1715712309
2024-05-14 12:39:00
英国の電子情報収集庁長官は本日、中国は英国にとって真の増大するサイバーリスクをもたらしていると述べた。
アン・キースト・バトラー氏は、GCHQ長官として初めての大規模な演説を行い、中国による敵対的なハッキング能力の開発を非難した。
この警告は、中国がハッキング能力を強化するために非国家サイバー組織との連携を強めているという西側情報機関の懸念を反映している。
同氏は、中国の「強圧的かつ不安定化させる」行動は英国や他の西側諸国にとって重大な脅威となっていると警告した。
「サイバースペースでは、中国の無責任な行動がすべての人にとってのインターネットのセキュリティを弱めると私たちは信じています」と彼女は述べた。
「中国は高度なサイバー能力を構築しており、ハッキング組織とデータブローカーによる成長する商業エコシステムを自由に利用している」と付け加えた。
政府はここ数カ月、英国の安全を脅かしているとして中国のハッカーを非難してきた。
これらには、中国に反対する声を上げた英国国会議員 40 人以上の電子メール アカウントを標的とした、中国国家支援のハッキング グループによるキャンペーンが含まれます。
中国国家支援のハッカーも、2021年から2022年にかけて選挙管理委員会を侵害した責任がある。
蓄積された脆弱性
サイバーセキュリティ当局者らによると、中国政府は将来のハッキング攻撃に利用するためにセキュリティ上の脆弱性を蓄積しているという。
中国の法律では、中国企業とサイバーセキュリティ組織は新たに発見されたセキュリティ上の脆弱性を中国政府に報告することが義務付けられている。
たとえば、2024 年 6 月に開催予定の中国のハッキング コンテストでは、ソフトウェア、オペレーティング システム、ネットワーク、セキュリティ機器のエクスプロイトや脆弱性に対して 250 万ドルの賞金が与えられます。
西側諜報機関は、中国国家支援のハッカー集団が潜在的な政治的手段としてエネルギー、電力、その他の重要なサービスプロバイダーのコンピューターネットワークにアクセスしていることを懸念している。
彼らは、これらのグループが、西側諸国の重要なインフラを妨害する恐れがあるとして、後日使用される可能性のあるハッキング機能をインストールしていると警告している。
ホワイトハウスの国家安全保障局長ハリー・コーカー氏は本日の講演で、中国人民解放軍が「重要な民間インフラを危険にさらすため」サイバープログラムに「莫大な」資源を投資していると述べた。
「危機や紛争のシナリオでは、中国は事前に配備されたサイバー能力を利用して民間インフラに大混乱をもたらし、米国の軍事行動を阻止する可能性がある」と同氏は述べた。
「誤解しないでください。これは世界的な課題です。 サイバーパワーを強制的に利用するという中国の野心は米国をはるかに超えて広がっている」と述べた。
英国のサイバーセキュリティ技術当局である国家サイバーセキュリティセンター(NCSC)のフェリシティ・オズワルド最高経営責任者(CEO)は、中国、ロシア、北朝鮮と並んで英国とその同盟国にとって最大のリスクをもたらし続けていると付け加えた。
同氏はNCSCのサイバーUKカンファレンスで講演し、「中国は私たちの価値観と利益に対する組織的な挑戦を提起しており、同国がさらに強固な権威主義に向かうにつれ、この挑戦はさらに深刻になる」と述べた。
彼女は中国のハッカー集団ボルト・タイフーンを名指しし、これが破壊的または破壊的なサイバー攻撃の基礎を築いている可能性があると述べた。
ボルト・タイフーンは、台湾に近いグアムの米国太平洋諸島領土、および米国全土の複数のCNIオペレーターを標的にしました。
これらには、通信サービスプロバイダー、製造業者、公益事業者、交通事業者、建設会社、IT 企業、教育機関、政府機関が含まれます。
ボルト・タイフーンが英国の組織を標的にした兆候はありません。
しかしオズワルド氏は、このグループは重要なネットワークを危険にさらそうとする中国の意図についての明確な警告として機能したと述べた。
「そして、これは英国の重要なサービスの提供者にとって無視できないという警告でもある」と彼女は述べた。
#中国は英国に真の増大するサイバーセキュリティリスクをもたらしているとGCHQ局長が発言