スキップしてメイン コンテンツに移動

グーグルがきっかけに数百件のサイバー攻撃が発生、発信源は中国か

Hundreds More Cyberattacks Linked To 2009 Google Breach

By Reuters


aviationweek.com September 07, 2012

グーグルが2009年にサイバー攻撃を受けたのを皮切りに、実行犯のハッカー集団はその後数百件に渡るサイバー襲撃をかけており、とりわけ米国防衛産業と人権団体に焦点があてられていることがセキュリティソフトメーカー、シマンテックによる分析調査結果で判明した。
  1. グーグルは2010年1月に同社ならびに20あまりの企業が高度なサイバー攻撃の対象となっていると発表している。この攻撃はオーロラ作戦の名称がつき、発信源は中国で知的財産の窃盗行為として公表された。
  2. ハッカーの正体は特定できていないが、この事件で米中間で緊張が高まり、中国発信のサイバー攻撃が米国を対象に増加の一途であることが問題となった。
  3. 「当時おおきな話題になりましたが、今でも理解されていないのはこれが継続して発生していることです」(シマンテックの研究調査部門長エリック・チェンEric Chien)「犯行グループは姿を消したのでなく、今後も消えることはないと見ています」
  4. シマンテックよりオーロラ作戦の背後にいるハッカー集団は知的財産に焦点をあてており、国防関連契約企業の設計図、艦船、航空関連、武器、エネルギー、生産関連、技術情報、電子産業など幅広い関連企業を狙っているとの発表が出た。
  5. サイバー保全専門家の間ではグーグル襲撃の発信源は中国と広く信じられている。
  6. ド ミトリ・アルペロヴィッチDmitri Alperovitchはサイバー保安専門の新興企業クラウドストライクCrowdStrikeの技術担当最高責任者で、同社は最近の犯行の実行犯をつきとめてい るという。対象の事例はEMC CorpのRSA保全部門及びロッキード・マーティンへの侵入事件だという。
  7. ハッカー集団は社内で一般的に使われるアドビシステムズマイクロソフトのソフトウェアにあるセキュリティー欠陥を悪用してPCを感染させている。
  8. シマンテックによると各種ハッカー集団が利用したのは末尾がゼロの日が8回でその日にセキュリティの弱点があることが判明したという。
  9. シマンテックによるとハッカー集団の中でも最大規模のエルダーウッド集団Elderwood hackersだけでも2010年から2012年にかけてゼロディの弱点を合計8回しているという。このことから相当の資金と技術を有する人員の厚みが同集団にあることが伺える。
  10. さらにチェンはエルダーウッド集団とは大規模な犯罪集団なのか、国家による支援を受けているのか、それとも国家そのものなのではないかと見ている。
  11. このハッカー集団は共通のインフラを使う特徴があり、シマンテックではこれを「エルダーウッドプラットフォーム」と読んでいる。この名前はソフトウェアのコードで毎回繰り返し使われている単語にちなむもの。
  12. エルダーウッド集団は国防関連契約企業からデータを盗むことに注力しており、大手国防企業そのものは避ける傾向があるとチェンは見ている。
  13. その次に狙われているのがチベットの人権問題に取り組むNGO組織だ。金融、ソフトウェアの各企業も標的だとチェンは解説する。
  14. シマンテックはシマンテックとノートンのブランドでウィルス駆除ソフトウェアを法人・個人向けに販売している。同社は標的企業名の公表は拒否しており、攻撃が中国発信とする証拠は有していないという。■

コメント 自衛隊にもやっとサイバー部隊が創設されることになりましたが、この分野は技術の進展が激しい分野ですので、軍民の区別をするのではなく、技術を中心に柔軟な対応をお願いしたいところです。また、我々が日常使っているPCや端末が気が付かないうちに「エージェント」になる可能性もありますので、セキュリティには普段から投資をしておく必要がありますね。

コメント

このブログの人気の投稿

フィリピンのFA-50がF-22を「撃墜」した最近の米比演習での真実はこうだ......

  Wikimedia Commons フィリピン空軍のかわいい軽戦闘機FA-50が米空軍の獰猛なF-22を演習で仕留めたとの報道が出ていますが、真相は....The Nationa lnterest記事からのご紹介です。 フ ィリピン空軍(PAF)は、7月に行われた空戦演習で、FA-50軽攻撃機の1機が、アメリカの制空権チャンピオンF-22ラプターを想定外のキルに成功したと発表した。この発表は、FA-50のガンカメラが捉えた画像とともに発表されたもので、パイロットが赤外線誘導(ヒートシーキング)ミサイルでステルス機をロックオンした際、フィリピンの戦闘機の照準にラプターが映っていた。  「この事件は、軍事史に重大な展開をもたらした。フィリピンの主力戦闘機は、ルソン島上空でコープ・サンダー演習の一環として行われた模擬空戦で、第5世代戦闘機に勝利した」とPAFの声明には書かれている。  しかし、この快挙は確かにフィリピン空軍にとって祝福に値するが、画像をよく見ると、3800万ドルの練習機から攻撃機になった航空機が、なぜ3億5000万ドル以上のラプターに勝つことができたのか、多くの価値あるヒントが得られる。  そして、ここでネタバレがある: この種の演習ではよくあることだが、F-22は片翼を後ろ手に縛って飛んでいるように見える。  フィリピンとアメリカの戦闘機の模擬交戦は、7月2日から21日にかけてフィリピンで行われた一連の二国間戦闘機訓練と専門家交流であるコープ・サンダー23-2で行われた。米空軍は、F-16とF-22を中心とする15機の航空機と500人以上の航空兵を派遣し、地上攻撃型のFA-50、A-29、AS-211を運用する同数のフィリピン空軍要員とともに訓練に参加した。  しかし、約3週間にわたって何十機もの航空機が何十回もの出撃をしたにもかかわらず、この訓練で世界の注目を集めたのは、空軍のパイロットが無線で「フォックス2!右旋回でラプターを1機撃墜!」と伝え得てきたときだった。 戦闘訓練はフェアな戦いではない コープサンダー23-2のような戦闘演習は、それを報道するメディアによってしばしば誤解される(誤解は報道機関の偏った姿勢に起因することもある)。たとえば、航空機同士の交戦は、あたかも2機のジェット機が単に空中で無差別級ケージマッチを行ったかのように、脈絡な

主張:台湾の軍事力、防衛体制、情報収集能力にはこれだけの欠陥がある。近代化が遅れている台湾軍が共同運営能力を獲得するまで危険な状態が続く。

iStock illustration 台 湾の防衛力強化は、米国にとり急務だ。台湾軍の訓練教官として台湾に配備した人員を、現状の 30 人から 4 倍の 100 人から 200 人にする計画が伝えられている。 議会は 12 月に 2023 年国防権限法を可決し、台湾の兵器調達のために、 5 年間で 100 億ドルの融資と助成を予算化した。 さらに、下院中国特別委員会の委員長であるマイク・ギャラガー議員(ウィスコンシン州選出)は最近、中国の侵略を抑止するため「台湾を徹底的に武装させる」と宣言している。マクマスター前国家安全保障顧問は、台湾への武器供与の加速を推進している。ワシントンでは、台湾の自衛を支援することが急務であることが明らかである。 台湾軍の近代化は大幅に遅れている こうした約束にもかかわらず、台湾は近代的な戦闘力への転換を図るため必要な軍事改革に難色を示したままである。外部からの支援が効果的であるためには、プロ意識、敗北主義、中国のナショナリズムという 3 つの無形でどこにでもある問題に取り組まなければならない。 サミュエル・ P ・ハンチントンは著書『兵士と国家』で、軍のプロフェッショナリズムの定義として、専門性、責任、企業性という 3 つを挙げている。責任感は、 " 暴力の管理はするが、暴力行為そのものはしない " という「特異な技能」と関連する。 台湾の軍事的プロフェッショナリズムを専門知識と技能で低評価になる。例えば、国防部は武器調達の前にシステム分析と運用要件を要求しているが、そのプロセスは決定後の場当たり的なチェックマークにすぎない。その結果、参謀本部は実務の本質を理解し、技術を習得することができない。 国防部には、政策と訓練カリキュラムの更新が切実に必要だ。蔡英文総統の国防大臣数名が、時代遅れの銃剣突撃訓練の復活を提唱した。この技術は 200 年前のフランスで生まれたもので、スタンドオフ精密弾の時代には、効果はごくわずかでしかないだろう。一方、台湾が新たに入手した武器の多くは武器庫や倉庫に保管されたままで、兵士の訓練用具がほとんどない。 かろうじて徴兵期間を 4 カ月から 1 年に延長することは、適切と思われるが、同省は、兵士に直立歩行訓練を義務付けるというわけのわからない計画を立てている。直立歩行は 18 世紀にプロ