米国、連邦準備制度理事会の侵害に関連する中国製ハッキングツールを押収

iconCryptoBriefing
共有
AI summary icon概要
米司法省とFBIは、中国国家支援グループと関連するハッキングプラットフォームQScanとQTRouterを押収した。これらのツールは、連邦準備制度理事会、NASA、司法省を標的としたセキュリティ侵害に使用されていた。この作戦は南京新玖威と関連し、攻撃者が足跡を隠し、重要なセクターに浸透することを可能にしていた。この押収は、PRCのサイバー活動に対する広範な取り締まりの一環として8月26日に実施された。

米国司法省とFBIは、連邦準備制度理事会を含む国内の最も機密性の高い機関への侵入が疑われる中国の国家支援サイバー集団に関連する2つのハッキングプラットフォームを押収したと発表しました。

プラットフォームであるQScanとQTRouterは、QTFYというグループに帰属され、米国政府はこれを南京新九維ネットワークテクノロジー社と関連付けている。これらのツールは、連邦政府および重要なインフラ部門のターゲットに侵入する際に、ハッカーの出所を隠すことを可能にしたとされている。

何が侵害され、どのように機能していたか

名前が挙げられた被害者には、連邦準備制度理事会、NASA、司法省、エネルギー省、保健・福祉省、国立衛生研究所、および米国上院が含まれます。影響を受けた対象は、通信プロバイダー、病院、金融機関を含む重要なインフラ分野にも及びました。

広告

QScanとQTRouterは、攻撃者が誤導の層を介して侵入を経路設定できるようにする隠蔽ツールであり、ソースの追跡を指数的に困難にした。

8月26日のこれらのプラットフォームの押収は、PRC支援サイバー作戦に対する米国の広範で継続的なキャンペーンの一部を構成しています。

連邦準備制度理事会の観点

連邦準備制度が被害者リストに含まれていることは、これまでに同機関が標的とされてきたことから注目に値する。2022年、上院ホームランドセキュリティ委員会の報告書は、連邦準備制度の職員を対象とした継続的な中国の募集活動、「P-Network」を明らかにした。2025年1月、連邦準備制度の上級顧問が経済スパイ行為に関する罪で起訴され、個人と中国国家関係者との協力の深さが再確認された。

連邦準備制度理事会からの機密政策データに関する侵害の範囲については、詳細がまだ限られています。

PRCのサイバー作戦における全体像

この事例が注目される理由は、対象リストの広範さと帰属の具体的な詳細です。南京新玖威ネットワークテクノロジー社とQTFYグループを名指しすることは、米国諜報機関がその証拠に対して十分な自信を持っていることを示しています。

QScanとQTRouterの押収は、当該グループが利用していた運用ツールキットを少なくとも一時的に混乱させます。サイバー攻撃者は再構築が可能ですが、確立されたインフラを失うことで再出発を余儀なくされ、再構築期間中に遅延や潜在的な暴露が生じる可能性があります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。