Scroll to top

ダークネット捜査 — 法執行機関

Network Security Project
Cybersecurity Implementation

プロジェクト概要

国際的な法執行機関の取り組み(機密)において、組織的な犯罪グループを対象とした、複数法域にまたがるダークネット捜査の支援をご依頼いただきました。私の任務は、オープンソースインテリジェンス(OSINT)、継続的なダークネット監視、そしてブロックチェーンフォレンジックを組み合わせ、活動を特定の主体に帰属(attribution)させ、不正資金を追跡し、そのすべてを法廷での精査に耐える証拠としてまとめ上げることでした。対象を隠れたサービス(hidden service)とクリアウェブ上の拠点の両方にわたって追跡し、意図的な難読化にもかかわらずBitcoin・Monero・Ethereumの資金の流れを追い、押収したシステムを文書化されたチェーン・オブ・カストディ(証拠保全の連鎖)のもとでイメージ化しました。複数の機関にまたがる捜査員と連携し、帰属につながる手がかりと、法的・技術的な両面の検証に耐える、法廷で証拠能力を持つ証拠パッケージを提供しました。

課題

  1. 匿名のダークネット活動を、複数の法域をまたいで実在の人物へ帰属させること。
  2. 資金の流れを断ち切るために作られたミキサー・タンブラー・プライバシーコインによる難読化を解き明かすこと。
  3. 隠れたサービスやインフラが消失する前に、揮発性が高く失われやすい証拠を確保すること。
  4. 厳格な法的証拠能力の基準を満たし、全過程を通じて途切れのないチェーン・オブ・カストディを維持すること。
  5. 警戒心が強く技術力の高い対象に気づかれないよう、オペレーショナルセキュリティを維持すること。

アプローチ

  1. 体系的なOSINTと継続的なダークネット監視を実施し、対象のインフラとペルソナを可視化しました。
  2. ブロックチェーン分析とウォレットのクラスタリングを行い、BTC・XMR・ETHにまたがる資金を追跡しました。
  3. 完全に文書化されたチェーン・オブ・カストディのもとで、システムとデータをイメージ化し、フォレンジック調査を行いました。
  4. 参加各機関・各法域の間で調査結果を共有し、活動の重複や競合を調整(de-confliction)しました。
  5. 法廷で理解され、かつ弁護に耐えるよう書かれた、明瞭な専門家報告書を作成しました。