ブラックテックの正体しょうたい背後はいご中国ちゅうごく? 情報じょうほうかれつづける

Easy Japanese news
Oct 17, 2023 16:10
Furigana
Journal japonais
このあき日本にっぽん政府せいふ名指なざ注意ちゅうい喚起かんきおこなったハッカー集団しゅうだん「BlackTech=ブラックテック」。

世界中せかいじゅう企業きぎょう組織そしきなどから機密きみつ情報じょうほう盗み出ぬすみだしていると

背後はいごには、中国ちゅうごくがいると指摘してき一体いったい何者なにものなのか。その正体しょうたいは。

サイバースパイ

ブラックテックに注目ちゅうもくあつまったのは9つき

警察庁けいさつちょう内閣ないかくサイバーセキュリティセンター異例いれい注意ちゅうい喚起かんきおこなったことだった。

アメリカ政府せいふ同時どうじ発表はっぴょう

手口てぐち詳細しょうさい公開こうかいし、注意ちゅういびかけた。

ブラックテックは、情報じょうほう窃取せっしゅおこなとされるハッカー集団しゅうだんだ。

組織そしきのセキュリティーの脆弱ぜいじゃくせいをついて、内部ないぶ潜入せんにゅう

コンピューターウイルスを駆使くしして、機密きみつ情報じょうほうをひそかに盗み出ぬすみだ

いわば、サイバー空間くうかんのスパイ組織そしきだ。

最初さいしょ存在そんざい確認かくにんされたのは、2010ねんごろ

当初とうしょ、ターゲットとなったのは、おも台湾たいわん企業きぎょうなどだったが、17ねん後半こうはんから翌年よくねんにかけて、状況じょうきょう一変いっぺんする。

文科ぶんかしょうよそおったにせメール

関係かんけいしゃ各位かくい 今度こんど科学かがく技術ぎじゅつ学術がくじゅつ審議しんぎかいでは、文部もんぶ科学かがくしょうにおける研究けんきゅう計画けいかく評価ひょうかとうについて検討けんとうおこなっております… 何卒なにとぞ確認かくにんいただきますようお願おねがいたします」

18ねん1つき日本にっぽんある学術がくじゅつ関係かんけいしゃおくられたメールの文面ぶんめんだ。

この時期じきおお学術がくじゅつ関係かんけいしゃおくられたとみられるが、これは、にせメールだった。

記載きさいされたURLにアクセスすると、最終さいしゅうてきには、コンピューターウイルスに感染かんせんするような仕組しくになっていた。

セキュリティー機関きかんなどによる分析ぶんせきで、ウイルスの特徴とくちょうなどがブラックテックの特徴とくちょう一致いっち

この時期じきころから、日本にっぽんへの攻撃こうげきあかるみになっていく

日本にっぽん企業きぎょう被害ひがいへの対応たいおうにあたってきたマクニカの竹内たけうちひろしさんは高度こうどなスキルをった集団しゅうだんだと指摘してきする。

文面ぶんめん非常ひじょう上手じょうず日本語にほんごですから、当然とうぜん日本語にほんごはなせる協力きょうりょくしゃがいるといえるでしょう。この時期じきには、ことなる分野ぶんや複数ふくすう組織そしきをターゲットにしていました。これほどのオペレーションは、かなり規模きぼでないと実行じっこうできません」

日本にっぽん被害ひがい 官公庁かんこうちょう メディア 民間みんかん企業きぎょう

竹内たけうちひろしさんによれば、2018ねんには研究けんきゅう機関きかんじゅう工業こうぎょうそれにITサービスなど、2019ねんには半導体はんどうたい電機でんき関連かんれんそれに重要じゅうようインフラ企業きぎょうなどがターゲットとなったという。

警察庁けいさつちょう文書ぶんしょによれば、政府せいふ機関きかん、エレクトロニクス、メディアなど標的ひょうてきとなった。

セキュリティーの専門せんもんで、ブラックテックによる犯行はんこう可能かのうせい指摘してきされるのは、19ねん発生はっせいした「三菱みつびし電機でんき」の情報じょうほう漏洩ろうせつ事件じけんだ。

三菱みつびし電機でんき社内しゃないのネットワークにだい規模きぼ攻撃こうげきけ、8000にんえる個人こじん情報じょうほう漏洩ろうせつ

さらに、研究けんきゅう開発かいはつちゅう防衛ぼうえい装備そうびひんに関にかんする取り扱とりあつか注意ちゅうい情報じょうほう外部がいぶ流出りゅうしゅつした可能かのうせい判明はんめいした。

また関係かんけいしゃによると、21ねん発生はっせいした「富士通ふじつう」の情報じょうほう共有きょうゆうソフトへの不正ふせいアクセス事件じけんにも関与かんよ指摘してきされている。

攻撃こうげきされたソフトは、内閣ないかくサイバーセキュリティセンター外務省がいむしょうそれ国土こくど交通こうつうしょうといった官公庁かんこうちょうほか全国ぜんこく民間みんかん企業きぎょうでも使つかわれていたが、くわしくは公表こうひょうされていない。

手薄てうす海外かいがい拠点きょてん ターゲットは「ルーター」

手口てぐちは、文部もんぶ科学かがくしょうケースのようなにせメールだけではない。

組織そしきシステム脆弱ぜいじゃくせいをついた攻撃こうげき展開てんかいしている。

警察庁けいさつちょうなどは、ルーターといった「ネットワーク機器きき」がねらわれていることを強調きょうちょう

とく海外かいがい子会社こがいしゃグループ会社かいしゃ使つかっているルーターが攻撃こうげき入り口いりくちになりやすいとしている。

機器ききプログラム最新さいしんにしていないなど脆弱ぜいじゃくせい悪用あくよう

ルーターを起点きてんに、海外かいがい拠点きょてん侵入しんにゅうし、時間じかんをかけてネットワークを探索たんさくし、最終さいしゅうてきには、本社ほんしゃへのルートをつけるのだ。

セキュリティー会社かいしゃ「ラック」の石川いしかわ芳浩よしひろさんは、海外かいがい拠点きょてん弱点じゃくてんになりやすいと指摘してきする。

「グローバル企業きぎょうは、合併がっぺい買収ばいしゅう繰り返くりかえそれぞれ社内しゃないネットワークを本社ほんしゃ詳細しょうさいにすべて把握はあくしているかといえば、むずかしいのです。被害ひがい企業きぎょうよりも、ブラックテックのほうが、くわしいのでは、とおもときがあります」

ブラックテックによる犯行はんこう断定だんていはされていないものの、三菱みつびし電機でんきケースでも、中国ちゅうごく拠点きょてんのサーバーが発端ほったんだった。

発表はっぴょうによれば、中国ちゅうごくから侵入しんにゅうされたおよそ3か月かげつ国内こくないでもウイルスがつかった。

背後はいご中国ちゅうごくその実態じったい

たかハッキングスキルをブラックテック。

背景はいけいには、中国ちゅうごく当局とうきょく存在そんざい見え隠みえかくする。

これまでの国内外こくないがい研究けんきゅう機関きかんなど分析ぶんせきでは、ブラックテックは中国ちゅうごく人民じんみん解放かいほうぐん配下はいかあるいは連携れんけいをとっているとみられている。

過去かこには、台湾たいわんメディアが、当局とうきょくしゃすじ情報じょうほうとして、中国ちゅうごく武漢ぶかん大学だいがく拠点きょてんいているともほうじた。

しかしくわしい実態じったいあきらかになっていない。

中国ちゅうごくのハッカー集団しゅうだんくわしい脅威きょういインテリジェンス会社かいしゃ「サイント」の岩井いわい博樹ひろきさんは、指摘してきする。

中国ちゅうごく背景はいけいあるわれるハッカー集団しゅうだん年々ねんねん特定とくていしづらくなっている」

背景はいけいにあるのは、中国ちゅうごく政府せいふ近年きんねん取り組とりくぐん民間みんかん企業きぎょう協力きょうりょく促進そくしんする「軍民ぐんみん融合ゆうごう」だとする。

政府せいふは、産業さんぎょう特区とっくもうけてセキュリティー企業きぎょう起業きぎょう促進そくしんするなど取り組とりく強化きょうか

そうするなかで、国家こっかプロジェクトとしておこなわれるサイバー攻撃こうげきにも「民間みんかん」が参入さんにゅうしている可能かのうせいがあるという。

20ねんには、APT1とばれる中国ちゅうごくのハッカー集団しゅうだんについて「人民じんみん解放かいほうぐんからて、民間みんかん部隊ぶたいとして活動かつどうしているらしい」といううわさめぐり、中国ちゅうごくに関にかんするインテリジェンスの専門せんもん衝撃しょうげきあたえた。

中国ちゅうごくでは、毎年まいとし国内こくないのセキュリティー企業きぎょう重要じゅうようインフラ事業じぎょうしゃなど参加さんかするだい規模きぼなサイバー演習えんしゅうおこなっている。

岩井いわいさんによると、演習えんしゅう使つかわれていた攻撃こうげきのインフラの一部いちぶが、ブラックテックをふく過去かこ中国ちゅうごく拠点きょてんとするハッカー集団しゅうだんケース一致いっちしたことも確認かくにんしたという。

岩井いわいさん

「もはやブラックテックという枠組わくぐこだわる必要ひつようはなくなっているかもしれません。民間みんかん企業きぎょう優秀ゆうしゅう学生がくせいといった様々さまざまひとたちが案件あんけんごとにしている可能かのうせいもあります。非常ひじょう追跡ついせきしづらくなっています」

対策たいさくほか攻撃こうげき同様どうよう

対策たいさくどうするのか。

ほか攻撃こうげきとのおおきなちがはないと指摘してきするのはトレンドマイクロの岡本おかもと勝之かつゆきさんだ。

「より相手あいてとくした活動かつどうをしてくるものの、侵入しんにゅう手口てぐち内部ないぶ活動かつどうふせという観点かんてんでは、ほかのサイバー攻撃こうげきと、ほとんどわらないといっていいでしょう」

にせメールに添付てんぷされたファイルひらかない仕組しくづくはもちろん、ネットワーク機器きき最新さいしん状態じょうたいたもっているか。

基本きほんてき対策たいさくが、まずもとめられる。

さらに重要じゅうようなのは、侵入しんにゅうされたとしても、すぐにづき、被害ひがい最小さいしょうげんにとどめること。

岡本おかもとさん

組織そしき混乱こんらん妨害ぼうがいねらっているわけではありません。最悪さいあく場合ばあい被害ひがい自体じたいづけず、情報じょうほうだけれていることもあります。づくのがおそくなればなるほど、追跡ついせき困難こんなんきわめます」

岡本おかもとさんは、社内しゃないのネットワークでおこなわれる不審ふしん通信つうしんを、いかにとらえることができるかが重要じゅうようだとする。

岡本おかもとさん

最低さいていげんでも社内しゃないのネットワークでおこなわれている遠隔えんかく操作そうさ通信つうしん可視かしすることが必要ひつようだとおもいます。不審ふしんなものであれば、すぐにブロックしていくことが大切たいせつです」

それでもづけるのは「うん

そうした社内しゃないネットワークの通信つうしん監視かんしするツールは、さまざまなセキュリティー企業きぎょう提供ていきょうしている。

しかし攻撃こうげき検知けんちは、きわめて困難こんなんだ。

JPCERTコーディネーションセンター佐々木ささき勇人はやとさんは、「うんもある」という実感じっかんかしたうえで、むしろ、そのうん最大限さいだいげんかすことの重要じゅうようせい強調きょうちょうする。

攻撃こうげきづけるのは、正直しょうじき申し上もうしあげて、偶然ぐうぜんうん要素ようそおおきいおもいます。かり10しゃ攻撃こうげきけたとして、すべての会社かいしゃづくのは、むずかしいといわざるをません。しかし、1しゃでも、2しゃでもづくことができたなら、それは、日本にっぽん全体ぜんたいとしての被害ひがい最小さいしょうげんにできる可能かのうせいがあるのです」

佐々木ささきさんによると、ブラックテックは、攻撃こうげき使つかサーバーといったインフラを使つかまわことがよくあるという。

たとえば、ある企業きぎょうおこなわれた攻撃こうげき通信つうしんもとをたどるとほか企業きぎょうでも、同様どうよう観測かんそくされることがある。

被害ひがいづけた企業きぎょうすすんで情報じょうほう共有きょうゆうおこなえば、ほか組織そしきでひそかにおこなわれている攻撃こうげき通信つうしんもあぶりせる

さらに、国際こくさいかん連携れんけい重要じゅうようせい指摘してきする専門せんもんもいる。

台湾たいわんのセキュリティー会社かいしゃ「CyCraftTechnology」のちんなかひろしさんによれば、中国ちゅうごくのハッカーのおおは、まず台湾たいわん標的ひょうてきにするという。

そしてすうねんおな技術ぎじゅつ手法しゅほう使つかって日本にっぽん攻撃こうげきするというパターンある

繰り返くりかえされるからこそ、台湾たいわん日本にっぽん協力きょうりょく非常ひじょう重要じゅうようなのです。攻撃こうげき被害ひがいに関にかんする情報じょうほうは、すべてつまびらかにすることはできるものではないことはたしですが、より効率こうりつてきにインテリジェンスを共有きょうゆうしていく方法ほうほうはないのか。模索もさくしていく必要ひつようがあります」

サイバー攻撃こうげきは、その事態じたい深刻しんこくさゆえ、ほとんど情報じょうほう公開こうかいされないことがつねだ。

しかし、こうした状況じょうきょうは、ブラックテックがわに、都合つごうよい環境かんきょう作り出つくりだしているともいえる。

国家こっかクラスのハッカー集団しゅうだん対抗たいこうすることはいち企業きぎょうでできることではない。

日本にっぽん世界せかい全体ぜんたいで、取り組とりくまなければ、きょうも、情報じょうほうかれつづける

5
4
3
2
1
Journal japonais
きた秋田あきた クマにおそわれたか 障害しょうがいしゃ施設しせつ敷地しきちない 入所にゅうしょ女性じょせい搬送はんそう
7つき31にちよる秋田あきたけん北秋田きたあきた障害しょうがいしゃ施設しせつ敷地しきちない入所にゅうしょしている73さい女性じょせいながしてたおれているのがつかり、病院びょういん搬送はんそうされました。警察けいさつによりますと、けがの状況じょうきょう防犯ぼうはんカメラの映像えいぞうなどからクマにおそわれた可能かのうせいがあるということで、警察けいさつくわしい状況じょうきょう調しらべています。
N2 Source: NHK 133 Aug 1, 2025 11:08
Journal japonais
気象庁きしょうちょう4よんかい会見かいけんつづ津波つなみ観測かんそく 夕方ゆうがたごろにいちど判断はんだん



ロシアのカムチャツカ半島はんとう付近ふきんきた巨大きょだい地震じしんともなって津波つなみ注意ちゅういほう発表はっぴょうされていることや津波つなみ観測かんそくされていることについて、気象庁きしょうちょう午前ごぜん1115ふんから4かい会見かいけんひらき、今後こんご見通みとおしなどについて説明せつめいしました。
N2 Source: NHK 122 Jul 31, 2025 11:07
Journal japonais
臨時りんじ国会こっかいきょう召集しょうしゅうべい関税かんぜい措置そちについて論戦ろんせん見通みとお

7つき参議院さんぎいん選挙せんきょけて臨時りんじ国会こっかいが、8つき1にち召集しょうしゅうされます。衆議しゅうぎいんつづいて参議さんぎいんでも少数しょうすう与党よとうとなるなか来週らいしゅうには予算よさん委員いいんかい集中しゅうちゅう審議しんぎおこなわれ、アメリカの関税かんぜい措置そちをめぐるにちべい合意ごういなどについて論戦ろんせんわされる見通みとおしです。
N2 Source: NHK 94 Aug 1, 2025 05:08
Journal japonais
べいあすあらたな関税かんぜい期日きじつ日本にっぽん15じゅうご関税かんぜい大統領だいとうりょうれい署名しょめいもとめる


アメリカのトランプ政権せいけんが、貿易ぼうえき赤字あかじおおきいくに地域ちいきなどを対象たいしょうあらたな関税かんぜい期日きじつが、日本にっぽん時間じかんの8つき1にち午後ごご1すぎにせまっています。にちべい交渉こうしょう合意ごういした日本にっぽんに対にたいする15%の関税かんぜいについて、日本にっぽん政府せいふは1にち念頭ねんとう大統領だいとうりょうれい署名しょめいもとめています。※あらたな関税かんぜい期日きじつがあすにせまったにちべいうごきを随時ずいじ更新こうしんしてお伝おつたえします。
N1 Source: NHK 60 Jul 31, 2025 15:07
Journal japonais
三重みえ くるま転落てんらく女性じょせい死亡しぼう 津波つなみ警報けいほう発表はっぴょう避難ひなんちゅうか【各地かくち被害ひがい





30にち午前ごぜん津波つなみ警報けいほう発表はっぴょうされていた三重みえけん熊野くまの国道こくどうで、けい乗用車じょうようしゃ道路どうろわきがけから転落てんらく運転うんてんしていた58さい女性じょせい死亡しぼうしました。消防しょうぼうによりますと、女性じょせい避難ひなんしている途中とちゅう事故じこったとみられるということで、警察けいさつ事故じこ原因げんいん調しらべています。こちらの記事きじでは、各地かくち人的じんてき被害ひがい情報じょうほうをまとめてお伝おつたえしています。
N2 Source: NHK 60 Jul 30, 2025 17:07
Journal japonais
臨時りんじ国会こっかい召集しょうしゅう 参院さんいんせんはつ当選とうせん議員ぎいん次々つぎつぎ登院とういん なにかたった?
7つき参議院さんぎいん選挙せんきょけて、臨時りんじ国会こっかいが1にち召集しょうしゅうされました。午前ごぜん8国会こっかい議事堂ぎじどう正門せいもんひらかれると、はじめて当選とうせんした議員ぎいんらが、次々つぎつぎ登院とういんしました。
N2 Source: NHK 40 Aug 1, 2025 12:08
Journal japonais
トランプ 関税かんぜい措置そち大統領だいとうりょうれい署名しょめい 日本にっぽん15じゅうご7日なのか発動はつどう
アメリカのホワイトハウスは31にち、トランプ大統領だいとうりょう日本にっぽんふく各国かっこく地域ちいきへのあらたな関税かんぜいりつさだめる大統領だいとうりょうれい署名しょめいしたことをあきらかにしました。日本にっぽんへの関税かんぜいりつにちべい交渉こうしょう合意ごういした15%となっていて、あらたな関税かんぜい措置そちはこの大統領だいとうりょうれいから7にち発動はつどうするとしています。
N2 Source: NHK 1 Aug 1, 2025 09:08