中国のハッキング作戦に関連するドメインを米当局が押収、政府機関と重要インフラを標的

米司法省とFBIは8月26日、中国政府の支援を受けた2つのハッキングプラットフォームにハードコードされた3つのインターネットドメインを押収し、8年間にわたる諜報活動を即座に停止させたと発表した。QScanとQTRouterのプラットフォームは、南京新九維網絡科技公司のために活動し、中国国家安全部と中国人民解放軍にサービスを販売していた雇われハッカー集団QTFYが使用していた。QScanは世界中の脆弱なIoT機器をスキャンし、侵害した機器をQTRouterに送り込んでいた。QTRouterは、住宅用ルーターや商用プロキシ、貸与サーバーを経由して攻撃トラフィックを隠蔽し、侵入元が中国ではなく現地であるように見せていた。2018年以降の標的には、NASA、米連邦準備制度、米上院、米国立衛生研究所(NIH)、複数の閣僚級省庁、その他の重要インフラが含まれ、2024年にも一部の侵入が成功したほか、より広範な作戦では130カ国以上の組織が標的となった。ハードコードされたドメインにより、裁判所命令の下でプラットフォームを同時に停止させることが可能になった。持ち出された具体的なデータについては開示されなかったが、FBIと米国家安全保障局(NSA)の共同勧告には、防御側が利用できる侵害指標が示されている。トッド・ブランシュ司法長官は、9月に予定されている中国との首脳会談を前に、この活動は容認できないと述べた。中国政府は疑惑を否定した。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。