日本語版
最新ニュース
科学&テクノロジー

流出したファイルは中国の雇われハッカーの秘密の世界を明らかにする

中国政府機関に勤務する中国のセキュリティ会社が保管していた文書には、特にアジアの多くの外国政府や通信会社、さらに国内の監視装置の標的をハッキングする広範な取り組みが示されていた。この文書は先週公開ウェブサイトに掲載され、韓国、台湾、香港、マレーシア、インドなどアジアのデータベースを標的にし、通信を盗聴する8年間にわたる取り組みを明らかにした。 これらのファイルでは、中国の少数民族やオンラインギャンブル会社の活動を注意深く監視するキャンペーンも明らかになった。ファイルには、従業員間の明らかなやり取りの記録のほか、標的のリストやサイバー攻撃ツールを見せつけた資料も含まれていた。 この文書は、成都にオフィスを構える上海の会社、I-Soon からのものだった。 タイムズ紙がインタビューしたサイバーセキュリティ専門家3人は、文書は本物のようだと述べた。リークされたファイルを総合すると、秘密の世界の内部を垣間見ることができました。 中国政府支援のハッカーを雇う。 彼らは、中国の法執行機関とその最高の諜報機関である国家安全省が、米国のインフラと政府を標的とした世界的なハッキング活動において民間部門の人材を活用するために自らの階級を超えてどのように手を尽くしているかを強調した。グーグルのマンディアント・インテリジェンスの首席アナリスト、ジョン・ハルトクイスト氏は、「これが中国からの世界的および国内的なサイバースパイ活動を支援する請負業者の本物のデータであると信じる十分な理由がある」と述べた。ハルトクイスト氏は、データはイスン氏が国家安全省、人民解放軍、中国国家警察など、ハッキングを支援するさまざまな中国政府機関で働いていたことを示していると述べた。同氏はさらに、一種の家内産業となった国家主義ハッカーの出現について言及し、「彼らは中国の愛国的なハッキングシーンとつながりを持つ請負業者のエコシステムの一部だ。ハッキングシーンは20年前に発展し、その後合法となった」と付け加えた。これらのファイルには、I-Soon が中国政府の出先機関のハッキング情報交換所として機能するために、どのようにしてテクノロジーを入手できるのかが示されていました。 同社の従業員はある時は海外の標的に焦点を当て、またある時は中国が恐れる公安省による国内外の中国人監視を支援した。アイスン氏は漏洩に関する電子メールでの質問にすぐには返答しなかった。I-Soon のハッキング技術を宣伝するリークに含まれる資料には、Outlook の電子メール アカウントに侵入するために構築された技術と、おそらくウイルス対策システムの 95% を回避しながら Windows コンピュータを制御できる別の技術が記載されていました。 I-Soon 氏は、台湾、インド、ネパール、ベトナム、ミャンマーを含むアジアのさまざまな政府や企業のデータにアクセスできることを自慢しました。 リストの 1 つは、旅行者の ID 番号、職業、目的地を含む、ベトナムの航空会社による広範な飛行記録を示していました。同時に、イスン氏は、中国国内のソーシャルメディア上の国民感情を監視できるソフトウェアなど、中国警察の国内需要を満たすことができる技術を構築したと述べた。 X 上のアカウントをターゲットにするために特別に構築された別のツールは、電子メール アドレス、電話番号、およびユーザー アカウントに関連するその他の識別可能な情報を引き出す可能性があります。近年、中国の法執行当局は、中国国内外の匿名アカウントを使用してXに投稿した活動家や政府批判者を特定することに成功した。 その後、当局が過度に批判的または不適切と判断した投稿を削除するよう X ユーザーに強制するために、脅迫を行うこともよくありました。中国外務省にコメントを求めたが、すぐには返答はなかった。 Xはコメントを求める要請に応じなかった。 報道官は、韓国政府はコメントしないと述べた。「これは、中国のセキュリティサービスにサイバースパイ活動や標的型侵入サービスを提供した疑いのある企業に関連した最も重大なデータ漏洩を意味する」とサイバーセキュリティ会社レコーデッド・フューチャーの戦略的持続的脅威担当ディレクター、ジョナサン・コンドラ氏は述べた。 同氏は、漏洩を分析すれば、請負業者がどのように中国政府と連携してサイバースパイ活動を行っているかについて新たな洞察が得られるだろうと付け加えた。中国政府が民間請負業者を利用してハッキングを代行しているのは、何年もの間、非政府組織に商業的および公的目標の追求を依頼してきたイランとロシアの戦術を借用したものである。 国家スパイに対する散発的アプローチはより効果的である可能性があるが、制御が難しいことも証明されている。 中国の請負業者の中には、中国のスパイ機関で働きながら、マルウェアを使用して民間企業から身代金を稼いでいる人もいる。過去1年間、米国政府当局者は繰り返し、 中国のハッキング活動を警告。 1月下旬、連邦捜査局長官クリストファー・A・レイは、台湾との紛争が発生した場合に、送電網、石油パイプライン、水道システムを含む米国のインフラを標的とする広範な作戦について説明した。 去年…

流出したファイルは中国の雇われハッカーの秘密の世界を明らかにする

1708587207
2024-02-22 06:48:54

中国政府機関に勤務する中国のセキュリティ会社が保管していた文書には、特にアジアの多くの外国政府や通信会社、さらに国内の監視装置の標的をハッキングする広範な取り組みが示されていた。

この文書は先週公開ウェブサイトに掲載され、韓国、台湾、香港、マレーシア、インドなどアジアのデータベースを標的にし、通信を盗聴する8年間にわたる取り組みを明らかにした。 これらのファイルでは、中国の少数民族やオンラインギャンブル会社の活動を注意深く監視するキャンペーンも明らかになった。

ファイルには、従業員間の明らかなやり取りの記録のほか、標的のリストやサイバー攻撃ツールを見せつけた資料も含まれていた。 この文書は、成都にオフィスを構える上海の会社、I-Soon からのものだった。 タイムズ紙がインタビューしたサイバーセキュリティ専門家3人は、文書は本物のようだと述べた。

リークされたファイルを総合すると、秘密の世界の内部を垣間見ることができました。 中国政府支援のハッカーを雇う。 彼らは、中国の法執行機関とその最高の諜報機関である国家安全省が、米国のインフラと政府を標的とした世界的なハッキング活動において民間部門の人材を活用するために自らの階級を超えてどのように手を尽くしているかを強調した。

グーグルのマンディアント・インテリジェンスの首席アナリスト、ジョン・ハルトクイスト氏は、「これが中国からの世界的および国内的なサイバースパイ活動を支援する請負業者の本物のデータであると信じる十分な理由がある」と述べた。

ハルトクイスト氏は、データはイスン氏が国家安全省、人民解放軍、中国国家警察など、ハッキングを支援するさまざまな中国政府機関で働いていたことを示していると述べた。

同氏はさらに、一種の家内産業となった国家主義ハッカーの出現について言及し、「彼らは中国の愛国的なハッキングシーンとつながりを持つ請負業者のエコシステムの一部だ。ハッキングシーンは20年前に発展し、その後合法となった」と付け加えた。

これらのファイルには、I-Soon が中国政府の出先機関のハッキング情報交換所として機能するために、どのようにしてテクノロジーを入手できるのかが示されていました。 同社の従業員はある時は海外の標的に焦点を当て、またある時は中国が恐れる公安省による国内外の中国人監視を支援した。

アイスン氏は漏洩に関する電子メールでの質問にすぐには返答しなかった。

I-Soon のハッキング技術を宣伝するリークに含まれる資料には、Outlook の電子メール アカウントに侵入するために構築された技術と、おそらくウイルス対策システムの 95% を回避しながら Windows コンピュータを制御できる別の技術が記載されていました。 I-Soon 氏は、台湾、インド、ネパール、ベトナム、ミャンマーを含むアジアのさまざまな政府や企業のデータにアクセスできることを自慢しました。 リストの 1 つは、旅行者の ID 番号、職業、目的地を含む、ベトナムの航空会社による広範な飛行記録を示していました。

同時に、イスン氏は、中国国内のソーシャルメディア上の国民感情を監視できるソフトウェアなど、中国警察の国内需要を満たすことができる技術を構築したと述べた。 X 上のアカウントをターゲットにするために特別に構築された別のツールは、電子メール アドレス、電話番号、およびユーザー アカウントに関連するその他の識別可能な情報を引き出す可能性があります。

近年、中国の法執行当局は、中国国内外の匿名アカウントを使用してXに投稿した活動家や政府批判者を特定することに成功した。 その後、当局が過度に批判的または不適切と判断した投稿を削除するよう X ユーザーに強制するために、脅迫を行うこともよくありました。

中国外務省にコメントを求めたが、すぐには返答はなかった。 Xはコメントを求める要請に応じなかった。 報道官は、韓国政府はコメントしないと述べた。

「これは、中国のセキュリティサービスにサイバースパイ活動や標的型侵入サービスを提供した疑いのある企業に関連した最も重大なデータ漏洩を意味する」とサイバーセキュリティ会社レコーデッド・フューチャーの戦略的持続的脅威担当ディレクター、ジョナサン・コンドラ氏は述べた。 同氏は、漏洩を分析すれば、請負業者がどのように中国政府と連携してサイバースパイ活動を行っているかについて新たな洞察が得られるだろうと付け加えた。

中国政府が民間請負業者を利用してハッキングを代行しているのは、何年もの間、非政府組織に商業的および公的目標の追求を依頼してきたイランとロシアの戦術を借用したものである。 国家スパイに対する散発的アプローチはより効果的である可能性があるが、制御が難しいことも証明されている。 中国の請負業者の中には、中国のスパイ機関で働きながら、マルウェアを使用して民間企業から身代金を稼いでいる人もいる。

過去1年間、米国政府当局者は繰り返し、 中国のハッキング活動を警告。 1月下旬、連邦捜査局長官クリストファー・A・レイは、台湾との紛争が発生した場合に、送電網、石油パイプライン、水道システムを含む米国のインフラを標的とする広範な作戦について説明した。 去年 それは現れた ニコラス・バーンズ駐中国米国大使やジーナ・ライモンド商務長官を含む多数の米国当局者の電子メールアカウントがハッキングされたと発表した。

#流出したファイルは中国の雇われハッカーの秘密の世界を明らかにする

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。