米国と同盟国の情報機関およびサイバーセキュリティ機関は5月24日、共同サイバーセキュリティ勧告を発表し、中国が支援するハッカー集団「ボルト・タイフーン」の活動を最近検知したと発表した。英国、カナダ、ニュージーランド、オーストラリアも共同声明を発表した。AFP通信によると、このハッカー集団は米国の主要ネットワークに侵入しており、世界中で同様の活動を行う能力があるとみられている。
中国のハッカーが米国の重要なインフラをスパイしていたとみられる。
マイクロソフト社は別の声明で、ボルトタイフーンは2021年半ばから活動しており、通信、製造、電力、運輸、建設、海事、行政、情報技術、教育など多くの重要な産業を攻撃したと述べた。
このグループはまた、ワシントンの戦略的な軍事基地がある太平洋地域にあるグアムの重要な米国のインフラを標的にした。
ロイター通信は、米国国家安全保障局(NSA)のサイバーセキュリティ担当ディレクター、ロブ・ジョイス氏の発言を引用し、ハッカーたちはネットワークで利用可能なツールを用いて防御システムを回避し、痕跡を残さなかったと報じた。この手法は、重要インフラ環境にあらかじめ組み込まれた機能を利用するため、検知が困難である。
マイクロソフトの専門家は、このグループが将来の危機において米国とアジア地域間の通信を妨害できる能力を開発していると「中程度の確信」を持って述べた。「観察された行動は、脅威アクターが偵察活動を行い、可能な限り長く検知されずにアクセスを維持しようとしていることを示唆している」とマイクロソフトは警告した。
中国は近年、台湾に対する外交的・軍事的圧力を強めており、武力による台湾奪還の可能性も排除していない。安全保障専門家は、中国が台湾と戦争状態になった場合、中国のハッカーが米軍のネットワークやその他の重要インフラを攻撃する可能性があると予測している。
NSAと西側諸国のサイバーセキュリティ機関は、重要なインフラシステムを運営する企業に対し、推奨される技術ガイドラインに従って悪意のある活動を特定するよう呼びかけている。
中国はこの疑惑について直ちにコメントしなかった。
[広告2]
ソースリンク
コメント (0)