【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[中国]
中国政府、サイバー・スパイ・ネットワーク「GhostNet」への関与を否定

「中国政府はコンピュータ・ネットワークに対する攻撃に断固反対する」

(2009年04月01日)

 世界100カ国以上の1,295台のコンピュータを取り込み、マルウェアやソーシャル・エンジニアリングを介して不正なスパイ活動を行なっているという世界規模のサイバー・スパイ・ネットワーク「GhostNet」の存在が明らかとなったが、中国政府は3月31日、このスパイ活動への関与を否定した。

 GhostNetの存在は、先週、カナダのトロント大学の研究グループとカナダのシンクタンクであるSecDev Groupとが共同で運営するサイバー・スパイ調査プロジェクト「Information Warfare Monitor」が明らかにした。公表された報告書によると、攻撃者はGhostNetを使って、標的としたコンピュータへのフル・アクセス権限を奪取し、国際機関や各国外務省のコンピュータからデータを盗み出したという(関連記事)。

中国外交部(外務省)の秦剛(Qin Gang)報道官(中国外交部会見要旨より)

 さらにこの報告書では、情報収集に用いられているサーバの多くが中国に設置されていることが明らかとなり、同国政府の関与が取りざたされた。これを受けて、中国外交部(外務省)の秦剛(Qin Gang)報道官は31日、「国外にはこの諜報活動への当国政府の関与を熱心にうわさする向きもあるが、そうした指摘はまったくのでっち上げだ」と反論した。

 さらに秦報道官は、「中国政府はコンピュータ・ネットワークに対するハッキングなどの攻撃に断固反対する」とも語った。

 アナリストによると、諸外国の政府機関ネットワークに的を絞ったGhostNetの攻撃は、独特ではあるが、その規模は小さく、マルウェア・コードもほかの攻撃で見られるものと比べて古いという。北京のセキュリティ企業KnownsecのCEO(最高経営責任者)を務めるチャオ・ウェイ(Zhao Wei)氏は、「GhostNetが利用するマルウェアのソースコードは、インターネットで検索すればすぐに見つかるようなものだ」と指摘している。

 中国は2008年末の時点で2億9,800万のインターネット・ユーザーを有し、その規模は世界最大となっている。

 中国におけるサイバー攻撃は、一般的には銀行口座やオンライン・ゲームのパスワードを狙ったものが多い。オンライン・ゲームでは、武器などのアイテムがしばしば現実のお金で取引されているので、攻撃者は他人のアカウントをのっとって換金しようとするわけだ。また、攻撃者は、多くのターゲットから少しずつ盗むことで発覚を逃れている。例えば、多数の銀行口座に侵入して各口座から10元(約1.47ドル)ずつしか盗まなければ、被害届けが出されない可能性が高く、警察も証拠集めが難しい。

 なお、中国政府は今年2月に刑法を改正し、どんなコンピュータからであれデジタル・データを盗むことを禁止したほか、第三者のコンピュータに侵入したり、第三者のコンピュータを支配したりするためのプログラムの開発を禁じている。

 一方、他国の攻撃者にとって中国は格好の中継地点であり、中国のIPアドレスは本当の拠点を隠すのに使われるケースも少なくないという。「中国のドメインは容易かつ安価に登録できるため、攻撃者は中国のIPアドレスを使って簡単にマルウェアを広められる。仮にアクセスが遮断されたとしても、簡単に別のIPアドレスに切り替えられる」とあるセキュリティ専門家は指摘している。

(Owen Fletcher/IDG News Service北京支局)




関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/04〜03/10



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国