米国当局は、中国政府の支援を受けたグループによって構築・運用されていたとされる大規模なハッキングネットワークの電源を引き抜き、連邦機関を標的とする外国のサイバー作戦を封じ込めようとするワシントンの取り組みの中で、これまでで最も重要な動きの一つとなった。今週司法省が公表した中国支援ボットネットの押収により、NASA、連邦準備制度理事会(FRB)、そして上院そのものを含む、米国政府の最も機密性の高い領域の一部に数年にわたって侵入するために使用されていたとされる2つのハッキングプラットフォームが無効化された。
Summary
主なポイント
- FBIと司法省は、米国の重要インフラを標的とするために使用されていたQScanとQTRouterとして知られる2つのハッキングプラットフォームに紐づくインターネットドメインを押収した。
- QTFYと呼ばれる中国の国家支援グループが、南京新九维网络科技有限公司(Nanjing Xinjiuwei Network Technology Company)という中国拠点の企業の下で、これらのプラットフォームを作成・運用していた。
- 被害者には、NASA、連邦準備制度理事会、司法省、エネルギー省、保健福祉省、国立衛生研究所(NIH)、そして米上院が含まれるとされている。
- 上院が侵害されたのは2026年とごく最近であり、最も古い侵入は2018年にまでさかのぼる。
- 押収されたドメインはマルウェアにハードコードされていたため、このテイクダウンによりネットワーク全体が機能不全に陥ったと報告されている。
FBI、中国国家支援ボットネットのドメインを押収
司法省によると、押収されたドメインはQScanとQTRouterを動かすマルウェアに直接ハードコードされていた作戦の中枢だったという。このインフラを遮断したことで、両プラットフォームとそのコマンド&コントロールサーバーは一挙に機能不能になったと当局は述べている。
カリフォルニア南部地区連邦地方裁判所で開示された法廷文書は、これらのプラットフォームを、米国の重要インフラやその他の機密性の高いネットワークに侵入するために特別に構築されたツールとして説明している。ドメインはマルウェアがオペレーターと通信する仕組みに不可欠だったため、この押収は単にいくつかのウェブアドレスをブロックするのではなく、ネットワークの生命線を断ち切ることに相当した。
これは技術的な詳細を超えて重要な意味を持つ。捜査当局がこのようにクリーンにコマンドインフラを解体できる場合、単一の法的措置でハッカー集団が長年かけて築いたアクセスを剥ぎ取り、敵対者に新しいサーバーへ単に移行させるのではなく、ゼロから再構築することを強いることになる。
ボットネットの運用と帰属
検察当局はネットワークを中国企業にまでさかのぼり、これらのプラットフォームを、単独の攻撃者ではなく商業的なハッキング・アズ・ア・サービス事業に結びつけている。開示された書類によれば、QTFYとして知られるグループがQScanとQTRouterを作成・運用し、QTFY自体は中国拠点の企業である南京新九维网络科技有限公司に雇用されていた。
司法省は、QTFYの有償クライアントには中華人民共和国国家安全省と中国人民解放軍が含まれていたと主張している。この詳細が正しければ、この作戦は通常の金銭目的のサイバー犯罪ではなく、北京のより広範な情報機関の一部に位置づけられることになる。この区別こそが、この事件が金銭的利益を追う犯罪的ハッカー集団ではなく、国家支援のスパイ活動として扱われている理由の中核となっている。
サイバー攻撃の標的と影響
想定される被害者のリストは、連邦政府および民間の重要インフラの中でも最も機密性の高い部分に及ぶ。法廷文書によれば、侵入はNASA、連邦準備制度理事会、司法省、エネルギー省、保健福祉省、国立衛生研究所に加え、病院、通信事業者、電力会社、金融機関、防衛請負業者に影響を与えたという。
この事件を特に際立たせているのは、そのタイムラインである。政府の宣誓供述書によると、最も古い侵入は2018年にさかのぼり、米上院は2026年というごく最近になっても侵害されていたとされる。この8年間にわたる期間は、単発の侵害ではなく、持続的で長期にわたるキャンペーンを示唆しており、政府ネットワーク内部で検知されるまでどれほど長く潜伏アクセスが続き得るのかという重大な疑問を投げかけている。
注目すべきことに、司法省はこれらの侵入によって引き起こされた被害の程度を詳細には明らかにしておらず、個々の機関でどの程度のデータが盗まれ、どのシステムが影響を受けたのか、その規模は依然として開示されていない。
脅威インテリジェンスの役割と今後の影響
民間セクターの脅威インテリジェンスが、このネットワークの露見に直接的な役割を果たした。ネットワーク事業者であるLumenは、過去1年間にわたり、ハッカーたちが政府機関に加え、防衛および航空宇宙分野をプロファイリングし標的とする様子を追跡してきたと述べている。LumenはそのインテリジェンスをFBIと共有し、それが最終的にドメイン押収につながった事件の立証に貢献した。
トッド・ブランシュ司法長官は、この措置を北京と関連するハッキングに対するより広範な法執行パターンの一部として位置づけた。「米国の重要インフラを食い物にする国家支援の悪意あるハッカーは、阻止され、訴追される」とブランシュは声明で述べた。「連邦法執行機関は、中華人民共和国の悪意あるソフトウェアを捜査し無効化した。これは、中華人民共和国が支援する無差別なハッキング活動を解体する一連の技術的作戦の最新のものだ。」
注目すべきは最後のフレーズ、「一連の最新のもの」という部分である。これは、このドメイン押収が単発の措置ではなく、中国国家と関連するハッキングインフラを一つずつ解体していく米当局による継続的なキャンペーンの一環であることを示している。QTFYや南京新九维网络科技有限公司が新たなインフラの下で再構築を図るのか、また押収以外に追加の法的措置が続くのかは、今後の推移を見守る必要がある。
FAQ
FBIは中国ボットネットに関連して何を押収したのか?
FBIと司法省は、マルウェアのコードにハードコードされていたハッキングプラットフォームQScanとQTRouterによって使用されていたインターネットドメインを押収した。この押収により、両プラットフォームは機能不能になった。
これらのサイバー攻撃に使われたボットネットを運用していたのは誰か?
これらのプラットフォームは、QTFYとして知られる中国の国家支援グループによって作成・運用されており、同グループは南京新九维网络科技有限公司という中国拠点の企業に雇用されていた。
ボットネットはどの米政府機関を標的にしたのか?
想定される標的には、NASA、連邦準備制度理事会、司法省、エネルギー省、保健福祉省、国立衛生研究所、米上院に加え、病院、通信事業者、電力会社、金融機関、防衛請負業者が含まれる。
米政府システムへの攻撃はどれほど最近まで行われていたのか?
政府の宣誓供述書によると、侵入は2018年にさかのぼり、米上院は2026年というごく最近になっても侵害されていたとされる。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”FBIは中国ボットネットに関連して何を押収したのか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FBIと司法省は、マルウェアのコードにハードコードされていたハッキングプラットフォームQScanとQTRouterによって使用されていたインターネットドメインを押収した。この押収により、両プラットフォームは機能不能になった。”}},{“@type”:”Question”,”name”:”これらのサイバー攻撃に使われたボットネットを運用していたのは誰か?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”これらのプラットフォームは、QTFYとして知られる中国の国家支援グループによって作成・運用されており、同グループは南京新九维网络科技有限公司という中国拠点の企業に雇用されていた。”}},{“@type”:”Question”,”name”:”ボットネットはどの米政府機関を標的にしたのか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”想定される標的には、NASA、連邦準備制度理事会、司法省、エネルギー省、保健福祉省、国立衛生研究所、米上院に加え、病院、通信事業者、電力会社、金融機関、防衛請負業者が含まれる。”}},{“@type”:”Question”,”name”:”米政府システムへの攻撃はどれほど最近まで行われていたのか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”政府の宣誓供述書によると、侵入は2018年にさかのぼり、米上院は2026年というごく最近になっても侵害されていたとされる。”}}]}
本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

