ワシントン(AP通信) – マイクロソフトが火曜日に発表したデジタル脅威に関する報告書によると、ロシア、中国、イランは米国のような敵に対するサイバースパイ活動やハッキング作戦を主導する上で犯罪ネットワークへの依存を強めているという。
権威主義政府と犯罪ハッカーとの協力関係の拡大は、国家安全保障当局者やサイバーセキュリティ専門家らを警戒させており、これはライバル国を弱体化させることを目的とした中国政府やクレムリンの指示による行動と、通常は金銭的利益に関心の高いグループの違法行為との間の境界線がますます曖昧になっていると主張している。
一例として、マイクロソフトのアナリストは、イランとのつながりを持つ犯罪的ハッキンググループがイスラエルの出会い系サイトに侵入し、入手した個人情報を販売したり身代金を要求したりしようとしたことを発見した。マイクロソフトは、ハッカーにはイスラエル人を困らせることと金儲けという2つの動機があると結論づけた。
別の事件では、捜査当局は、6月にウクライナ軍が使用した50台以上の電子機器に侵入したロシアの犯罪ネットワークを特定し、明らかにロシアのウクライナ侵攻を支援する可能性のあるアクセスと情報を求めていたとしている。ロシアから受け取った可能性のある支払いを除けば、このグループに明らかな金銭的動機はありませんでした。
ロシア、中国、イラン、北朝鮮など、独自のハッキンググループとの関係を持つ国々にとって、サイバー犯罪者と手を組むことは、双方に利益をもたらす便宜的な結婚をもたらす。政府は追加コストをかけずにサイバー活動の量と効果を高めることができます。犯罪者にとって、それは利益を得るための新たな道と政府による保護の約束を提供します。
Microsoft の顧客セキュリティおよび信頼担当バイスプレジデントである Tom Burt 氏は、「これらの各国で、国家活動とサイバー犯罪活動が結合する傾向が見られます」と述べています。
これまでのところ、ロシア、中国、イランが相互に資源を共有したり、同じ犯罪ネットワークと連携したりしていることを示唆する証拠はないとバート氏は述べた。しかし同氏は、民間のサイバー「傭兵」の利用が増えていることは、米国の敵対者がインターネットをどこまで兵器化するかを示していると述べた。
Microsoftのレポートでは、2023年7月から2024年6月までのサイバー脅威を分析し、犯罪者や外国がハッキング、スピアフィッシング、マルウェア、その他の技術を利用して標的のシステムへのアクセスと制御をどのように獲得しているかを調査した。同社によれば、顧客は毎日6億件以上の同様の事件に直面しているという。
ロシアはサイバー作戦の多くをウクライナに集中させ、軍や政府システムへの侵入を試み、同盟国の戦争支持を損なうことを目的とした偽情報を拡散させた。
ウクライナは独自のサイバー攻撃で対抗しており、その中には先週、一部のロシア国営メディアがオフラインになったものも含まれる。
ロシア、中国、イランと結びついたネットワークも米国の有権者をターゲットにしており、偽のウェブサイトやソーシャルメディアアカウントを利用して、2024年の選挙に関する誤った誤解を招く主張を広めている。マイクロソフトのアナリストらは、ロシアがカマラ・ハリス副大統領の選挙陣営を標的にしており、イランがドナルド・トランプ前大統領に対抗しようとしているとする米国情報当局者の評価に同意している。
イランもトランプ陣営をハッキングし、その内容に民主党の関心を引こうとしたが失敗した。連邦当局者らはまた、イランがガザ戦争を巡る米国の抗議活動を秘密裏に支援していると非難した。
バート氏は、選挙日が近づくにつれ、ロシアとイランは米国を標的としたサイバー作戦のペースを加速させる可能性が高いと述べた。
一方、中国は大統領選挙にはほとんど関与しておらず、偽情報の焦点は議会や州・地方自治体の反対投票レースに集中している。マイクロソフトは、北京と結びついたネットワークも引き続き台湾や地域の他の国々を標的にしていることを発見した。
これに対し、ワシントンの中国大使館の報道官は、中国がサイバー犯罪者と提携しているという疑惑には根拠がないと述べ、米国が自らの「いわゆる中国のハッキング脅威に関する偽情報」を広めていると非難した。
広報担当のLiu Pengyu氏は声明で「われわれの立場は一貫しており、明確だ」と述べた。中国はあらゆる形態のサイバー攻撃とサイバー窃盗に断固として反対し、これと闘う。」
ロシアとイランも、アメリカ人を標的にするためにサイバー作戦を利用しているという非難を拒否している。これら3カ国と北朝鮮の代表者に残されたメッセージは月曜日になってもすぐには返信されなかった。
外国の偽情報とサイバー能力を破壊する取り組みは、脅威とともにエスカレートしていますが、インターネットの匿名性と多孔性の性質により、対応の有効性が損なわれることがあります。
連邦当局は最近、ロシアが選挙に関する偽情報を広め、元米軍や情報機関の人物をハッキングする取り組みを支援するために使用している数百のウェブサイトドメインを押収する計画を発表した。しかし、アトランティック評議会のデジタルフォレンジック研究所の調査員らは、政府によって押収されたサイトは簡単かつ迅速に置き換えられることを発見した。
たとえば、9 月に司法省がいくつかのドメインを押収してから 1 日以内に、研究者らは、それに代わる目的で作成された 12 の新しい Web サイトを発見しました。 1か月後、彼らは活動を続けています。
#サイバー犯罪者はロシアと中国が米国と同盟国を標的にするのをますます支援しているとマイクロソフトが発表