1年にわたる国際的な取り締まりにより、デジタルプラットフォーム上で子どもやティーンエージャーを標的にした疑いのある分散型サイバー犯罪集団「The Com」に関連して、30人が逮捕された。
Europolが主導し、28カ国の法執行機関が参加したこの作戦(コードネーム「Project Compass」)では、容疑者30人を逮捕し、ネットワークに関係する新たな179人を特定するとともに、被害者62人の身元を部分的に特定した。
「The Com内では、グループ764が、勧誘やグルーミングの手口、そして暴力性の高さで悪名高い」とEuropolはプレスリリースで述べた。
The Comはプラットフォーム間でどのように活動するか
2025年1月に発足し、Europolの欧州テロ対策センターが調整したProject Compassは、The Com(「Community」の略)を解体することを目的としていた。Europolはこれを、ニヒリズム的な過激派ネットワークと説明している。
この集団は、ソーシャルメディアプラットフォーム、オンラインゲーム環境、メッセージングアプリ、音楽ストリーミングサービスなど、若年ユーザーが頻繁に利用するデジタル空間で活動している。
1年にわたる捜査の過程で、28カ国の法執行機関が協力し、容疑者の特定、国境を越えた情報共有、継続中の搾取から4人の被害者を直接保護する措置を進めた。
分散型で妨害が困難なネットワーク
この事件は、サイバー犯罪、過激派思想、児童搾取の境界を曖昧にする、緩やかに組織されたオンライン集団への対処がいかに複雑かを浮き彫りにしている。
明確な指揮系統を持つことが多い従来型の犯罪組織とは異なり、The Comは、複数の法域やデジタルエコシステムにまたがって活動する、相互接続されたサブグループのネットワークとして機能している。
この分散型モデルでは、一国だけの法執行は効果がなく、機能を妨害するには多国間の協調的な取り組みが必要となる。
The Comのサブグループと手口
Europolによると、The Comは、目的がそれぞれ異なる一方で重複もする複数のサブグループから成る。オフラインComは、現実世界での暴力、器物損壊、過激派活動を促進している。
サイバーComは、企業や組織を標的とするネットワーク侵入やランサムウェア攻撃に関係している。
(S)extortion Comは、未成年者に露骨なコンテンツを作成させるほか、場合によっては自傷行為や自殺を促すことを目的としている。
これらの分派は、ネットワークがオンラインでの操作と、金銭的・思想的な動機の両方をどのように組み合わせているかを示している。
サブグループ764とより広範な犯罪とのつながり
764として知られる特に悪名高いサブグループは、2021年に初めて公に確認され、ネットワーク内で未成年者をグルーミングし、露骨なコンテンツを脅迫に利用していたとされる。
2025年4月、764の指導者とされるLeonidas VaragiannisとPrasan Nepalが逮捕され、国際的な児童搾取組織を運営した罪で起訴された。両被告は、終身刑を科される可能性があると報じられている。
搾取活動に加え、The Comは、2025年4月に英国の小売企業Marks & Spencer、Co-op、Harrodsを襲った攻撃や、2023年9月にラスベガスのカジノが関与した侵害など、大規模なランサムウェア事件にも関係している。
過激派的なメッセージ、オンライン上のグルーミング、金銭目的のサイバー犯罪が融合していることは、分散型のデジタルコミュニティが、思想と犯罪の領域をまたいで活動する多面的な脅威アクターへと進化する、より広範な傾向を反映している。
デジタルコミュニティのリスクを低減する
オンラインプラットフォームが成長を続けるにつれ、若年ユーザーや、彼らを支援する組織が直面する課題も増えている。
現在、リスクはソーシャル面と技術面の両方に及ぶため、セキュリティには体系的かつバランスの取れたアプローチが重要になる。
若者が利用する環境を保護するには、コンテンツモデレーションだけでなく、強固なID管理、継続的な監視、明確な対応手順も必要となる。
- 若者向けプラットフォームと内部システムを監視し、グルーミングのパターンを検出するほか、組織的な嫌がらせ、過激派による勧誘の兆候、プラットフォームをまたいだ不審な活動を把握する。
- フィッシング耐性のMFAでIDセキュリティを強化し、異常ベースのログイン検知と厳格な最小権限アクセス制御を導入する。
- 行動ベースの脅威検知を導入し、高度なコンテンツモデレーションとAI支援による監視を組み合わせ、性的脅迫、強要、搾取の試みを早期に特定する。
- ゼロトラストネットワークセグメンテーションを実装し、ランサムウェアへのレジリエンス対策で横方向の移動を制限し、侵入が発生した場合の被害範囲を縮小する。
- 専任の対応チームと明確なエスカレーション経路を整備するとともに、法執行機関と連携してオンライン搾取やサイバー犯罪のインシデントに迅速に対処する。
- 業界横断の脅威インテリジェンス共有に参加し、新たなサブグループや攻撃計画の活動を検知するため、ダークウェブのコミュニティを監視する。
- 防御を継続的に検証し、インシデント対応計画をテーブルトップ演習とレッドチームシミュレーションを通じてテストし、サイバー侵入とオンライン搾取の両方に備える。
これらの対策を組み合わせることで、組織はリスクを低減し、悪用を早期に検知するとともに、サイバー犯罪とオンライン搾取の双方に対するレジリエンスを強化できる。
分散型サイバー犯罪への対処
Project Compassは、現代のオンライン脅威に対処するには、持続的な国際協力と、捜査、技術、予防を組み合わせた対策が必要であることを示している。
分散型のデジタル集団がグルーミング、過激主義、金銭目的のサイバー犯罪を融合し続ける中、組織はそれに応じてセキュリティと安全対策を適応させなければならない。
ゼロトラストソリューションを導入し、ネットワーク内で暗黙の信頼に頼るのではなく、ユーザー、デバイス、アクティビティを継続的に検証する動きが広がっている。





