米司法省とFBI、中国企業関連の7ドメインを押収 日本の空港もサイバー攻撃の探索対象に

米司法省とFBI、中国企業関連の7ドメインを押収 日本の空港もサイバー攻撃の探索対象に

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

米司法省とFBIは2026年10月8日(現地時間)、中国政府との契約関係が指摘される中国企業Integrity Technology Group(Integrity Tech)に関連するサイバーツール「Microscan」と「FishHub」へのアクセスを妨げるため、裁判所の許可に基づき7ドメインを押収したと発表した。米当局は、同社で働くサイバー工作員が両ツールを使用し、日本の空港などを脆弱性探索の対象にしていたと説明している。

弱点探索とフィッシングに使われるツールを対象に

司法省が引用する裁判資料によると、両ツールを運用・使用していたのはIntegrity Techで働くサイバー工作員とされる。同社は中国政府との契約を持ち、民間で「Flax Typhoon」と呼ばれるサイバー攻撃活動に関係していると米当局は説明する。

Microscanはネットワークの脆弱性を探索するツールで、Miraiの亜種に感染したIoT機器のボットネットなどを利用していたとされる。

一方、FishHubは標的型フィッシングによる侵入や、侵入後の追加マルウェア配布に関係していた。司法省によると、配布されたマルウェアには、侵入先ネットワークへの不正な遠隔アクセスを提供したり、指定されたファイルを探してIntegrity Techの管理サーバーへ送信したりする機能があった。

日本の空港も探索対象、台湾の約20大学で被害

Microscanによる探索対象には、米サウスカロライナ州の電力会社、日本とポーランドの空港、台湾の天然ガス・電力関連企業などが含まれる。ただし、探索対象となったすべての組織への侵入成功や情報窃取が確認されたわけではない。

これに対し、FishHubの活動による被害が確認された対象には、台湾の約20大学が含まれると司法省は説明している。

米当局は2024年9月にも、Integrity Techに関連する20万台超の端末で構成されたボットネットを妨害したと発表している。今回の措置は同社の攻撃基盤に対する2度目の公表された技術的妨害措置となる。

FBIと米国・外国の関係機関は併せて共同勧告を公表し、侵害の手掛かりとなる指標や対処方法を示した。司法省は、日本の警察庁が本件に重要な支援を提供したことも明らかにした。

10月9日付のロイターによると、中国大使館はハッキング活動に反対するとともに、政治的目的での偽情報発信にも反対すると表明した。Integrity Techから今回の措置に関する回答は得られていないという。

捜査は継続中で、FBIサンディエゴ支局とボルティモア支局がサイバー部門と連携して担当している。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]