ワシントン — 国家安全保障局と国務省の当局者は、中国政府や米国が支援しているとされる強力なハッカー集団を阻止する方法をまだ模索していると述べた。 滑ったと非難される 米国の重要インフラネットワークに侵入。
米国はボルト・タイフーンと呼ばれるグループによる今後の攻撃をどう阻止するつもりかとの質問に対し、NSAの中国担当副局長補佐のデビッド・フレデリック氏は「それに対する良い答えはない」と答えた。
「彼らは危機や紛争で非対称の優位性を確保しようとしている。彼らの視点から費用対効果を考え、世界的ネットワークの観点から米国と同盟国における標的の広さを考えれば、彼らは止める気にならないだろう」とフレデリック氏は今週開かれた情報・国家安全保障サミットで述べた。「だから、どうやって彼らを捕まえるか、といったことは難しい問題だ」
「これは難しい問題だ」と彼は後に付け加えた。
国務省サイバースペース・デジタル政策局の国際サイバースペース安全保障担当副次官補、リージル・フランツ氏も同じ質問をされたとき、同じように答えた。
「私もその質問の答えは分からないが、我々が解明しようとしている重要な部分はたくさんある」と彼女は水曜日に語った。
フランツ氏は、国務省は政府全体の取り組みの一環として、公的帰属などの抑止戦術を「強化」していると述べた。 名指しと非難の戦略。
「技術的に犯人特定が十分にでき、公に犯人を特定できるという十分な自信が持てれば、私たちは国家関係者を告発し、責任を取らせるためにそうするのです」とフランツ氏は後に付け加えた。しかし、それがグループの活動をそれほど遅らせているわけではないとフランツ氏は認めた。
米国政府が中国政府によって「後援されている」と主張するボルトタイフーンは、2021年に発見されて以来、世界中の何千ものデバイスに侵入したと非難されている。 記録された報告しかし、このグループは2023年5月にさらに注目を集め、 マイクロソフトのセキュリティアナリスト。
マイクロソフトがボルトタイフーンの存在を発表した同じ日に、NSAと他の国家機関や同盟機関は 警告を発した 中国政府が支援するサイバー攻撃者が、グアムを含む米国の重要インフラを、内蔵ネットワークデバイスを使って標的にしているという。
今年の初めに、 FBI 連邦政府機関は、ボルト・タイフーンが米国の複数の重要インフラプロバイダーのIT環境に侵入したと発表し、インド太平洋地域で米軍の軍事力が高まった場合に大混乱を引き起こすために、この組織が他のインフラプロバイダーに侵入しようとしていると警告した。
フレデリック氏は、サイバースパイ活動とは異なり、情報の窃盗はボルト・タイフーンの目的ではないと述べた。
「中国がなぜこうした作戦を行っているのか、戦略的背景を調べることは非常に重要だと思います。習近平は米国を国家の復興と成長という目標の障害とみなしています」とフレデリック氏は語った。「中国は、米国が太平洋、特に台湾との紛争に巻き込まれるのを阻止できる軍事力を構築することを決意しています。」
同氏は、中国は「米国を抑止し打ち負かすための一連の能力の構築に非常に注力しており、ボルト・タイフーンやインフラを標的とした作戦については、事前配置以外に合理的な説明はまったくない」と述べた。 […] これはまさに、より広範な軍事戦略の一部なのです。」
今週初め、ボルト・タイフーンは サイバーセキュリティ研究者 ネットワーク管理プラットフォーム「Versa Director」のゼロデイ脆弱性を悪用し、米国を含むテクノロジー企業やインターネットプロバイダーに侵入しようとした。報道によると、Volt TyphoonはVersa Directorに欠陥を発見し、それを利用して認証情報を盗み出し、侵入先のサーバーで検知されることなく有害なコードを実行した。Versa それ以来発表した 同社はシステムのセキュリティ上の欠陥を修正したと発表した。
推奨
#NSAの中国専門家米国は中国のハッカーを阻止できず困惑