3か月前、セキュリティ会社マンディアントは、中国のハッカー集団が原因であることを明らかにした。米国の標的への攻撃少なくとも6年間にわたり企業秘密や政府秘密を盗み続けた。グループが活動していた期間を経て、インフラの一部をシャットダウンする作戦を保留すると、ハッカーたちは活動を再開します。
によると、ニューヨークタイムズ、Mandiant によってコード名 APT1 と名付けられた影のグループです。報告中国人民解放軍の第61398部隊と特定され、ここ数週間で執拗な攻撃を再開した。
Unit 61398は、近年米国を標的とした最も成功したサイバー攻撃の多くを引き起こしたグループとして特定され、2月に注目を集めた。マンディアント氏の報告を受けて、米国政府は中国に対し攻撃を停止するよう要請した。しかし、その要求は聞き入れられなかったようだ。
「グループ自体はしばらく沈黙した。彼らは活動の性質を変更し、さまざまな企業内で使用していたツールの一部を削除した」とマンディアントの最高セキュリティ責任者のリチャード・ベイトリヒ氏は5月15日に開催されたサイバーセキュリティ委員会で述べた。国家政策センターにて。 「しかし、ここ数週間で、彼らは戻ってきて勢いを増し始めているようです。」
関連項目:
タイムズ紙の要請によりマンディアントが行った新たな調査によると、過去2カ月で中国のハッカーたちは以前ターゲットにしていたのと同じ被害者への攻撃を徐々に再開しており、以前の活動レベルの60%か70%で活動している。サイバーセキュリティ企業クラウドストライクのインテリジェンス部門ディレクター、アダム・マイヤーズ氏もタイムズ紙に対し、この見解を認めた。同氏によると、戦術に若干の変更が加えられたことを除けば、中国のハッカーたちは「通常通りの業務」に戻ったという。
専門家は、Unit 61398 が通常のハッキング方法に戻ったことにそれほど驚きません。
外交問題評議会のフェローでサイバーセキュリティと中国の専門家であるアダム・シーガル氏は、「米国政府内外の誰も、中国の名を公に出すことが即時効果をもたらすとは考えていなかったと思う」と電子メールでマッシャブルに語った。
「しかし問題は、米国政府がより懲罰的な政策対応に移行し始めるまでどれくらい待つつもりなのかだ」と同氏は付け加え、これらの対応には貿易制裁やビザ制限、盗まれた知的財産から利益を得ている企業に対する訴訟が含まれる可能性があると指摘した。
3月、米国が中国に撤回を要求した後、中国政府は非難を否定し、中国は非難していると述べた。サイバーセキュリティについて話し合い、交渉することにオープンです。一方、政権の代弁者とみなされている人民日報は、米国を「真のハッキング帝国」と呼んだ。