日本語版
最新ニュース
世界

中国のハッキング産業: 貴重な一面を垣間見る

北京 - ホテルは広かったです。 高級感がありました。 カラオケバーがありました。 中国のハッキング会社の最高経営責任者(CEO)は、政府関係者らに好意を寄せる旧正月の宴会を開くのに最適な会場だと考えた。 唯一欠点があったと同氏の首席補佐官は語った。 「誰がそこに行くのですか?」「女の子たちはとても醜いです。」と副官は書いた。 中国政府や警察と関係のある民間請負業者からの非常に異例な内部文書の先月の漏洩で明らかになったように、中国のハッキング産業の舞台裏で行われている卑劣な駆け引きや取引も同様である。 文書によると、中国のハッキング業界は、いかがわしい商慣行、給与や仕事の質に対する不満、不十分なセキュリティプロトコルに悩まされている。 民間のハッキング請負業者は、中国当局に販売するために他国からデータを盗む企業です。 過去 20 年にわたり、中国国家安全保障による海外情報への需要が急増し、民間ハッカーを雇う企業の広大なネットワークが形成され、中国国外の数百のシステムに侵入してきました。 これらのハッキング請負業者の存在は中国では公然の秘密ですが、彼らがどのように活動しているかについてはほとんど知られていませんでした。 しかし、I-Soonと呼ばれる企業から流出した文書によってカーテンが引き戻され、金もうけのために手抜きが行われ、ルールが曖昧で施行が不十分な、怪しげで不規則に広がる業界が明らかになった。 流出したチャット記録には、イスン幹部らが豪華な夕食や深夜の暴飲暴食をめぐって役人らを口説いていたことが示されている。 彼らは競合他社と共謀して政府契約の入札を不正に行っている。 彼らは、儲かるプロジェクトをもたらしてくれた連絡先に数千ドルの「紹介料」を支払います。 イスン氏はこの文書についてコメントしていない。 自身のブログ「Natto Thoughts」でI-Soonについて書いたサイバーセキュリティアナリストのメイ・ダノウスキー氏は、文書は中国の雇われハッカーたちが中国の他の産業とほぼ同じように働いていることを示していると述べた。 ダノフスキー氏は、「利益主導型だ。誰を知っているか、誰と食事やワインを飲むか、誰と友達かなど、中国のビジネス文化に左右される」と述べた。 愛国的なハッキング 中国のハッキング産業は、中国の初期のハッカー文化から発展し、1990 年代に国民がコンピューターを購入し、インターネットにアクセスしたときに初めて現れました。 I-Soonの創設者兼CEOのWu Haibo氏もその中にいた。 ウー氏は、中国初のハクティビスト集団「緑軍」のメンバーだった。この集団は、中国の有名な軍事学校にちなんで「黄埔学院」として非公式に知られている。 ウーと他のハッカーは、自らを「レッドハッカー」、つまり多くのプログラマーの間で人気のある自由奔放でアナーキストで反体制の精神とは対照的に、中国共産党にサービスを提供する愛国者であると宣言することで自分たちを区別しました。 2010 年、ウー氏は上海に I-Soon を設立しました。 同氏が中国メディアに行ったインタビューには、ライバルに追いつくために自国のハッキング能力を強化しようと決意した男の姿が描かれている。 2011年のあるインタビューで、ウー氏は中国が依然として米国に大きく遅れていることを嘆き、「中国にはテクノロジー愛好家はたくさんいるが、啓発された人はほとんどいない」と語った。 インターネットの普及に伴い、中国のハッキング・ハッキング産業が急成長し、スパイ行為や知的財産の窃盗が強調された。 米国人事管理局での2,200万人の既存または将来の連邦職員の個人データが盗まれたハッキングを含む、中国国家機関による注目度の高いハッキングは非常に深刻になり、当時の米国大統領バラク・オバマが中国の指導者習近平に個人的に苦情を申し立てた。…

中国のハッキング産業: 貴重な一面を垣間見る

1709907831
2024-03-08 11:48:47

北京 –

ホテルは広かったです。 高級感がありました。 カラオケバーがありました。 中国のハッキング会社の最高経営責任者(CEO)は、政府関係者らに好意を寄せる旧正月の宴会を開くのに最適な会場だと考えた。 唯一欠点があったと同氏の首席補佐官は語った。

「誰がそこに行くのですか?」「女の子たちはとても醜いです。」と副官は書いた。

中国政府や警察と関係のある民間請負業者からの非常に異例な内部文書の先月の漏洩で明らかになったように、中国のハッキング産業の舞台裏で行われている卑劣な駆け引きや取引も同様である。 文書によると、中国のハッキング業界は、いかがわしい商慣行、給与や仕事の質に対する不満、不十分なセキュリティプロトコルに悩まされている。

民間のハッキング請負業者は、中国当局に販売するために他国からデータを盗む企業です。 過去 20 年にわたり、中国国家安全保障による海外情報への需要が急増し、民間ハッカーを雇う企業の広大なネットワークが形成され、中国国外の数百のシステムに侵入してきました。

これらのハッキング請負業者の存在は中国では公然の秘密ですが、彼らがどのように活動しているかについてはほとんど知られていませんでした。 しかし、I-Soonと呼ばれる企業から流出した文書によってカーテンが引き戻され、金もうけのために手抜きが行われ、ルールが曖昧で施行が不十分な、怪しげで不規則に広がる業界が明らかになった。

流出したチャット記録には、イスン幹部らが豪華な夕食や深夜の暴飲暴食をめぐって役人らを口説いていたことが示されている。 彼らは競合他社と共謀して政府契約の入札を不正に行っている。 彼らは、儲かるプロジェクトをもたらしてくれた連絡先に数千ドルの「紹介料」を支払います。 イスン氏はこの文書についてコメントしていない。

自身のブログ「Natto Thoughts」でI-Soonについて書いたサイバーセキュリティアナリストのメイ・ダノウスキー氏は、文書は中国の雇われハッカーたちが中国の他の産業とほぼ同じように働いていることを示していると述べた。

ダノフスキー氏は、「利益主導型だ。誰を知っているか、誰と食事やワインを飲むか、誰と友達かなど、中国のビジネス文化に左右される」と述べた。

愛国的なハッキング

中国のハッキング産業は、中国の初期のハッカー文化から発展し、1990 年代に国民がコンピューターを購入し、インターネットにアクセスしたときに初めて現れました。

I-Soonの創設者兼CEOのWu Haibo氏もその中にいた。 ウー氏は、中国初のハクティビスト集団「緑軍」のメンバーだった。この集団は、中国の有名な軍事学校にちなんで「黄埔学院」として非公式に知られている。

ウーと他のハッカーは、自らを「レッドハッカー」、つまり多くのプログラマーの間で人気のある自由奔放でアナーキストで反体制の精神とは対照的に、中国共産党にサービスを提供する愛国者であると宣言することで自分たちを区別しました。

2010 年、ウー氏は上海に I-Soon を設立しました。 同氏が中国メディアに行ったインタビューには、ライバルに追いつくために自国のハッキング能力を強化しようと決意した男の姿が描かれている。 2011年のあるインタビューで、ウー氏は中国が依然として米国に大きく遅れていることを嘆き、「中国にはテクノロジー愛好家はたくさんいるが、啓発された人はほとんどいない」と語った。

インターネットの普及に伴い、中国のハッキング・ハッキング産業が急成長し、スパイ行為や知的財産の窃盗が強調された。

米国人事管理局での2,200万人の既存または将来の連邦職員の個人データが盗まれたハッキングを含む、中国国家機関による注目度の高いハッキングは非常に深刻になり、当時の米国大統領バラク・オバマが中国の指導者習近平に個人的に苦情を申し立てた。 彼らは2015年にスパイ活動を削減することで合意した。

数年間、侵入は静まりました。 しかし、I-Soon とその他の民間ハッキング組織はすぐにこれまで以上に活発になり、中国国家治安部隊の隠蔽と否認を可能にしました。 グーグルのマンディアント・サイバーセキュリティ部門の首席アナリスト、ジョン・ハルトクイスト氏は、イスン氏は「中国の愛国的なハッキングシーンとつながりを持つ請負業者のエコシステムの一部だ」と述べた。

最近、中国のハッカーは恐るべき勢力となっています。

マイクロソフトは2023年5月、「ボルト・タイフーン」と呼ばれる中国人民解放軍系の中国国家支援ハッカー集団がグアムやハワイなどの通信や港湾などの重要インフラを標的にしており、世界情勢を混乱させる基礎を築いている可能性があると明らかにした。紛争の出来事。

現在、I-Soon のようなハッカーの数は FBI サイバーセキュリティ職員の数を「少なくとも 50 対 1」で上回っていると、FBI 長官のクリストファー・レイ氏は 1 月にミュンヘンで開催された会議で述べた。

文書は怪しげな国主導の産業を明らかにする

I-Soon は巧妙なマーケティング用パワーポイント プレゼンテーションでハッキングの腕前を誇っていましたが、実際のビジネスは鍋パーティー、深夜の飲み会、競合他社との密漁戦争などで行われていたことが、流出した記録で明らかになりました。 物事を成し遂げるためにつながりに大きく依存している、怪しげで不規則に広がる業界に巻き込まれている企業の姿が浮かび上がってきます。

イスン指導部は、贈り物の購入やどの役人が赤ワインを好むかについて話し合った。 彼らは誰が軽量級か、誰がお酒に強いかについて意見を交換した。

チャット記録によると、イスン幹部らは儲かるプロジェクトに対して「紹介料」を支払っており、その中には河北省の警察と28万5000人民元(4万ドル)の契約を結んだ男に数万人民元(数千ドル)を支払っていたことも含まれている。 契約を有利にするために、I-Soon の最高執行責任者である Chen Cheng 氏は、男性に女性たちとの飲酒とカラオケのセッションを手配することを提案した。

「彼は女の子に触れるのが好きだ」とチェンさんは書いた。

彼らが言い寄ったのは役人だけではなかった。 競合他社も深夜の飲み会で口説くターゲットになった。 一部はパートナー、つまり政府プロジェクトの下請け業者や協力者でした。 従業員を絶えず引き抜き続ける嫌われ者のライバルもいた。 多くの場合、それらは両方でした。

そのうちの1社、中国のサイバーセキュリティ大手Qi Anxinは、I-Soonの主要な投資家でありビジネスパートナーの1人であるにもかかわらず、特に嫌われていた。

「Qi Anxinの人事は、どこでも当社の若者を誘惑する緑茶の雌犬であり、道徳心がありません」と最高執行責任者(COO)のチェン氏は、清純そうに見えるが野心的な若い女性を指す中国のインターネット中傷を使ってCEOのウー氏に宛てた手紙を書いた。

I-Soon は、世界中の 100 以上のターゲットをハッキングしたとして米国司法省から起訴された競合会社である成都 404 とも複雑な関係にあります。 中国の裁判所記録によると、彼らは404社と協力し、その幹部らと酒を飲んだが、同社への支払いが遅れ、最終的にはソフトウェア開発契約をめぐって訴訟を起こされたという。

イスン文書の出所は不明で、幹部と中国警察が捜査を進めている。 また、中国政府は攻撃的なハッキングへの関与を繰り返し否定しているが、今回の漏洩は、I-Soonや他のハッキング企業と中国国家との深い関係を示している。

たとえば、チャット記録によると、中国公安省が企業に対し、これまで知られていなかったソフトウェアのセキュリティ ホールを指す業界用語、いわゆる「ゼロデイ」の概念実証へのアクセスを提供したことが示されています。 ゼロデイは、検出されるまで悪用される可能性があるため、高く評価されます。 アイスン社の幹部らは、それらをどのように入手するかについて議論した。 これらは、毎年中国政府が主催するハッキングコンテストで定期的に発見されています。

他の記録によると、幹部たちは、新しい才能を発掘するために中国の大学でハッキングコンテストを後援することについて話し合っていた。

漏洩した契約リストによると、イスンの顧客の多くは中国全土の都市の警察だった。 イスン氏は、雲南省南東部へのベトナム人の交通データや、チベット地方政府への亡命チベット人のデータなど、役人に売れそうなデータベースを探した。

時々、I-Soon は要求に応じてハッキングを行いました。 あるチャットでは、不特定の「首相」に関連する複数の政府機関からのデータに関心を持つ潜在的な「長期顧客」について、2人の当事者が話し合っている様子が映っている。

中国の国家機関である中国科学院も、チベットの投資ファンドを通じてアイスン社の少額の株式を所有していることが、中国の企業記録で明らかになった。

イスンは新しいビジネスを勝ち取るために愛国心を宣言した。 幹部らは、中国の指導者習近平氏の特徴的な取り組みの一つである中国の貧困緩和計画への参加を通じ、つながりを作ることについて議論した。 I-Soon CEO の Wu 氏は、科学者、起業家、その他の著名な社会人で構成される政府の諮問機関である成都人民政治協商会議のメンバーになるよう COO に提案しました。 そして呉氏は国営メディアとのインタビューで、中国の哲学者孟子の言葉を引用し、自らを中国の国益に関わる学者であると位置づけた。

しかし、ウー氏が愛国心を公言しているにもかかわらず、流出したチャット記録はより複雑な物語を伝えている。 彼らは、金持ちになりたいという意欲を持った競争力のある男性を描いています。

「あなたは雷峰にはなれない」とウー氏は私信で、何世代にもわたって無私無欲の模範としてプロパガンダにさらされてきた、亡くなって久しい共産党員について言及した。 」

緩いセキュリティとハッキング労働者の低賃金

流出した文書によると、中国で急成長を遂げている雇われハッカー業界は、最近の同国の景気低迷の影響を受け、薄利多売、低賃金、人材の流出につながっている。

I-Soon さんは損失を出し、下請け業者への支払いも滞り、資金繰りの問題に苦しんでいました。 ここ数年、パンデミックが中国経済に打撃を与え、警察はイスンさんの利益を損なう支出を控えた。 「政府にはお金がない」とI-Soon社のCOOは2020年に書いた。

スタッフの給料は低いことが多いです。 2022年付けの給与文書によると、I-Soon氏の安全性評価およびソフトウェア開発チームのほとんどのスタッフの月給はわずか5,600元(915ドル)〜9,000元(1,267ドル)で、それ以上を受け取っているのはほんの一握りだった。 文書の中で、I-Soon関係者は給与が低いことを認め、会社の評判を懸念していると述べた。

チャット記録によると、給与の低さと賃金格差が従業員の不満を引き起こした。 流出した従業員リストによると、I-Soon 従業員のほとんどは学士号ではなく職業訓練学校の学位を取得しており、教育と訓練のレベルが低いことが示唆されている。 営業スタッフは、顧客が I-Soon データの品質に不満を抱いており、代金の回収が困難になっていると報告しました。

I-Soon は中国のハッキング エコシステムの一部です。 この国には世界クラスのハッカーがおり、その多くは中国軍やその他の国家機関に雇用されています。 しかし、同社の問題は中国の民間ハッキング業界のより広範な問題を反映している。 中国経済の急落、北京の規制強化、国家の役割の増大により、ハッキングのトップ人材の流出が生じていると4人のサイバーセキュリティアナリストと中国業界関係者がAP通信に語った。

「中国はもはや私たちが知っていた国ではありません。 多くの高度なスキルを持った人材が退職しています」と、ある業界関係者はデリケートなテーマについて話すため匿名を避けながら語った。 同関係者は、習政権下で中国のテクノロジー産業における国家の役割が増大するにつれ、能力よりもイデオロギーが重視され、給与が阻害され、役人へのアクセスが極めて重要になったと付け加えた。

大きな問題は、ほとんどの中国当局者が請負業者の主張を検証するための技術的リテラシーを欠いていることだ、と人々は言う。 そのため、ハッキング企業は優れた成果を提供することよりも、好意を集めることを優先しているのです。

近年、中国政府は国の台頭を促進する広範な戦略の一環として、中国のテクノロジー産業と政府におけるテクノロジーの利用を重点的に推進している。 しかし、中国のデータとサイバーセキュリティの仕事の多くは、初心者のプログラマーを抱える小規模の下請け業者に委託されており、不十分なデジタル慣行と大規模なデータ漏洩につながっている。

I-Soon の仕事は秘密主義であるにもかかわらず、同社のセキュリティ プロトコルは驚くほど緩いです。 例えば、成都にあるイスン氏の事務所は最低限のセキュリティがあり、一般公開されているが、事務所の壁には従業員に「国と党の秘密を守ることは国民全員に求められる義務である」と注意を喚起するポスターが貼られているにもかかわらず、一般公開されている。 I-Soon のトップ幹部が、エンドツーエンドの暗号化を欠いている WeChat で頻繁に通信していたことを示しています。

文書は、職員が政治的信頼性について審査されていることを示している。 たとえば、ある指標では、I-Soon 氏が従業員に海外に親戚がいるかどうかをチェックしていることが示され、別の指標では従業員が中国与党の共産党員であるかどうかに従って分類されていることが示されている。

それでも、サイバーセキュリティアナリストのダノウスキー氏は、中国の多くの標準は「単なる見せしめ」であることが多いと述べ、しかし結局のところ、それは重要ではないかもしれないとも付け加えた。

「ちょっとだらしないですね。 ツールはそれほど印象的ではありません。 しかし、公安省はあなたが仕事をやり遂げることを見ています」と彼女はイスンについて語った。 「彼らは仕事をこなせる人なら誰でも雇うでしょう。」

___

スー氏は香港から報告した。 ボストン在住の AP テクノロジー ライターの Frank Bajak がこのレポートに寄稿しました。

#中国のハッキング産業 #貴重な一面を垣間見る

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。