中国・天津スーパーコンピューティングセンターから10ペタバイトのデータが盗まれた疑い

ハッカーが中国の天津スーパーコンピューティングセンターから10ペタバイトのデータを盗んだと主張し、防衛関連データの流出に懸念が広がっている。

執筆者
Ken Underhill
Ken Underhill
Apr 10, 2026
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

脅威アクターが、中国史上最大級となる可能性のあるデータ侵害について犯行声明を出している。国家の科学・防衛研究に関わる主要な施設から、10ペタバイトを超える10ペタバイトのデータが盗まれたとされている。

「FlamingChinaという別名を使うハッカーが、中国軍の機密情報を含む10ペタバイトのデータを盗んだという報道は、衝撃的で想像を絶するレベルだ」と、Semperisのインシデント対応担当ディレクター、Jeff Wichman氏はeSecurityPlanetへのメールで述べた。

同氏は、「この大規模な窃取の規模を理解するために例を挙げると、米国議会図書館を完全にデジタル化した場合(動画、画像、書籍、原稿、音声)、数ペタバイトになる。これはFlamingChinaが盗み、現在再販売しようとしているデータの約3分の1にすぎない」と説明した。

天津スーパーコンピューティングセンターで発生したとされる侵害

天津国家スーパーコンピューティングセンターは、中国の先進コンピューティング基盤を構成する重要施設であり、学術、産業、防衛分野の6,000を超える顧客を支えている。

このような集中化は大きなリスクを生む。1件の侵害で、数千の組織にまたがる機密研究、知的財産、国家安全保障関連のデータが一度に露出する可能性があるためだ。

初期の報道によると、盗まれたデータにはミサイル設計や防衛関連文書が含まれている可能性があり、地政学的リスクや技術競争力への影響が懸念されている。

疑惑の攻撃がどのように展開したのか

侵入は、侵害された仮想プライベートネットワーク(VPN)ドメインを経由して始まった可能性がある。

攻撃者は最初のアクセスを得た後、ボットネットを利用して侵入基盤を拡大し、約6カ月にわたってシステム間を横方向に移動しながら、大量のデータを外部へ持ち出したとされる。

これが事実であれば、この攻撃は認証情報の侵害とネットワーク分離の不備が組み合わさったものだと考えられる。複雑で分散した環境では、いずれもよくある課題だ。

6カ月に及んだとされる潜伏期間は、監視や可視性に抜けがあったことを示唆しており、攻撃者は機密データを特定して持ち出すための時間を長く確保できたことになる。

サンプルデータの公開は、よくある手口と一致する。完全な検証に先立ち、限定的な情報開示によって信頼性を示し、注目を集めるものだ。

中国当局は侵害を確認していないものの、主張されている規模とデータの機微性に、セキュリティ専門家の注目が集まっている。

CNNは、中国科学技術部と中国国家インターネット情報弁公室にコメントを求めたと報じたが、記事掲載時点で回答は得られなかった。

組織がサイバー防御を強化する方法

天津での侵害は確認されていないものの、この事案は、組織、特にハイパフォーマンスコンピューティングや集中型インフラを管理する組織が優先すべき、いくつかの実践的な対策を浮き彫りにしている。

  • リモートアクセスを強化し、強固な認証・認可制御を徹底するには、VPNを保護し、多要素認証(MFA)を有効にしたうえで、ゼロトラストの原則を採用する。
  • ネットワーク分離によって横方向の移動を制限し、ユーザー、システム、ワークロード全体で最小権限アクセスを徹底する。
  • 異常な活動を監視するには、EDR/XDRなどのツールと集中ログを利用し、永続化や通常とは異なる挙動を特定する。
  • データ流出リスクを管理するためのデータ損失防止(DLP)を導入し、送信トラフィックを監視するとともに、大規模または異常な転送を制限する。
  • ジャストインタイムアクセスを用いて特権アクセス管理を強化し、管理者アカウントの認証情報をローテーションするとともに、セッションを監視する。
  • 継続的な脅威ハンティングによって可視性とレジリエンスを向上させ、長期的なログ保持や、適切な場合には欺瞞技術も活用する。
  • インシデント対応計画を定期的にテストして改善し、設定、アクセス制御、システム活動を監査して、対応準備が整っていることを確認する。
Advertisement

これらの対策を組み合わせることで、組織は同様の脅威に対するレジリエンスを高め、侵害に成功した場合の被害の広がりを抑えられる。

集中型コンピューティング環境へのリスクが増大

この事案は、高価値なコンピューティング基盤がサイバー作戦で引き続き狙われていることを浮き彫りにしている。

スーパーコンピューティングセンターは先進的な研究、防衛、産業向けワークロードを支えており、1件の侵害が広範な影響を及ぼしかねない機微な環境となっている。

より多くの組織が重要なワークロードを集中化するにつれ、複数の組織にまたがる侵害の潜在的な影響は増大する。

こうしたリスクを受け、ゼロトラストソリューションへの関心が高まっている。これらは、アクセスを継続的に検証し、信頼を限定することで組織の露出を抑えるのに役立つ。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。