2月上旬、台湾のマッカイ記念病院のスタッフは、問題に気付いたときに患者の記録にアクセスしようとしていました。ウイルスがコンピューターシステムを介して引き裂かれ、数百人がクラッシュし、患者の記録へのアクセスをブロックしました。
警察によると、1660万人の患者記録を盗んだ「クレイジーハンター」として知られる20歳の中国のハッカーの作品でした。
LOは100,000ドルの身代金を要求しましたが、病院が拒否したとき、彼は被害者の名前を公開し、記録を投稿すると脅したウェブサイトを設定しました。
しかし、セキュリティの専門家は、お金を交換することなくウイルスを追放することができました。
2月以来、台湾は サイバー攻撃 に対して 病院、地方自治体や税務署とともに、大半は中国から来ています。
中国は台湾を主張している 台北の政府がしっかりと拒否し、複数の機会に島に侵入すると脅した領土の一部として。
北京はまだ本格的な力を使用していませんが、オープンな戦争には至らないが、強制しようとする幅広い「グレイゾーン」対策を採用しています。 台湾 そして、攻撃の可能性に先立って国を粉砕します。
台湾の沿岸警備隊の船とスピードボートは、中国との海上紛争の可能性に備えています-Daniel Ceng/Getty
過去3年にわたって、台湾は中国の灰色ゾーン攻撃から身を守るための開発メカニズムの開発に大きな進歩を遂げてきましたが、特にサイバー空間では多くの脆弱性が残っています。
「彼らは私たちの国防総省のウェブサイトまたは外務省のウェブサイト、またはデジタル問題省のウェブサイトを攻撃する能力はありません」と、国のデジタル問題副大臣であるHerming Chiueh氏は述べています。
「だから、彼らは攻撃を病院である私たちの弱い部分にシフトする必要がある」と彼は6月のインタビューで言った。
Chiueh氏の仕事への上昇は、台湾のサイバーセキュリティチームの急速な成長とその拡大能力を反映しています。
彼は2022年にその役割を引き受けました。同じ年に省が設立されましたが、台湾の主要な技術ハブであるHsinchuの大学で工学教授としての仕事から離れました。
3年の短い年で、台湾のサイバーセキュリティマンデートは、執行部門内の20人のチームから、国が急速に激しい危機に直面しているため、政府全体に広がる500人近くに広がっています。
昨年、島は毎日平均240万人のサイバー攻撃を経験しました – 2023年の毎日の平均の2倍であり、80%が政府機関をターゲットにしています。
2025年上半期のデータはまだ利用できませんが、Chiueh氏は、その金額は増加し続けているだけだと述べました。
これは、台湾が攻撃を検出できるセンサーをより多く持っているため、中国がサイバーテクノロジーとサイバー攻撃を開始する能力を拡大するために非常に多くのリソースを投げかけているためです。
病院は主要なターゲットです
病院のネットワークは、家族の歴史から病気の詳細な説明まで、人に関する最も個人情報のいくつかを保存し、敵の主要な標的にします。
主に個人データの取得に集中している病院に対する攻撃は、そのサイバー強みを誇示しようとする中国の試みのようです。
彼らは、その脆弱性を強調することにより、台湾を脅迫するために中国による多面的な努力の一部であり、潜在的な将来の侵略のための基礎を築くことの一部である可能性が高い。
「唯一の目的は、屈辱を与え、彼らが私たちを社会として邪魔する能力を持っていることを示すことです」とチウエ氏は言いました。
彼は、ハッカーは、LoがMackay Memorial Hospitalのデータで脅したものと同様に、トロフィーとしてダークウェブ上で収穫するデータをしばしば投稿すると説明しました。
オーストラリアのディーキン大学のサイバーセキュリティの専門家であり准教授であるレノンチャンは、敏感な情報をオンラインで掲載することにより、中国のハッカーは市民を保護する政府の能力に疑問を投げかける可能性があると述べました。
「台湾の指導者の否定的な印象やイメージを作成する可能性があります」と彼は言いました。
病院は、戦時中の国の回復力の不可欠な部分でもあります。攻撃中にターゲットのヘルスケアネットワークを中断または無力化する敵の能力は、彼らに大きな利点を提供する可能性があります。
「彼らは、これらの病院の脆弱性を明らかにしようとしているので、重要な時期にシステムにハッキングして閉鎖したり、病院内に混乱を引き起こすことができるようになります」とチャン氏は言いました。
ショップのオーナーであるChiu Sih -Chiは、インターネットの停止により、幼児の病院の予約を予約することが難しくなったと言いました – Huizhong Wu
7つの「サイバー軍」
台湾はサイバー攻撃の大部分を中国に戻し、デジタル省は中国共産党が彼らの多くの背後にいると疑っていますが、正確な割合は不明です。
Chiueh氏は、中国には7つの「サイバー軍」があると説明しました。そのうち2つは台湾のみに焦点を当てていますが、対照的に、1つだけが米国に焦点を当てています。
昨年4月、中国は人民解放陸軍サイバースペース部隊を設立しました。これは、「国家サイバー主権」を維持するために秘密裏に運営されているサイバー戦争軍ユニットの最新の反復です。
Chiueh氏は次のように述べています。「サイバー攻撃を米国および台湾連邦政府と比較すると、政府は攻撃の7倍を獲得します。」
先週、台北のデジタルアフェアーズ省でチウエを編む – アレグラ・メンデルソン
デジタル省の4月の毎月のサイバーセキュリティレポートは、最も一般的なタイプの攻撃が情報収集であり、その後にシステムへの不正アクセスが含まれていた侵入が続くことがわかりました。
省が密接に従った侵入攻撃の1つのタイプは、サービス拒否(DDOS)攻撃であり、それらをシャットダウンするためのトラフィックでサーバーをflood濫させます。
これらの攻撃は過去3年間で6倍に増加し、2022年8月にナンシーペロシが米国下院議長である間に台湾を訪れた後、注目に値するスパイクが増加しました。
ペロシさんは、25年ぶりに台湾を訪問した最初の高レベルの役人でした。中国は訪問を島への米国の支援の兆候と見なし、今まで続いているグレイゾーンの戦術の波で対応しました。
ナンシー・ペロシは、2022年の訪問中に台湾外務大臣のジョセフ・ウーと会いました – 台湾外務省
「DDOSの攻撃ではパターンがあります。攻撃は午前9時に始まり、その後、12時から1時まで昼休みがあり、攻撃者は5で終了します」とChiueh氏は言いました。 「労働時間は私たちと同じタイムゾーンにあります。」
台湾はまた、中国軍に接続されていることが知られている侵害されたデバイスへの多くのハッキングのIPアドレスを追跡しました。
多くのサイバー攻撃で標的にされた情報の種類は、中国政府が責任を負っていることも示唆しています。
中国のハッカーは、フィッシングソフトウェアなどの「非常に洗練されたソーシャルエンジニアリング」を使用して、「特定の政府職員」の個人的なデバイスと「これらの人々の周りの多くのインテルを集める」とチウエ氏は述べています。
「彼らがデータを収集する必要がある理由は、私たちの重要なインフラストラクチャをサイバー攻撃するか、彼らが収集する情報を使用して偽情報または誤った情報を広めることです。これらはどちらも敵対的な敵の行動です」と彼は言いました。
水中の脆弱性
サイバーセキュリティは依然として台北に焦点を当てていますが、もう1つのグレーゾーンの脅威は、国の海底潜水艦ケーブルです。
台湾は、インターネットトラフィックの99%を運ぶために、24の水中ケーブル(14の国際的なものと国内の10)に依存しています。
これらのケーブルは通常、少なくとも海底の下に数メートル下に埋葬されており、それらを保護しますが、中国の船はそれらをdrする方法を見つけ続けています。
2019年以来、ケーブルを破壊し、島全体へのインターネットアクセスを遮断した中国の船(多くの場合、釣りや貨物船)が関与する数十の事件がありました。
2023年、2隻のボートがケーブルを切断し、台湾の郊外にインターネットを提供し、2か月近く12,000人の住民が接続しませんでした。
北京は、これらの事件の責任を日常的に否定しており、それらが事故であるか、損害が自然な崩壊によって引き起こされたと主張しています。
Chiueh氏は、の可能性を述べた 台湾の海底ケーブルに対する攻撃 今日は、「コストは、海底ケーブルを切るために数隻のボートを雇うよりもはるかに高くなる」ため、大規模なサイバー攻撃のそれよりも高くなっています。
台湾は、あらゆる種類の破壊を阻止するための措置を講じてきました。 2023年、MATSU事件の後、台湾は電気通信法を修正し、1〜7年の刑務所で罰金を科し、最大1,000万ドル(250,000ポンド)の罰金を科しました。
先週、台湾は、台湾の主要島を外れているペング島に結びつける海底ケーブルを損傷したことで、中国のボートキャプテンに3年の刑務所で刑を宣告しました。
しかし、台湾が中国の圧力の高まりに対応している唯一の方法は、より強力な懲罰的行動が唯一の方法ではありません。島はそれ自体の回復力と抑止能力を改善しています。
Chiueh氏は、自然な原因のために今年初めにMatsuへの2つのケーブルが再び損傷したと述べましたが、6週間待つ代わりに、住民は島に設置された新しい電子レンジのバックアップのおかげでほとんどすぐにオンラインで戻ってきました。
サイバー攻撃を阻止する台湾の能力も改善されています。今年の攻撃の数は増加しましたが、昨年と比較して違反は少なかった。
しかし、専門家は、この国にはまだ進む方法があると警告しています。チャン氏は、中国が明日本格的なサイバー攻撃を開始する場合、台湾は「間違いなく多くのトラブルに陥る」と述べた。
「台湾は過去数年間、サイバーレジリエンスに非常に優れた能力を築いてきましたが、対処する必要がある分野がまだあります」とチャン氏は付け加えました。
受賞歴のある英国のジャーナリズムであなたの視野を広げます。受賞歴のあるWebサイト、専用アプリ、マネーシーオファーなどへの無制限のアクセスで、1か月間無料で無料でお試しください。
#中国は病院に対するサイバー攻撃を台湾に屈辱するように増やしています