Europolは、ニヒリズム的な暴力的過激主義グループの緩やかなネットワーク「The Com」に関連するオンラインコンテンツを標的とした数週間にわたる作戦の中で、4,340件のURLを削除対象として申請しました。
ベルギー、フィンランド、ハンガリー、アイルランド、ルクセンブルク、オランダ、ポルトガル、スペイン、スウェーデンの9カ国の捜査当局が、2026年6月から7月にかけてEuropolが「Referral Action Days」と呼ぶ取り組みに参加しました。
この共同作戦は、欧州委員会のProtectEU対テロ戦略と連携するもので、EuropolのEUインターネット照会ユニット(EU IRU)とスペインのテロ・組織犯罪対策情報センター(CITCO)が主導しました。The Comのオンライン上のエコシステムを破壊し、The Com系グループがネット上で拡散するニヒリズム的な暴力的過激主義コンテンツを抑制するとともに、新たな捜査の端緒を得ることを目的としています。
「The Comのコンテンツには、大人には解読しづらい暗号化された言葉や絵文字が織り交ぜられており、自傷行為や未成年者への性的搾取を助長する不穏なメッセージが込められています。[中略]今回の作戦で参照されたコンテンツには、自傷行為や自殺、児童性的虐待コンテンツ(CSAM)、動物虐待、暴力的な襲撃を描いた動画や画像が含まれます」とEuropolは述べています。
「その他のコンテンツには、『マンハント』と呼ばれる路上での暴力的襲撃の動画や、放火の様子を撮影した動画などが含まれます。さらにThe Comは、グルーミング(性的目的の懐柔)、殺人、自家製爆発物、あるいはイデオロギー的な見解といったテーマを扱うマニュアルやガイドを作成しています。これらのマニュアルはグループによって作成され、暴力的な襲撃の実行方法や、脆弱な未成年者へのグルーミングおよび性的搾取・脅迫の手口、あるいはドキシング(個人情報の暴露)やスワッティング(虚偽通報による武装出動誘発)の手法をメンバーに指南する目的で使われています」
今回の作戦は、2025年1月に開始されたEuropolの欧州対テロセンター主導の1年間にわたる作戦「Project Compass」の延長線上にあり、28カ国の法執行機関が協力してきました。
BleepingComputerが2月に既報の通り、このより広範な取り組みの結果、30人が逮捕され、The Comに関連する容疑者179人と被害者62人が特定されています。
2025年1月には、Europolも若者を標的としたオンライン上のカルト的コミュニティの台頭に関する注意喚起を公表しています。
The Comとは何か
Europolは、The Com(Communityの略)を統一されたイデオロギーを持たない分散型ネットワークと説明しており、一部の派閥は暴力的な右翼過激主義やアクセラレーショニズム(加速主義)的な思想を追求しています。
The Com系のグループは、ソーシャルメディアやメッセージアプリ、ゲームプラットフォームを通じて被害者を勧誘・懐柔し、脅迫を通じて自傷行為や暴力、児童性的虐待コンテンツの制作を強要します。
「彼らは利用しやすいプラットフォーム上でプロパガンダを拡散して若年層を惹きつけ、潜在的なメンバーや被害者を非公開のフォーラムやチャットルームへと誘導し、そこで過激化や被害が生じます。被害者は通常、性的搾取・脅迫を通じて加害者の影響下に留まるよう強要されます」とEuropolは金曜日付けで付け加えています。
- Offline Com:器物損壊や他者への加害、テロ行為の実行を助長するグループ
- Cyber Com:ネットワーク侵入やランサムウェア攻撃を主導するグループ
- (S)extortion Com:未成年者に性犯罪を強要し、自傷行為や自殺を助長するグループ
- 764:2021年に台頭した別のサブグループで、若者をグルーミングして性的なコンテンツを制作させ、後にそれを脅迫の材料にしたりメンバー間で共有したりすることで特に悪名高い
764の指導者とされる2人(20歳のPrasan Nepal容疑者と21歳のLeonidas Varagiannis容疑者)は2025年4月に逮捕され、国際的な児童搾取組織を運営した罪で終身刑に直面しています。
The Comはこれまでにも、2023年9月のラスベガスのカジノ被害や、2025年4月のMarks & Spencer、Co-op、Harrodsを標的とした著名なランサムウェア攻撃との関連が指摘されています。
攻撃者より先にすべての防御層をテストする
セキュリティチームが記録できているのは、成功した攻撃の54%にとどまり、アラートが発せられるのはわずか14%です。残りは環境内を検知されずに通過しています。
Picusのホワイトペーパーでは、侵害・攻撃シミュレーションによってSIEMやEDRのルールをテストし、脅威が検知をすり抜けないようにする方法を紹介しています。