ワシントン DC:
米国は最近、中国政府と関係のあるハッカーらが12月初旬に米財務省のコンピュータセキュリティガードレールを突破し、機密文書を盗んだと発表した。米財務省は議員らに事件を通知した書簡の中で、この侵入を「重大事件」と呼び、ハッカーらがサードパーティのサイバーセキュリティサービスプロバイダーであるBeyondTrustに侵入し、従業員のワークステーションにアクセスできたと述べた。
この事件は、2024年に米国および他の西側諸国の電気通信会社や政府機関での一連のセキュリティ侵害に拍車をかけることになる。
一体何がハッキングされたのか?
財務省の書簡によると、今回の攻撃ではハッカーが「財務省(DO)のエンドユーザーに技術サポートをリモートで提供するために使用されるクラウドベースのサービスを保護するためにベンダーが使用するキーにアクセスした」という。
「盗まれた鍵にアクセスすることで、攻撃者はサービスのセキュリティを無効にし、特定の財務省DOユーザーのワークステーションにリモートでアクセスし、それらのユーザーが管理する特定の非機密文書にアクセスすることができた」と同報告書は付け加えた。
これは、ドナルド・トランプ氏と副大統領候補のJD・バンス氏が使用する携帯電話をハッカーが標的にしたという10月下旬のニュースに続くものだった。カマラ・ハリス副大統領の選挙陣営に勤務する人々も標的となった。
fbiとサイバーセキュリティ・インフラセキュリティ庁(cisa)は、「商用電気通信インフラへの不正アクセス」が「中華人民共和国に関係のある者」によって行われたと述べた。
伝えられるところによると、ハッカーらは法執行機関による盗聴の対象となっている電話番号のデータベースにもアクセスしており、専門家らはこの情報を利用して、どの外国スパイが監視下にあるかを発見できる可能性があると考えている。
最近、米国の2大通信会社であるAT&Tとベライゾンも、自社が中国関連のソルト・タイフーンのサイバースパイ活動の標的になったことを認めた。ホワイトハウスによると、他の大手通信会社7社もハッカーの標的となった。
これらの通信会社への攻撃により、何百万人ものアメリカ人のデータが侵害された可能性があります。
BBCの報道によると、西側諸国政府が中国と連携した作戦は、英国の選挙管理委員会や英国、ニュージーランドの議会も標的にしているという。
ハッカーズのこと?
ハッカーに関する全詳細はまだ明らかにされていないが、米国当局はこれらのセキュリティ侵害が中国国家に関連するさまざまな部隊によって組織化されていると考えている。セキュリティ会社はこれらのハッキンググループに愛称を付けていると伝えられている。
たとえば、通信ハッキングの背後にあるグループは、マイクロソフトの研究者によって付けられた名前であるソルト タイフーンとして最もよく知られています。報道によれば、他の企業はそれを「Famous Sparrow」、「Ghost Empire」、「Earth Estrie」と呼んでいるという。 BBC 報告。
ボルト・タイフーンと呼ばれる別のグループは、潜在的な混乱攻撃のために重要なインフラ組織に侵入したとして告発されている。
2024年初め、米国は中国人7人をハッキング容疑で起訴した。米国司法省当局者らは、ジルコニウムまたはジャッジメント・パンダとして知られる作戦に彼らを関連づけた。英国国家サイバーセキュリティセンターによると、2021年にも同様の作戦が英国国会議員の電子メールを標的とした。
中国の反応
一方、中国は事件への関与を否定している。フランス通信によると、中国外務省の毛寧報道官は、米国の主張は「根拠がなく」「証拠が欠如している」と主張した。
毛沢東氏は「中国はあらゆる形態のハッキングに一貫して反対し、政治目的で中国を標的にした虚偽の情報の流布を断固として拒否する」と述べた。
中国大使館の劉鵬宇報道官もこの告発を却下し、中国の評判を「汚す」ための取り組みだと主張した。
同氏は声明で「米国はサイバーセキュリティを利用して中国を中傷したり中傷したりするのをやめ、いわゆる中国のハッキングの脅威に関するあらゆる種類の偽情報の拡散をやめる必要がある」と述べた。
#中国のせいとされる米国での一連のサイバーセキュリティ侵害のすべて