• 2026/08/27 12:55 掲載

FBI、中国系ハッカー基盤を押収…政府・病院・電力も標的、130カ国超でIoT機器を悪用

会員(無料)になると、いいね!でマイページに保存できます。
米司法省と米連邦捜査局(FBI)は8月26日(米現地時間)、中国政府の支援を受けるハッカー集団「QTFY」の攻撃基盤を遮断した。QTFYは2018年から米政府機関や重要インフラを狙い、米航空宇宙局(NASA)や米上院も標的になった。攻撃通信は130カ国超のIoT機器などを経由し、発信元を隠していたという。政府機関への長期的な攻撃実態も浮かび上がった。
 米当局は、米カリフォルニア州南部地区連邦地裁の許可に基づき、QTFYが運用していた「QScan」と「QTRouter」に関連するドメインを押収したと発表した。押収したドメインは両システムの通信や認証に不可欠な形で組み込まれており、これによって両基盤を使用不能にしたとしている。

 QTFYは、中国のナンジン・シンジウウェイ・ネットワーク・テクノロジーに所属するハッカー集団とされる。裁判資料によると、同社は中国国家安全省や中国人民解放軍などを顧客とし、ハッキングサービスを提供していた。QTFYの関係者には、中国人民解放軍の元構成員も含まれるという。

画像
【図版付き記事はこちら】
「難読化ネットワーク」が攻撃元を分かりにくくした
(画像:本文をもとに生成AIで作成)

 QScanは、インターネット上から脆弱なIoT機器を探し出し、ホームルータや監視カメラなど数千台の機器を自動的に感染させる仕組みだ。感染した機器はQTRouterに組み込まれる。QTRouterはこうしたIoT機器に加え、商用プロキシサービスや借り受けた仮想プライベートサーバなどで構成され、攻撃元が中国であることを分かりにくくする「難読化ネットワーク」として使われていた。

 FBIによると、攻撃通信は130カ国超にある一般の機器を経由しており、場合によっては標的となった組織の近隣から通信しているように見せることも可能だった。QTFYは少なくとも2018年から活動し、NASA、米連邦準備制度、米エネルギー省、米司法省、米保健福祉省、米国立衛生研究所(NIH)、米上院などを標的としていた。しかし、これらすべてで侵入に成功したわけではない。

 2019年の米航空宇宙局への攻撃では、Pulse Secure VPNの脆弱性を悪用しようとしたものの、公開された裁判資料から侵入成功は確認できない。一方、2024年9月には米エネルギー省傘下の3研究所、NIH、米保健福祉省傘下の1機関、米国のセキュリティ機器メーカーへの侵入が確認されたとされる。個々の組織で取得された情報や被害規模の全容は明らかになっていない。

 今回の措置は、QTFY関係者の刑事訴追を発表したものではなく、攻撃を支える共通インフラを技術的に使用不能にする取り組みだ。米当局は、IoT機器やプロキシを使って攻撃元を隠す中国政府系ハッカーへの対策を続けている。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像