2月7日、米国CISA、FBIやNSAなどは、中共が支援するハッカー集団「ボルト・タイフーン」が、過去5年間にわたり米国の重要インフラの一部にアクセスし続けていると明かした(Philippe Huguen/Getty Images)

中共ハッカーが米国の重要インフラにハッキングしていたことが明らかに

2月7日、米国サイバーセキュリティ・インフラセキュリティ庁、国家安全保障局と連邦捜査局などは、共同で勧告を発表した。

中共(中国共産党)が支援するハッカー集団「ボルト・タイフーン」が、過去5年間にわたり米国の重要インフラの一部にアクセスし続けている。

勧告によると、ボルト・タイフーンは、ルーター、ファイアウォール、VPNの脆弱性を悪用し、全米の水道、交通、エネルギー、通信システムを攻撃している。

同組織は、盗んだ管理者資格情報を使用してシステムへのアクセスを維持してきた。場合によっては「少なくとも5年間」、一部重要インフラへの不正アクセスを維持している。

報告書によると、ボルト・タイフーンは、いくつかの被害を受けた組織の監視カメラシステムを稼働させており、こうしたアクセスによって、重要なエネルギーや給水プラントの制御を混乱させる可能性があるという。

また、ボルト・タイフーンはネットワーク上の活動の痕跡を制限する LotL(Living-Off-The-Land)技術を使っているため、攻撃者の侵入の兆候を検知することがより難しくなっている。

米国当局をはじめ、カナダ、豪州、ニュージーランドの当局も、中共が台湾侵攻中、あるいは侵攻前に破壊的なサイバー攻撃を仕掛ける可能性を懸念している。

2023年5月、マイクロソフトは、中共政府の支援を受けたハッカー集団・ボルト・タイフーンが米国の重要インフラを標的とした活動を行っていると警告した。

同社によると、同集団は2021年半ばから活発に活動し、グアムや米国内、その他の不特定の標的を狙っており、ボルト・タイフーンのその進化した能力は、将来の危機において米国とアジア間の重要な通信インフラを破壊する可能性があると指摘している。

勧告の中で、米国のネットワーク管理機関はインフラ事業者に対し、多要素認証を導入するとともに、ソフトウェア・アプリをアップデートし、不審なユーザーの行動を追跡するためにアクティビティ・ログを開くよう促した。

関連記事
米フロリダ州共和党のエヴァン・パワー委員長は8日、トランプ前米大統領の三男バロン氏(18歳)が7月の共和党全国 […]
今年11月に行われる米国大統領選挙が、米国市民が決定権を持つ最後の選挙になるとイーロン・マスク氏が主張した。不法移民が有権者として流入するのを放置すれば、今後、米国のすべての選挙結果が彼らによって決定される可能性があるということだ。
ワシントン - 民主党議員の中には、現在進行中の大学での抗議行動が、ジョー・バイデン大統領の2期目当選のチャンスを危うくするのではないかと懸念している者もいる。 民主党内でも、デモへの対応をめぐって意見が分かれている。
ソーシャルメディアアプリのTikTokは、ジョー・バイデン大統領が4月24日に署名した法律により、270日以内(つまり2025年1月19日まで)に中国の親会社であるByteDanceから切り離され、米国企業によって買収・所有されなければならない。フューチャー・ユニオンの報告書は、公開されているデータに基づき、2012年から2024年の間に、米国最大の公的年金39社がバイトダンスのファンドに投資していることを明らかにした。 不透明な情報開示のため、報告書の数字は実際の数字より少ない可能性が高いとしている。
2024年、米国大統領選挙が行われる年にあたり、中共による米国向けの情報戦が激化していると言われている。米国務省の官僚たちは、中共が情報操作を巧みに行い、世界中に自らのイデオロギーを広めることで、米国をはじめとする民主主義国家の利益に、危害を加えていると警鐘を鳴らしている。