ブラックテックの正体しょうたい背後はいご中国ちゅうごく? 情報じょうほうかれつづける

Easy Japanese news
Oct 17, 2023 16:10 0
Furigana
日本报纸
このあき日本にっぽん政府せいふ名指なざ注意ちゅうい喚起かんきおこなったハッカー集団しゅうだん「BlackTech=ブラックテック」。

世界中せかいじゅう企業きぎょう組織そしきなどから機密きみつ情報じょうほう盗み出ぬすみだしていると

背後はいごには、中国ちゅうごくがいると指摘してき一体いったい何者なにものなのか。その正体しょうたいは。

サイバースパイ

ブラックテックに注目ちゅうもくあつまったのは9つき

警察庁けいさつちょう内閣ないかくサイバーセキュリティセンター異例いれい注意ちゅうい喚起かんきおこなったことだった。

アメリカ政府せいふ同時どうじ発表はっぴょう

手口てぐち詳細しょうさい公開こうかいし、注意ちゅういびかけた。

ブラックテックは、情報じょうほう窃取せっしゅおこなとされるハッカー集団しゅうだんだ。

組織そしきのセキュリティーの脆弱ぜいじゃくせいをついて、内部ないぶ潜入せんにゅう

コンピューターウイルスを駆使くしして、機密きみつ情報じょうほうをひそかに盗み出ぬすみだ

いわば、サイバー空間くうかんのスパイ組織そしきだ。

最初さいしょ存在そんざい確認かくにんされたのは、2010ねんごろ

当初とうしょ、ターゲットとなったのは、おも台湾たいわん企業きぎょうなどだったが、17ねん後半こうはんから翌年よくねんにかけて、状況じょうきょう一変いっぺんする。

文科ぶんかしょうよそおったにせメール

関係かんけいしゃ各位かくい 今度こんど科学かがく技術ぎじゅつ学術がくじゅつ審議しんぎかいでは、文部もんぶ科学かがくしょうにおける研究けんきゅう計画けいかく評価ひょうかとうについて検討けんとうおこなっております… 何卒なにとぞ確認かくにんいただきますようお願おねがいたします」

18ねん1つき日本にっぽんある学術がくじゅつ関係かんけいしゃおくられたメールの文面ぶんめんだ。

この時期じきおお学術がくじゅつ関係かんけいしゃおくられたとみられるが、これは、にせメールだった。

記載きさいされたURLにアクセスすると、最終さいしゅうてきには、コンピューターウイルスに感染かんせんするような仕組しくになっていた。

セキュリティー機関きかんなどによる分析ぶんせきで、ウイルスの特徴とくちょうなどがブラックテックの特徴とくちょう一致いっち

この時期じきころから、日本にっぽんへの攻撃こうげきあかるみになっていく

日本にっぽん企業きぎょう被害ひがいへの対応たいおうにあたってきたマクニカの竹内たけうちひろしさんは高度こうどなスキルをった集団しゅうだんだと指摘してきする。

文面ぶんめん非常ひじょう上手じょうず日本語にほんごですから、当然とうぜん日本語にほんごはなせる協力きょうりょくしゃがいるといえるでしょう。この時期じきには、ことなる分野ぶんや複数ふくすう組織そしきをターゲットにしていました。これほどのオペレーションは、かなり規模きぼでないと実行じっこうできません」

日本にっぽん被害ひがい 官公庁かんこうちょう メディア 民間みんかん企業きぎょう

竹内たけうちひろしさんによれば、2018ねんには研究けんきゅう機関きかんじゅう工業こうぎょうそれにITサービスなど、2019ねんには半導体はんどうたい電機でんき関連かんれんそれに重要じゅうようインフラ企業きぎょうなどがターゲットとなったという。

警察庁けいさつちょう文書ぶんしょによれば、政府せいふ機関きかん、エレクトロニクス、メディアなど標的ひょうてきとなった。

セキュリティーの専門せんもんで、ブラックテックによる犯行はんこう可能かのうせい指摘してきされるのは、19ねん発生はっせいした「三菱みつびし電機でんき」の情報じょうほう漏洩ろうせつ事件じけんだ。

三菱みつびし電機でんき社内しゃないのネットワークにだい規模きぼ攻撃こうげきけ、8000にんえる個人こじん情報じょうほう漏洩ろうせつ

さらに、研究けんきゅう開発かいはつちゅう防衛ぼうえい装備そうびひんに関にかんする取り扱とりあつか注意ちゅうい情報じょうほう外部がいぶ流出りゅうしゅつした可能かのうせい判明はんめいした。

また関係かんけいしゃによると、21ねん発生はっせいした「富士通ふじつう」の情報じょうほう共有きょうゆうソフトへの不正ふせいアクセス事件じけんにも関与かんよ指摘してきされている。

攻撃こうげきされたソフトは、内閣ないかくサイバーセキュリティセンター外務省がいむしょうそれ国土こくど交通こうつうしょうといった官公庁かんこうちょうほか全国ぜんこく民間みんかん企業きぎょうでも使つかわれていたが、くわしくは公表こうひょうされていない。

手薄てうす海外かいがい拠点きょてん ターゲットは「ルーター」

手口てぐちは、文部もんぶ科学かがくしょうケースのようなにせメールだけではない。

組織そしきシステム脆弱ぜいじゃくせいをついた攻撃こうげき展開てんかいしている。

警察庁けいさつちょうなどは、ルーターといった「ネットワーク機器きき」がねらわれていることを強調きょうちょう

とく海外かいがい子会社こがいしゃグループ会社かいしゃ使つかっているルーターが攻撃こうげき入り口いりくちになりやすいとしている。

機器ききプログラム最新さいしんにしていないなど脆弱ぜいじゃくせい悪用あくよう

ルーターを起点きてんに、海外かいがい拠点きょてん侵入しんにゅうし、時間じかんをかけてネットワークを探索たんさくし、最終さいしゅうてきには、本社ほんしゃへのルートをつけるのだ。

セキュリティー会社かいしゃ「ラック」の石川いしかわ芳浩よしひろさんは、海外かいがい拠点きょてん弱点じゃくてんになりやすいと指摘してきする。

「グローバル企業きぎょうは、合併がっぺい買収ばいしゅう繰り返くりかえそれぞれ社内しゃないネットワークを本社ほんしゃ詳細しょうさいにすべて把握はあくしているかといえば、むずかしいのです。被害ひがい企業きぎょうよりも、ブラックテックのほうが、くわしいのでは、とおもときがあります」

ブラックテックによる犯行はんこう断定だんていはされていないものの、三菱みつびし電機でんきケースでも、中国ちゅうごく拠点きょてんのサーバーが発端ほったんだった。

発表はっぴょうによれば、中国ちゅうごくから侵入しんにゅうされたおよそ3か月かげつ国内こくないでもウイルスがつかった。

背後はいご中国ちゅうごくその実態じったい

たかハッキングスキルをブラックテック。

背景はいけいには、中国ちゅうごく当局とうきょく存在そんざい見え隠みえかくする。

これまでの国内外こくないがい研究けんきゅう機関きかんなど分析ぶんせきでは、ブラックテックは中国ちゅうごく人民じんみん解放かいほうぐん配下はいかあるいは連携れんけいをとっているとみられている。

過去かこには、台湾たいわんメディアが、当局とうきょくしゃすじ情報じょうほうとして、中国ちゅうごく武漢ぶかん大学だいがく拠点きょてんいているともほうじた。

しかしくわしい実態じったいあきらかになっていない。

中国ちゅうごくのハッカー集団しゅうだんくわしい脅威きょういインテリジェンス会社かいしゃ「サイント」の岩井いわい博樹ひろきさんは、指摘してきする。

中国ちゅうごく背景はいけいあるわれるハッカー集団しゅうだん年々ねんねん特定とくていしづらくなっている」

背景はいけいにあるのは、中国ちゅうごく政府せいふ近年きんねん取り組とりくぐん民間みんかん企業きぎょう協力きょうりょく促進そくしんする「軍民ぐんみん融合ゆうごう」だとする。

政府せいふは、産業さんぎょう特区とっくもうけてセキュリティー企業きぎょう起業きぎょう促進そくしんするなど取り組とりく強化きょうか

そうするなかで、国家こっかプロジェクトとしておこなわれるサイバー攻撃こうげきにも「民間みんかん」が参入さんにゅうしている可能かのうせいがあるという。

20ねんには、APT1とばれる中国ちゅうごくのハッカー集団しゅうだんについて「人民じんみん解放かいほうぐんからて、民間みんかん部隊ぶたいとして活動かつどうしているらしい」といううわさめぐり、中国ちゅうごくに関にかんするインテリジェンスの専門せんもん衝撃しょうげきあたえた。

中国ちゅうごくでは、毎年まいとし国内こくないのセキュリティー企業きぎょう重要じゅうようインフラ事業じぎょうしゃなど参加さんかするだい規模きぼなサイバー演習えんしゅうおこなっている。

岩井いわいさんによると、演習えんしゅう使つかわれていた攻撃こうげきのインフラの一部いちぶが、ブラックテックをふく過去かこ中国ちゅうごく拠点きょてんとするハッカー集団しゅうだんケース一致いっちしたことも確認かくにんしたという。

岩井いわいさん

「もはやブラックテックという枠組わくぐこだわる必要ひつようはなくなっているかもしれません。民間みんかん企業きぎょう優秀ゆうしゅう学生がくせいといった様々さまざまひとたちが案件あんけんごとにしている可能かのうせいもあります。非常ひじょう追跡ついせきしづらくなっています」

対策たいさくほか攻撃こうげき同様どうよう

対策たいさくどうするのか。

ほか攻撃こうげきとのおおきなちがはないと指摘してきするのはトレンドマイクロの岡本おかもと勝之かつゆきさんだ。

「より相手あいてとくした活動かつどうをしてくるものの、侵入しんにゅう手口てぐち内部ないぶ活動かつどうふせという観点かんてんでは、ほかのサイバー攻撃こうげきと、ほとんどわらないといっていいでしょう」

にせメールに添付てんぷされたファイルひらかない仕組しくづくはもちろん、ネットワーク機器きき最新さいしん状態じょうたいたもっているか。

基本きほんてき対策たいさくが、まずもとめられる。

さらに重要じゅうようなのは、侵入しんにゅうされたとしても、すぐにづき、被害ひがい最小さいしょうげんにとどめること。

岡本おかもとさん

組織そしき混乱こんらん妨害ぼうがいねらっているわけではありません。最悪さいあく場合ばあい被害ひがい自体じたいづけず、情報じょうほうだけれていることもあります。づくのがおそくなればなるほど、追跡ついせき困難こんなんきわめます」

岡本おかもとさんは、社内しゃないのネットワークでおこなわれる不審ふしん通信つうしんを、いかにとらえることができるかが重要じゅうようだとする。

岡本おかもとさん

最低さいていげんでも社内しゃないのネットワークでおこなわれている遠隔えんかく操作そうさ通信つうしん可視かしすることが必要ひつようだとおもいます。不審ふしんなものであれば、すぐにブロックしていくことが大切たいせつです」

それでもづけるのは「うん

そうした社内しゃないネットワークの通信つうしん監視かんしするツールは、さまざまなセキュリティー企業きぎょう提供ていきょうしている。

しかし攻撃こうげき検知けんちは、きわめて困難こんなんだ。

JPCERTコーディネーションセンター佐々木ささき勇人はやとさんは、「うんもある」という実感じっかんかしたうえで、むしろ、そのうん最大限さいだいげんかすことの重要じゅうようせい強調きょうちょうする。

攻撃こうげきづけるのは、正直しょうじき申し上もうしあげて、偶然ぐうぜんうん要素ようそおおきいおもいます。かり10しゃ攻撃こうげきけたとして、すべての会社かいしゃづくのは、むずかしいといわざるをません。しかし、1しゃでも、2しゃでもづくことができたなら、それは、日本にっぽん全体ぜんたいとしての被害ひがい最小さいしょうげんにできる可能かのうせいがあるのです」

佐々木ささきさんによると、ブラックテックは、攻撃こうげき使つかサーバーといったインフラを使つかまわことがよくあるという。

たとえば、ある企業きぎょうおこなわれた攻撃こうげき通信つうしんもとをたどるとほか企業きぎょうでも、同様どうよう観測かんそくされることがある。

被害ひがいづけた企業きぎょうすすんで情報じょうほう共有きょうゆうおこなえば、ほか組織そしきでひそかにおこなわれている攻撃こうげき通信つうしんもあぶりせる

さらに、国際こくさいかん連携れんけい重要じゅうようせい指摘してきする専門せんもんもいる。

台湾たいわんのセキュリティー会社かいしゃ「CyCraftTechnology」のちんなかひろしさんによれば、中国ちゅうごくのハッカーのおおは、まず台湾たいわん標的ひょうてきにするという。

そしてすうねんおな技術ぎじゅつ手法しゅほう使つかって日本にっぽん攻撃こうげきするというパターンある

繰り返くりかえされるからこそ、台湾たいわん日本にっぽん協力きょうりょく非常ひじょう重要じゅうようなのです。攻撃こうげき被害ひがいに関にかんする情報じょうほうは、すべてつまびらかにすることはできるものではないことはたしですが、より効率こうりつてきにインテリジェンスを共有きょうゆうしていく方法ほうほうはないのか。模索もさくしていく必要ひつようがあります」

サイバー攻撃こうげきは、その事態じたい深刻しんこくさゆえ、ほとんど情報じょうほう公開こうかいされないことがつねだ。

しかし、こうした状況じょうきょうは、ブラックテックがわに、都合つごうよい環境かんきょう作り出つくりだしているともいえる。

国家こっかクラスのハッカー集団しゅうだん対抗たいこうすることはいち企業きぎょうでできることではない。

日本にっぽん世界せかい全体ぜんたいで、取り組とりくまなければ、きょうも、情報じょうほうかれつづける

5
4
3
2
1
日本报纸
大阪おおさか関西かんさい万博ばんぱく13にち

大阪おおさか関西かんさい万博ばんぱくが13にちわりました

N4 资源: NHK 1953 Oct 14, 2025 19:10
日本报纸
つくたの
N2 资源: Tổng hợp 1529 Oct 14, 2025 03:10
日本报纸
N5 资源: Tổng hợp 198 Oct 18, 2025 03:10