中国サイバー企業の情報が流出 ハッカーの手口など暴露

(2024年3月4日)

2023年6月9日、北京で開催されたSecurity China 2023で、監視カメラを描いたボードの近くに座るベンダー。長年の猛烈な成長を経て、中国のセキュリティ・監視業界は現在、ハッカーや人工知能の進歩、敵対する政府からの圧力がもたらすリスクを懸念し、米国やその他の外部要因に対する脆弱性を補強することに注力している。北京で最近開催された「セキュリティ・チャイナ」展示会では、ハッキングに対する自立、詐欺対策、システムの強化が改めて強調された。(AP Photo/Ng Han Guan)

By Ryan Lovelace – The Washington Times – Wednesday, February 28, 2024

 中国企業のハッキングツールが公になり、米国家安全保障局(NSA)の最上級アナリストら、世界トップクラスのサイバーセキュリティー専門家を驚かせている。

 中国政府系のセキュリティー企業、安洵信息(I-Soon)の大量の文書、画像、メッセージが2月突然、プログラム共有サイト「ギットハブ」のソフトウェア開発プラットフォームにアップロードされ、中国政府が雇うハッカー集団の内情をのぞき見ることができるという前代未聞の出来事が起きている。

 NSAのサイバーセキュリティー・ディレクター、ロブ・ジョイス氏は、I-Soonの文書などが暴露されたことで、中国がどのようにハッキングを行っているのかについて新たな情報を得る機会が得られたと述べた。中国政府の治安部門とつながりのある企業のツールの漏洩は前例がなく、セキュリティーの専門家らが調査を行っている。

 ジョイス氏は、27日に開催された「トレリックス・サイバーセキュリティー・サミット」で、「このデータによって、インフラを提供するだけでなく、実際に活動し、データを盗んでいる中国企業によってどの程度のインフラが使用可能になったかが分かる。すでに知っていたことであり、見てきたことだが、大量の情報が公開され、深く分析できるようになったことは、公共部門の一部の人々にとって驚きだと思う」と述べた。

 サイバーセキュリティーの専門家は、今回の暴露に注目し、中国のサイバースパイ業界がどのように機能しているのか、それを阻止するにはどうすればいいかを解明しようとしている。

 セキュリティー企業センティネルワンは、ギットハブに投稿されたI-Soonのデータは、中国のデジタルスパイ活動がどのくらいの範囲にわたり、どの程度のレベルかを示しており、ここまで具体的なものはかつてないと述べた。同社のダコタ・ケイリー、アレクサンダル・ミレンコスキ両氏は、今回暴露された情報から、中国の共産党政権が何を監視と潜入の標的とするかによって、ハッカー雇用市場がどのように動いているかを如実に示していると述べた。

 両氏はセンティネルワンのサイトで「I-Soonの従業員は、低賃金、職場での賭け麻雀に不満を持っている。I-Soonは、少なくとも14の政府、香港の民主化団体、大学、北大西洋条約機構(NATO)の情報漏洩に関与しているようだ」と書いている。

 サイバーセキュリティー研究者のマルコ・ラミリ氏によると、流出したデータには、従業員の社内チャット、営業、同社のツール、製品、プロセスに関する文書などが含まれている。

 ラミリ氏は自身のウェブサイトで、I-SoonはハッカーグループAPT41と関係があるとみられていると指摘した。APT41は「バリウム」とも呼ばれ、米連邦捜査局(FBI)は中国のハッカーグループとしている。I-Soonは、中国を代表する情報機関である中国公安省のセキュリティー業務を請け負い、四川省の省都・成都に登記されている。

 同社関係者は、流出データが本物であることを確認していないが、欧米の専門家の多くは本物とみている。

 データには、文書、電子メール、企業関連資料、数十のマーケティング文書、ビジネス文書、通信アプリ「微信(ウィーチャット)」で行われた顧客との数千のメッセージが含まれている。I-Soonが主に関心を寄せているのは、国内の監視対象とベトナム、タイ、韓国、インドなどの政府とみられている。

 サイバーセキュリティー企業マンディアントが2022年に明らかにしたところによると、APT41が2021年5月~2022年2月にかけて少なくとも六つの米国の州政府のネットワークに侵入していたことが調査によって明らかになった。

 サイバーセキュリティー専門家らは、I-Soonがどのような手法を取っているのかを解明しようとしている。カリフォルニア州を拠点とするサイバーセキュリティー企業トレリックスのチームは、流出データの精査に取り組んでいる。

 トレリックスの脅威インテリジェンスの責任者であるジョン・フォッカー氏(オランダ政府の元サイバー犯罪捜査官)は、初期調査から、請負業者と仕事をする際には特に警戒し、外国政府との関係を把握する必要があるという現実が浮き彫りになったと語った。

 「特に驚きはないが、このようなことが起きていることが確認できた。興味深い。ロシア政府に対しても、同じような疑念を抱いている」

第93ホロドニー・ヤール独立機械化旅団の報道部が提供したこの写真では、兵士たちが2026年8月4日火曜日、ウクライナのドネツク州クラマトルスク前線都市付近のロシア軍陣地に向けて、多連装ロケットシステムBM-21「グラード」を発射する準備をしている。(イリーナ・リバコワ/ウクライナ第93機械化旅団提供、AP通信経由)

対ウクライナ・米国戦争でロシア・イランが連携 兵器、情報を供与

(2026年08月08日)
2026年7月22日(水)、コンゴ共和国イトゥリ州ブニア総合病院のエボラ治療センターで、医療従事者が救急車を消毒している。(AP通信/ディロール・ロツィマ・ディウドネ撮影)

エボラ危機、中国がコンゴで影響力拡大 米国の支援減も影響

(2026年08月07日)
韓国の李在明大統領は、2026年1月7日(水)、中国・上海で韓国メディア関係者との会合で発言した。(ハン・サンギュン/聯合ニュース提供、AP通信経由)

韓国当局、保守系米国人を出国禁止に 李大統領への名誉棄損で起訴

(2026年08月06日)
米インド太平洋軍司令官サミュエル・J・パパロ提督が、2024年8月27日火曜日、フィリピンのマニラで米インド太平洋軍主催の国際軍事会議で演説を行った。(AP通信/アーロン・ファビラ撮影)

米陸軍、西太平洋テニアン島に新型極超音速ミサイルを配備

(2026年07月29日)
写真提供:ブランドン・リッカート軍曹 第7歩兵師団(太平洋多領域軍)所属のアレクサンダー・ヴァハジ大尉(左)、米太平洋軍司令官サミュエル・J・パパロ提督(中央)、第7歩兵師団(太平洋多領域軍)所属のアレクサンダー・マリン中佐(右)が、2026年6月、ヴァリアント・シールド演習中にダークイーグル長距離極超音速兵器で訓練する兵士たちを視察した。ヴァリアント・シールドのような演習は、太平洋軍統合軍が全軍種および同盟国の部隊を統合し、統合軍の強さと多用途性、そして自由で開かれたインド太平洋への我々のコミットメントを示す、精密かつ致命的で圧倒的な多軸・多領域効果を実施する機会を提供する。(米陸軍撮影:ブランドン・リッカート軍曹)

「中国の『超限戦』への備え不十分」専門家が警告

(2026年07月27日)
2015年6月27日土曜日、キューバのハバナで行われた記者会見で、米国上院議員団の一員が米国とキューバの国旗を交差させたピンバッジを着用している。(AP通信/デズモンド・ボイラン撮影)

米国転覆狙い共産主義を推進するキューバ 米国務省が警告

(2026年07月24日)
日本の小泉進次郎防衛大臣が、2026年5月31日(日)、シンガポールで開催されたアジアの年次防衛・安全保障フォーラム「シャングリラ対話」で演説を行った。(AP通信/アハマド・イブラヒム撮影)

小泉防衛相、核巡る議論呼び掛け GCAPやアジア連携も強化

(2026年07月23日)
リトアニアのケストゥティス・ブドリス外相は、2025年4月3日木曜日、ブリュッセルのNATO本部で開催されたNATO外相会議に出席するため到着した際、報道陣の取材に応じた。(AP通信/バージニア・メイヨー撮影)

リトアニア外相、ロシアの破壊工作は「侵略行為」 米軍駐留継続に期待

(2026年07月21日)
新華社通信が公開したこの写真は、2026年7月6日(月)、南太平洋で中国の原子力潜水艦から発射された長距離弾道ミサイルの発射実験の様子を捉えたものだ。(李向超/新華社通信提供、AP通信経由)

中露、スターリンク攻撃計画を極秘協議 軍事協力の実態判明

(2026年07月19日)
フィリピン沿岸警備隊が提供したこの写真には、2025年10月12日(日)、南シナ海のフィリピンが実効支配するティトゥ島(地元ではパグアサ島と呼ばれる)付近で、中国海警局の船舶(右)がフィリピンのBRPダトゥ・パグブアヤに向けて放水砲を発射する様子が写っている。(フィリピン沿岸警備隊提供、AP通信経由)

中国は依然国際法に違反 南シナ海仲裁判断10年で米軍

(2026年07月18日)
→その他のニュース