日本語版
最新ニュース
科学&テクノロジー

司法省、中国政府による14年間にわたるハッキング活動で容疑者7人を起訴

ペーターシュライバーゲッティイメージズ 米司法省は月曜日、中国政府による経済スパイ活動と外国情報収集を促進する14年間にわたる米国企業数十社に対するハッキングまたはハッキング未遂の罪で7人の男を起訴した起訴状を公開した。 連邦検察官らの主張によると、被告7人全員は、武漢省にある国家安全省の出先機関である湖北省国家安全局が設立したフロント企業である武漢小瑞志科技有限公司に関係していたという。 MSS は、APT31、ジルコニウム バイオレット タイフーン、ジャッジメント パンダ、アルタイルなどの名前で追跡されている高度な持続的脅威グループに資金を提供しました。 14年にわたる容赦ないキャンペーン 「少なくとも 2010 年以来、被告らは…HSSD を代表して、多数の米国政府関係者、米国のさまざまな経済産業および防衛産業、さまざまな民間業界関係者、外国の民主主義活動家、学者、国会議員を標的としたコンピュータ ネットワーク侵入活動に従事してきた。中国に影響を与える地政学的出来事」と連邦検察官 容疑者。 「これらのコンピューターネットワーク侵入活動により、数百万人のアメリカ人が所有する仕事用および個人用の電子メールアカウント、クラウドストレージアカウント、通話記録が確認され、侵害される可能性が生じました。これには、民主的プロセスを標的とした悪影響を支援するために公開される可能性のある情報が少なくとも一部含まれています」米国の技術を中国に移転するための中国の国家支援機構の結果として、毎年推定数十億ドルの損失に貢献した。」 14 年間にわたる容赦ないキャンペーンでは、ゼロデイ攻撃、ウェブサイトの脆弱性悪用、米国政府高官、政治家、選挙運動スタッフのホーム ルーターや個人のデバイスが標的となり、数千の個人と数十の企業が標的にされました。米国の主要政党の両方から。 「標的となった米政府高官には、ホワイトハウス、司法省、商務省、財務省、国務省に勤める個人、米上院議員や両政党の代表者も含まれていた」と司法省当局者は述べた。 言った。 「被告らと APT31 グループの他のメンバーは、仕事用と個人用の両方の電子メール アドレスでこれらの個人を標的にしました。 さらに、場合によっては、被告らは司法省高官、ホワイトハウス高官、複数の米国上院議員の配偶者など被害者の配偶者も標的にした。 標的には、2020 年の選挙に先立つ米国の主要両政党の選挙キャンペーンスタッフも含まれていました。」 広告 被告らが使用したとされる手法の 1 つは、ジャーナリスト、政治関係者、企業に電子メールを送信することでした。 報道機関やジャーナリストから発信されたかのように見せかけられたメッセージには、隠された追跡リンクが含まれており、これがアクティブ化されると、APT31 メンバーに、追跡で使用するターゲットの場所、IP アドレス、ネットワーク図、および特定のデバイスに関する情報が提供されました。 -攻撃について。 これらのメールの標的の中には、1989年の天安門事件後に結成された中国政府を批判する列国議会同盟に参加する外国政府高官も含まれていた。 そのすべての欧州連合加盟国はそのグループのメンバーです。…

司法省、中国政府による14年間にわたるハッキング活動で容疑者7人を起訴

1711520277
2024-03-26 14:07:02

ペーターシュライバーゲッティイメージズ

米司法省は月曜日、中国政府による経済スパイ活動と外国情報収集を促進する14年間にわたる米国企業数十社に対するハッキングまたはハッキング未遂の罪で7人の男を起訴した起訴状を公開した。

連邦検察官らの主張によると、被告7人全員は、武漢省にある国家安全省の出先機関である湖北省国家安全局が設立したフロント企業である武漢小瑞志科技有限公司に関係していたという。 MSS は、APT31、ジルコニウム バイオレット タイフーン、ジャッジメント パンダ、アルタイルなどの名前で追跡されている高度な持続的脅威グループに資金を提供しました。

14年にわたる容赦ないキャンペーン

「少なくとも 2010 年以来、被告らは…HSSD を代表して、多数の米国政府関係者、米国のさまざまな経済産業および防衛産業、さまざまな民間業界関係者、外国の民主主義活動家、学者、国会議員を標的としたコンピュータ ネットワーク侵入活動に従事してきた。中国に影響を与える地政学的出来事」と連邦検察官 容疑者。 「これらのコンピューターネットワーク侵入活動により、数百万人のアメリカ人が所有する仕事用および個人用の電子メールアカウント、クラウドストレージアカウント、通話記録が確認され、侵害される可能性が生じました。これには、民主的プロセスを標的とした悪影響を支援するために公開される可能性のある情報が少なくとも一部含まれています」米国の技術を中国に移転するための中国の国家支援機構の結果として、毎年推定数十億ドルの損失に貢献した。」

14 年間にわたる容赦ないキャンペーンでは、ゼロデイ攻撃、ウェブサイトの脆弱性悪用、米国政府高官、政治家、選挙運動スタッフのホーム ルーターや個人のデバイスが標的となり、数千の個人と数十の企業が標的にされました。米国の主要政党の両方から。

「標的となった米政府高官には、ホワイトハウス、司法省、商務省、財務省、国務省に勤める個人、米上院議員や両政党の代表者も含まれていた」と司法省当局者は述べた。 言った。 「被告らと APT31 グループの他のメンバーは、仕事用と個人用の両方の電子メール アドレスでこれらの個人を標的にしました。 さらに、場合によっては、被告らは司法省高官、ホワイトハウス高官、複数の米国上院議員の配偶者など被害者の配偶者も標的にした。 標的には、2020 年の選挙に先立つ米国の主要両政党の選挙キャンペーンスタッフも含まれていました。」

被告らが使用したとされる手法の 1 つは、ジャーナリスト、政治関係者、企業に電子メールを送信することでした。 報道機関やジャーナリストから発信されたかのように見せかけられたメッセージには、隠された追跡リンクが含まれており、これがアクティブ化されると、APT31 メンバーに、追跡で使用するターゲットの場所、IP アドレス、ネットワーク図、および特定のデバイスに関する情報が提供されました。 -攻撃について。 これらのメールの標的の中には、1989年の天安門事件後に結成された中国政府を批判する列国議会同盟に参加する外国政府高官も含まれていた。 そのすべての欧州連合加盟国はそのグループのメンバーです。 43の英国議会アカウントは中華人民共和国に批判的なグループの一部である。

APT31 はさまざまな方法を使用して、RAWDOOR、Trochilus、EvilOSX、DropDoor/DropCa などのカスタム マルウェア、そしてその後広く利用可能になった Cobalt Strike Beacon セキュリティ テスト ツールを対象のネットワークに感染させました。 2016 年後半、ハッカー グループは、名前のないソフトウェアの当時ゼロデイ脆弱性を悪用し、正体不明の防衛請負業者にアクセスしました。 彼らの中で 起訴、検察官は次のように書いています。

ゼロデイ特権昇格エクスプロイトを利用して、共謀者らはまず子会社のネットワークへの管理者アクセスを取得し、その後最終的に防衛請負業者の中核企業ネットワークに侵入した」と検察官は書いている。 起訴。 「共謀者らは、Web フォームの入力ボックスに悪意のあるコードを入力する SQL インジェクションを使用して、表示されることを意図していない情報にアクセスし、子会社のネットワーク上にユーザー名「testdew23」のアカウントを作成しました。 共謀者は悪意のあるソフトウェアを使用して、「testdew23」ユーザー アカウントに管理者権限を付与しました。 次に、共謀者たちは、「Welcome to Chrome」という名前の Web シェル、つまりコンピュータのリモート管理を可能にするスクリプトを子会社の Web サーバーにアップロードしました。 その後、共謀者は Web シェルを使用して、少なくとも 2 つの悪意のあるファイルを Web サーバーにアップロードして実行しました。これらのファイルは、被害者のネットワークと、共謀者が制御するネットワーク外のコンピュータとの間の接続を開くように構成されていました。 この方法により、共謀者たちは防衛請負業者のネットワークへの不正アクセスに成功しました。

その他の APT31 のターゲットには、軍事請負業者や、航空宇宙、IT サービス、ソフトウェア、電気通信、製造、金融サービス業界の企業が含まれます。 APT31 は、主に関心のある情報を持つ個人や団体だけでなく、主な標的が依存している企業やサービスも標的にすることが長い間知られていました。 主な標的は、中国と中国にとって価値のある技術情報を保有する西側企業の反体制派や批判者でした。

検察当局は、APT31によるハッキングに成功した標的には以下が含まれると述べた。

  • オクラホマ州に本拠を置き、米軍向けの軍用フライト シミュレーターを設計、製造した認可を受けた防衛請負業者
  • テネシー州に拠点を置く認可を受けた航空宇宙および防衛請負業者
  • アラバマ州に本拠を置く航空宇宙および防衛産業の研究法人
  • メリーランド州に本拠を置き、国防総省やその他の政府機関にサービスを提供する専門サポート サービス会社
  • カリフォルニアに本拠を置くアメリカの大手ソフトウェアおよびコンピュータ サービス メーカー
  • イリノイ州に拠点を置くワイヤレス技術の世界的大手プロバイダー。 ニューヨークに拠点を置くテクノロジー企業
  • カリフォルニアに拠点を置く産業制御業界にサービスを提供するソフトウェア会社
  • カリフォルニアに拠点を置く IT コンサルティング会社。 コロラド州に拠点を置く IT サービスおよび空間処理会社
  • 多要素認証会社。 アメリカの貿易協会
  • 複数の情報技術トレーニングおよびサポート会社
  • 米国の5Gネットワーク機器の大手プロバイダー
  • アイダホ州に拠点を置く IT ソリューションおよび 5G 統合サービス会社
  • イリノイ州に拠点を置く電気通信会社
  • カリフォルニアに本社を置く音声テクノロジー会社。
  • ニューヨークなどに事務所を構える著名な業界団体
  • ワシントン DC に拠点を置く製造協会
  • 鉄鋼会社
  • ニューヨークに拠点を置くアパレル会社
  • カリフォルニアに拠点を置くエンジニアリング会社
  • テキサスに拠点を置くエネルギー会社
  • ニューヨークに本社を置く金融会社
  • ワシントン DC などにオフィスを構える米国の多国籍経営コンサルティング会社
  • ニューヨークに拠点を置く金融格付け会社
  • ニューヨークに拠点を置く広告代理店
  • バージニア州に拠点を置くコンサルティング会社。
  • ニューヨークおよび米国全土に拠点を置く複数のグローバル法律事務所
  • 法律事務所のソフトウェアプロバイダー
  • バージニアに拠点を置く機械学習研究所
  • カリフォルニアに拠点を置く大学
  • ニューヨークとマサチューセッツにある複数の研究病院と研究所
  • ワシントン DC に本部を置く国際非営利団体。

被告は次のとおりです。

  • Ni Gaobin (倪高彬), age 38
  • ウェン・ミン、37歳
  • チェン・フェン、34 歳
  • ペン・ヤオウェン、38歳
  • スン・シャオホイ、38歳
  • シオン・ワン、35歳
  • 趙広宗、38歳

男らはコンピューター侵入の共謀と通信詐欺の共謀の罪で起訴された。 いずれの男性も米国で拘留されておらず、起訴される可能性も無いが、米国財務省は月曜日、 認可された 武漢小瑞志科技有限公司同省はまた、米国の重要インフラを標的としたハッキングでの役割に趙光宗氏と倪高斌氏を指名した。

「本日の措置の結果、米国内にある、または米国人が所有または管理している上記の指定人物および団体の財産および権益はすべてブロックされ、OFACに報告する必要がある」と財務当局者は書いている。 。 「さらに、直接的または間接的に、個別にまたは合計で 1 人以上のブロックされた人物によって 50% 以上所有されているすべてのエンティティもブロックされます。 OFAC が発行する一般ライセンスまたは特定ライセンスによって許可されている場合を除き、または免除されている場合を除き、OFAC の規制は一般に、指定された人物またはその他の方法でブロックされている人物の財産または所有権に関わる、米国人または米国内 (または通過) によるすべての取引を禁止しています。

米国国務省は、 1000万ドルを提供する 被告またはキャンペーンに関係するその他の者の身元または所在地につながる情報。

#司法省中国政府による14年間にわたるハッキング活動で容疑者7人を起訴

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。