絶え間ない:中国は昨年、台湾の重要インフラに対して1日当たり263万回のサイバー攻撃を試み、2023年の123万回から増加したとNSBは発表した。
-
ファン・チンシュアン、フィオン・カーン著 / スタッフ記者、スタッフライター
NSBは昨日、「2025年の台湾の重要インフラに対する中国のサイバー脅威の分析」と題した報告書を発表し、サイバー攻撃の数、主な戦術、ハッカーグループの概要をまとめた。
台湾の国家情報機関は昨年、多数のサイバーセキュリティ事件を特定したと同局は声明で述べた。
写真:ロイター
中国のサイバー軍は昨年、台湾の重要インフラを標的に1日平均263万件の侵入を試み、これは2024年と比べて6%増加したと発表した。
報告書によると、台湾では2024年には1日当たり平均246万件の侵入試行があり、2023年の123万件から増加した。
侵入の試みは、行政と政府機関の 9 つの主要部門に及んでいました。エネルギー、通信、伝送。交通機関;緊急救助と病院。水資源。ファイナンス;サイエンスパーク。工業団地。そして食べ物、とそれは言った。

写真提供:国家安全保障局
報告書によると、サイバー攻撃の最も顕著な増加はエネルギー部門で発生し、2024 年のレベルと比べて 1,000 パーセント増加し、緊急救助および病院部門では 54 パーセントの増加が見られました。
報告書はまた、中国のサイバー軍が採用する4つの主要な戦術、すなわちハードウェアとソフトウェアの脆弱性悪用、分散型サービス妨害(DDoS)、ソーシャルエンジニアリング、サプライチェーン攻撃について概説した。
まず、ハードウェアとソフトウェアの脆弱性を悪用した攻撃が中国のハッキング活動の57%を占めており、中国が脆弱性兵器化の作戦能力を強化する取り組みを強化していることを裏付けていると同局は述べた。

写真提供:国家安全保障局
報告書によると、国際的なサプライヤーや政府調達の共同供給契約に関与する企業が製造した情報通信技術(ICT)機器のソフトウェアとハードウェアの脆弱性を悪用したという。
中国のハッカーは、パッチが適用されていない脆弱性のあるICT機器を標的にして身元確認を回避し、管理アクセスを取得して機密データを盗んだと付け加えた。
第二に、21%を占めたDDoS攻撃に関して、中国サイバー軍は多数のボットネットを利用して高頻度の接続要求を同時に送信し、台湾の重要インフラにおける外部ネットワークの運用を侵害しようとしていると同局は述べた。
このアプローチは、台湾の重要インフラのサービスを遅延または麻痺させることを意図しており、したがって台湾人の日常生活に影響を与えると付け加えた。
第三に、18%を占めたソーシャルエンジニアリング攻撃については、中国のサイバー軍が標的のビジネス連絡先を装い、フィッシングメールを送信して特定の標的を騙し、悪意のあるリンクをクリックさせたり、悪意のある添付ファイルを開かせたりしていると同局は述べた。
中国のハッカーもClickFix技術を利用してエラーメッセージを捏造したり、要件を更新したりする可能性があると付け加えた。
これらの手法は、標的をだましてマルウェアを起動させ、攻撃者にシステム権限を昇格させることを目的としているという。
第四に、4%を占めるサプライチェーン攻撃では、中国のサイバー軍が台湾の重要インフラのサプライヤーやその協力企業のネットワークへの侵入を試みていると同局は述べた。
同報告書によると、中国のハッカーは、違法行為を隠蔽するために個人情報の盗難を行うことで、標的の共有システム、システムのアップグレード、機器のメンテナンスを占拠し、台湾の重要インフラにマルウェアを埋め込み、拡散させるだろうという。
このレポートでは、中国のハッカー グループの上位 5 つ、つまり BlackTech、Flax タイフーン、Mustang Panda、APT41、UNC3886 についても概説しています。
同局によると、ハッカーグループはエネルギー、医療、通信・送電、行政・機関、テクノロジーを含む5つの主要セクターに焦点を当て、台湾の重要インフラに対してサイバー攻撃を開始した。
ハッキングの手口には、台湾のエネルギー会社のネットワーク機器や産業用制御システムの集中的な調査やマルウェアの埋め込みなどが含まれていたという。
また、攻撃者らはランサムウェアを利用して主要病院の運営を侵害し、医療機関から盗んだデータをダークウェブのフォーラムで販売したとも述べ、昨年は少なくとも20件の事例が確認されたと付け加えた。
同局によると、インド太平洋地域、NATO、EU全域のサイバーセキュリティ機関と諜報機関は、世界的なサイバーセキュリティ脅威の主な発生源として中国を繰り返し特定していた。
中国は、幅広い戦術や技術を通じて外部サイバー攻撃の侵入深度と作戦上のステルス性を強化するため、官民セクターにわたる軍事、諜報、産業および技術能力を完全に統合していると述べた。
中国のサイバー脅威への対応として、NSBは、情報セキュリティに関する確立された共同防衛・報告メカニズムを通じて、国家情報コミュニティおよび関連政府機関と引き続き協力し、中国のサイバー攻撃を可能な限り迅速に報告し対処することを約束した。
NSBは昨年、世界30カ国以上と情報セキュリティ対話や技術会議を開催したと述べた。
同局は、国際的な友人や同盟国と緊密に協力することで、中国サイバー軍の攻撃パターンに関するタイムリーな情報の入手に努めていると述べた。
NSBは、情報セキュリティに関する国際協力ネットワークを通じて、悪意のある中継ノードに対する共同調査を実施し、それによって政府の意思決定と対応準備を支援し、さらに台湾の重要インフラ保護の全体的な回復力と能力をさらに強化すると述べた。
#中国のサイバー攻撃が増加NSBレポート