するまでに12万ドルが窃取された。
捜査員はマルウェアを分析して復号ツールを開発し、複数の容疑者を逮捕するとともに、約30テラバイトのデータを復旧できた。
その他の事件には、大規模なオンライン詐欺も含まれていた。ガーナとナイジェリアでは、サイバー犯罪者が有名ファストフードブランドを装った、プロが設計したウェブサイトやモバイルアプリを使い、偽の注文に対する代金を集めていた。
こうしたキャンペーンは消費者の信頼とデジタルの利便性を悪用し、200人を超える被害者から合計40万ドル超をだまし取った。
BECとランサムウェアから身を守る
効果的にリスクを低減するには、メール、ID、エンドポイント、財務ワークフロー全体で、予防・検知・対応を連携させる必要がある。
以下に挙げる対策は、組織が統制を強化し、潜在的な影響を抑え、全体的な備えを向上させるために実行できる実践的な手順だ。
- MFAを強制し、DMARCと帯域外認証を実施してビジネスメール詐欺のリスクを低減する。
- 検証済みのオフラインバックアップを維持し、インターネット公開システムにパッチを適用し、監視してランサムウェアの初期兆候を捉える。
- 最小権限アクセス、ネットワーク分離、強固な統制を適用し、管理業務と支払い業務を保護する。
- 監視異常なログイン、メールのなりすまし、不正な変更を検知することで、取引先への支払い情報を保護する。
- スクリプトの実行を制限し、振る舞いベースのエンドポイント検知を導入し、外向きのデータ流出を監視する。
- BECおよびランサムウェアへの対応訓練を定期的に実施し、インシデント対応計画をテストする。
これらの対策を組み合わせることで、組織はビジネスメール詐欺やランサムウェアへの曝露を減らしながら、業務のレジリエンスを高められる。
国境を越えてサイバー犯罪と戦う
Operation Sentinelは、サイバー犯罪への対処方法が広範に変化していることを示している。脅威がますます国境を越えるなか、効果的な対応には国家の境界を超えた連携が必要だ。
法執行機関は、国際機関や民間の脅威インテリジェンスプロバイダーとの連携を強化し、悪意のあるインフラを追跡し、犯罪活動を分析するとともに、サイバー犯罪活動を支える資金ネットワークの遮断に取り組んでいる。
ランサムウェアやビジネスメール詐欺の攻撃が広がるなか、多くの組織が従来の境界防御の外側への認証情報のリスクと横方向の移動を抑えるため、ゼロトラストソリューションを導入している。





