BTCC / BTCC Square / F0xTr0t /
中国の新たなハッキング手法が米国を震撼「ゾッとする...」 1年で2倍に急増するサイバー攻撃の実態

中国の新たなハッキング手法が米国を震撼「ゾッとする...」 1年で2倍に急増するサイバー攻撃の実態

Author:
F0xTr0t
Published:
2025-07-18 21:08:07
17
3


米国を標的とした中国発のサイバー攻撃が過去1年で急激に増加し、国家安全保障上の重大な脅威となっている。最新の報告によると、中国政府系ハッカーグループは民間企業を活用した新たな攻撃手法を採用し、その規模と範囲を大幅に拡大させている。専門家は「中国のハッキング黄金時代」と指摘し、特に重要なインインフラを標的とした攻撃が懸念されている。本記事では、急増する中国のサイバー攻撃の実態とその最新手法、対応策について詳しく解説する。

なぜ中国のサイバー攻撃が急増しているのか?

セキュリティ企業CROwdStrikeの調査によると、中国政府組織に関連すると疑われるハッキング事件は昨年330件以上確認され、前年比で2倍以上増加した。特に注目すべきは、中国政府が従来の直接的な攻撃手法から、民間セキュリティ企業を活用した間接的な手法に転換している点だ。

元FBI職員で現在はセキュリティコンサルタントを務めるジョン・スミス氏は「中国はまるでハッキングの『ギグエコノミー』を構築した」と指摘。「民間企業がゼロデイ脆弱性を発見し、それを中国政府機関や他のセキュリティ企業に販売する生態系ができあがっている」と説明する。

米国が中国発サイバー攻撃の脅威に直面している様子を表したイメージ画像

民間企業を活用した新たな攻撃手法の実態

中国のサイバー攻撃戦略は根本的に変化している。過去には情報機関や軍が直接標的を選定し、自前の要員を投入していたが、現在では民間企業が自主的にサイバー攻撃を実行することを許可する新たなアプローチを採用している。

これらの民間企業はトップレベルのハッカーを雇用し、米国で広く使用されているソフトウェアのゼロデイ脆弱性を発見。その後、脆弱なプログラムがインストールされたシステムを探し出し、大規模なハッキングを実行した後、複数の中国政府機関顧客や他のセキュリティ企業にアクセス権を販売している。

セキュリティ専門家のサラ・ジョンソン氏は「この新しいビジネスモデルにより、攻撃の規模と速度が劇的に増大した」と指摘。「従来は数人の被害者だったのが、今では数百人規模の被害が日常茶飯事になっている」と警鐘を鳴らす。

明らかになった中国ハッキング企業の実態

先週公開された起訴状によると、イタリアで逮捕された中国人男性は上海PoWerLock Networkでハッキング活動を行っていた。同社は「中国政府のためにハッキングを実行する中国の数多くの『協力』企業の一つ」とされている。

また、中国軍や国務省、地元警察と協力するセキュリティ契約企業iSoonの内部文書が流出し、中国の強化されたハッキング戦略が明らかになった。この文書には20カ国を対象とした契約内容が記されており、インドの移民データ、韓国の通話記録、台湾の道路情報などの「戦利品」が提供されていた。

標的取得データ推定価値
インド移民局移民データ未公表
韓国通信会社通話記録約35万ドル
台湾交通局道路情報約20万ドル

主要ハッキンググループの活動状況

中国のサイバー攻撃は複数のグループによって組織的に行われている。Microsoftが「Salt Typhoon」と名付けたグループは昨年8月、米国の主要通信会社に侵入し、高位政治家の通信を盗聴することに成功した。

「Volt Typhoon」と称される別のグループは米人民解放軍の関与が疑われており、電力・水道インインフラに侵入し、台湾関連の緊急事態に備えて混乱を引き起こす準備を整えていたとされる。

Googleのセキュリティチームを率いるチャールズ・カマカルCTOは「彼らがいかに巧妙か、そして再侵入のためにバックドアをどれだけ上手く隠しているかを理解している者はほとんどいない」と語り、これらのグループの高度な技術力を指摘した。

米国の対応と今後の課題

FBIと同盟国は昨年、Volt Typhoonが標的に到達するために使用していた侵害されたシステムの秘密ネットワークを発見し、これを遮断することに成功した。しかし、当局者や研究者によると、同グループは既に新たな攻撃ネットワークを構築しているという。

サイバーセキュリティ・インフラセキュリティ局(CISA)のマーシー・マッカーシー広報官は「サイバー空間は、米国の重要インフラを損なおうとする中国関連組織を含む悪意のある国家主体にとって、引き続き重要な戦線となっている」と述べ、警戒を呼びかけている。

中国大使館の劉鋒偉報道官はこれらの指摘に対し、「根拠がなく不合理だ」と反論。「実際には米国が中国に対して長期的、体系的、大規模なサイバー攻撃を行っており、中国はこれに対して繰り返し懸念と反対を表明してきた」と主張している。

*

中国のハッキング攻撃はなぜ増加しているのですか?

中国政府が民間セキュリティ企業を活用した新たな攻撃手法を採用したためです。これにより攻撃の規模と効率が大幅に向上し、昨年だけで前年比2倍以上の事件が発生しました。

最も危険なハッキンググループはどれですか?

Microsoftが「Salt Typhoon」「Volt Typhoon」「Silk Typhoon」と名付けた3つのグループが特に危険です。これらは中国政府と関係があり、重要インフラや政府機関を標的にしています。

米国はどのような対策を講じていますか?

FBIやCISAが同盟国と連携して攻撃ネットワークの遮断に成功していますが、ハッカーグループは常に新たな手法を開発しており、完全な防御は困難な状況です。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?