ウェブタイトル

19 Settembre 2024

(Adnkronos) –  

米国とその同盟国は、中国の大規模な技術スパイネットワークの解体に成功しました。26万台のカメラが相互に接続され、インターネット、ルーター、その他のデバイスに接続されたネットワークは、北京が企業、メディア、大学、政府機関など、米国およびその他の国の機密性の高い組織をスパイするために使用されていました。 

この作戦は先週実施され、「Flax Typhoon」として知られるボットネットが標的となりました。このボットネットは、北京の政府請負業者である上場企業Integrity Technology Groupによって運営されていました。FBIは以前、裁判所の許可を得て、デバイスにコマンドを送信してネットワークから切り離していました。 

米国は、これらのデバイスはサイバースパイによって、米国、台湾、その他の国の政府機関や企業に侵入するための踏み台として使用されていたと非難しています。その他の押収は、12月と1月、そして2月(この場合はロシア軍GRUのサービスに関連付けられたボットネット)に行われました。 

「これはもう1つの成功ですが、これははるかに長い戦いのほんの1ラウンドに過ぎず、惑わされてはなりません。中国政府は、直接的にも、その代理人を装って、あなたの組織と私たちの重要なインフラストラクチャへの攻撃を続けるでしょう」と、FBI長官のクリストファー・レイ氏は、ワシントンで開催されたアスペン・サイバーサミットでの講演で述べました。機密データを盗んだネットワークの活動は「現実の損害」をもたらした、とレイ氏は付け加えました。 

たとえば、カリフォルニア州のある企業は、「部門全体をオフラインにし、重大な経済的損害をもたらした」ハードウェアを交換するために、ITスペシャリストを何時間もかけて対応せざるを得ませんでした。 

以前に無力化された、中国軍に関連付けられたボットネット「Volt Typhoon」は、主に電気通信会社に侵入していました。感染したデバイスのほぼ半分が米国にあり、ベトナムとドイツがそれに続きました。Volt Typhoonは、水と電力の配電会社、および通信と輸送システムへのアクセスを得るために、侵害されたルーターのネットワークを標的にしていました。 

一方、Flat Typhoonは、より伝統的なスパイ活動、つまり軍隊、政府機関、高等教育機関、トップレベルドメイン、防衛および情報技術企業における情報の窃盗を目的としていました。 

在ワシントン中国大使館は、「有効な証拠なしに、米国は正当化できない結論に飛びつき、中国に対して根拠のない非難を行った。これは非常に無責任な行為であり、事実を完全に歪曲したものである」と非難しました。 

この押収は、「モノのインターネット」、つまりルーターや監視カメラの脆弱性に対する懸念を高めています。これらのデバイスは、この種の攻撃で「ゾンビ」として使用され、コマンドセンターによって制御されます。コマンドセンターは、マルウェアを埋め込む脆弱なシステムを無作為に何千件もテストし、後で攻撃に使用します。業界アナリストは、製造会社、特にまだ稼働している古い製品を追跡するよう製造会社に求めています。 

 

Don't Miss

ウクライナ:EUの20番目の制裁パッケージについて合意に至らず

(Adnkronos) – ウクライナ戦争に対するロシアへの20番目の制裁パッケージについて、EU加盟国間で合意はなかった。報道によると、コレペルは、できるだけ早く合意に達するため、20番目の制裁パッケージについて意見交換を行った。改訂された文書は今朝提出され、多くの代表団が迅速な合意達成の重要性を強調した。  多くの代表団は、パッケージの改訂版を分析するためにより多くの時間が必要だと述べた。キプロス議長国は、次回のコレペル会議でこの問題に戻るため、代表団との二国間協議を継続する。当初の目標は、ウクライナへの大規模侵攻開始から4年目となる2月24日にこのパッケージを承認することであった。来週月曜日には、ウルズラ・フォン・デア・ライエン欧州委員長がこの目的のためにウクライナを訪問する予定だ。 …