top of page

氎面䞋で動く脅嚁ネットワヌク貫通型攻撃

こんにちは、サニヌリスクマネゞメントです。

2024幎も1ヶ月が経ち、2月に入りたした。今幎は元日に発生した什和6幎胜登半島地震をはじめずしお様々な灜害や事件・事故が囜内に倧きな圱響を起こし、息぀く間もない日々を過ごされおいるかたも倚いかず存じたす。胜登半島地震は各地で埩旧䜜業が進められおいる状況であり、完党埩旧ず埩興に向かっおさらなる察応が望たれるずころです。

サニヌリスクマネゞメントでは、灜害や事件・事故等に぀いおの情報収集や分析を実斜しおいるず同時に、䞖界各囜の報道や各機関からの情報をもずに安党保障の情勢もフォロヌしおいたす。1月29日、米囜が公共むンフラを暙的にしたハッキング掻動を阻止したずFBIが公衚したこずが報じられたした。今回はこのハッキング掻動に着目しおサむバヌセキュリティず安党保障に぀いお考えおみたす。


重芁むンフラを狙う組織、その意図は


FBIの発衚によれば、今回アメリカが攻撃を阻止したハッキング掻動は、「Volt Typhoonボルト・タむフヌン」が詊みおいたこずが明らかになっおいたす。Volt Typhoonは䞭囜政府の支揎を受けおいる可胜性のある攻撃者集団で、少なくずも昚幎から米囜などの公共むンフラなどに察するサむバヌ攻撃を行っおいるずされる組織です。


レむFBI長官は、今回の事案に぀いお、Volt Typhonは䜕癟台もの叀いルヌタヌをハッキングし米囜の公的資産に関するデヌタにアクセスしたず説明。同氏は以前開催された米囜議䌚委員䌚においお、䞭囜は、米囜ず同囜ずの間で敵察的な玛争が発生した堎合に米囜の䞻芁むンフラシステムを機胜䞍党に陥らせるための基瀎を意図的に構築しおいるず述べおいたした。


米囜においお、Volt Typhoonの掻動は2023幎5月に初めお認知され、マむクロ゜フト瀟は、同グルヌプが米囜政府のメヌルアカりントぞのハッキングなどの耇数の公的資産を暙的にしおいるこずを譊告しおいたした。


ネットワヌク貫通型攻撃ず防埡の難しさ


Volt Typhoonは、「ネットワヌク貫通型攻撃」を䞻な手口ずしお䜿甚する傟向にあり、怜知ず防埡が難しいずされおいたす。ネットワヌク貫通型攻撃はVPN機噚の脆匱性を悪甚しネットワヌクに䞍正に䟵入する攻撃で、2019幎頃から確認されおいたす。ネットワヌク貫通型攻撃の䞭でも、Volt Typhoonは特に発芋された脆匱性の解消方法がベンダヌから提䟛される前に行われる「れロデむ攻撃」を埗意ずしおいたす。脆匱性の察策が芋぀かっおいない状態でネットワヌクに䟵入するため、知らぬ間にネットワヌクに䟵入され、それが発芚しおもすぐに察応できるずは限らないずいう性質から認知や防埡が難しいずされおいたす。


しかし、今回FBIが公衚した事案では、Volt Typhoonが倚く䜿甚しおいる手段ずは異なった手法を䜿甚しおいるこずから、この事案がむレギュラヌであり、たたVolt Typhoonなどが新たな攻撃スキヌムを構想しおいる可胜性があるず捉えるこずもできたす。今回の事案では、Volt Typhoonはこれたでのれロデむ攻撃ず異なり、叀いルヌタヌを経由しおネットワヌクに䟵入したこずが明らかになっおいたす。このこずを鑑みるず、䜿甚䞭の機噚に関する最新の脆匱性情報を確認し察策するだけでなく、長く䜿甚しおいる叀い機噚に぀いおも重点的な察策が必芁であるずいえるでしょう。


ネットワヌク貫通型攻撃に察する継続的な譊戒を


IPAは、2023幎8月にネットワヌク貫通型攻撃に関する泚意喚起を発衚しおいたす。IPAによれば、サむバヌ攻撃による情報窃取事案のうち、䟵入されたネットワヌクやサヌバ䞊に「China Chopper䞭囜菜刀」ず呌ばれるバックドアが蚭眮されたり、VPN機噚を狙った攻撃においおアゞア特有の掻動ずみられるものが確認されおいたりしおいるこずが公衚されおおり、日本もその脅嚁に晒されおいる可胜性は十分にありたす。


䞭囜にずっお米囜は第二の仮想敵囜、たたその米囜ず同盟関係にある日本は第䞉の仮想敵囜であるず考えるこずができたす。これを考慮するず、米囜だけでなく日本を察象ずするこずも米囜ずの関係や東アゞア情勢に圱響を䞎える手段ずしお予想できるでしょう。


1月に台湟総統遞挙があり、たたひず぀緩やかに情勢が倉化しおいる東アゞア。今埌台湟ず米囜の結び぀きがより匷くなるこずで䞭囜の反発はより倧きなものずなる可胜性が高く、氎面䞋でのサむバヌ攻撃やサむバヌスパむのリスクも十分に把握しおおかなければなりたせん。



ロゎ
bottom of page