重大なサイバーセキュリティ侵害が発生した――ただし、NPDへの侵入ほど大規模ではないものの――中国のハッカーが最近、米国の大手通信事業者のネットワークに侵入し、極めて機密性の高い盗聴データにアクセスしていた。Verizon、AT&T、Lumen Technologiesなどがこの攻撃の標的となり、法執行機関の監視に不可欠な、裁判所の許可に基づく盗聴に使われる重要システムへの不正アクセスを許していた。
米当局が中国のサイバースパイ活動グループの一員と特定したハッカーは、数カ月にわたりこのデータにアクセスできた可能性があり、侵入の深刻さと、国家安全保障および個人のプライバシーへの影響に懸念が広がっている。サイバー活動をめぐって両国間の緊張がすでに高まるなか、この事件を受け、米国のブロードバンドネットワークの脆弱性と、それが国の安全保障および監視システムにもたらすリスクに改めて注目が集まっている。
侵害の詳細
この侵害は、Verizon Communications、AT&T、Lumen Technologiesなど米国の大手通信事業者のネットワーク内で数カ月にわたって不審な活動が続いた後に発見された。米国のサイバーセキュリティ専門家は、中国の関係者に関連する異常なデータ通信に気づき、特に「Salt Typhoon」と特定されたハッカー集団に警戒を強めた。
標的となったシステムは、通信事業者の裁判所許可に基づく盗聴インフラの一部で、主に米国の法執行機関が監視目的で使用している。これらのシステムによって政府機関は、犯罪捜査で通信を監視できる――ハッカーがアクセスすれば、捜査や容疑者に関する潜在的に機密性の高いリアルタイムデータにも到達できる。
攻撃の実行方法
中国のハッカーは、米国の通信ネットワーク内に存在する技術的な脆弱性や人的ミスを悪用した可能性が高い。
- フィッシング:利用された可能性のある手法の1つがフィッシングで、攻撃者は従業員をだまして機密認証情報を開示させ、内部システムへのアクセスを可能にした。
- マルウェア:もう1つの疑わしい手法はマルウェアの使用で、検知されることなく盗聴インフラへの裏口を作るため、特別に細工されたソフトウェアが展開された可能性がある。
- 未適用パッチの脆弱性:さらに、ハッカーは、ネットワーク設定における未更新のソフトウェアや脆弱性を悪用した可能性がある。これらは大規模な通信システムにありがちな弱点だ。
こうした手法は、ネットワークのセキュリティ衛生における、より大きな問題を浮き彫りにしている。旧式または適切に管理されていないシステムが、高度な攻撃者による長期的なアクセスを許しているのだ。
攻撃の期間
報道によると、ハッカーは発見されるまでの数カ月間、これらのシステムにアクセスしていた可能性があり、盗聴業務を監視して大量の機密データを収集できたとみられる。正確な期間はなお調査中だが、この侵害は現在進行中および過去の監視業務の双方を危険にさらすほど長期にわたって続いていたと考えられ、通信ネットワークへの深い侵入を示唆している。
アクセスされたデータの範囲
侵害の主な標的は裁判所の許可に基づく盗聴システムであり、攻撃者は犯罪捜査中に傍受された通信にアクセスできた可能性がある。これには音声通話、テキストメッセージ、その他のデジタル通信が含まれる。さらに、ハッカーはより広範なインターネット通信データにもアクセスした可能性があり、個人や企業の通信が含まれていた可能性がある。
米国の国家安全保障とプライバシーへの影響
攻撃者は盗聴システムにアクセスすることで、組織犯罪、テロ対策、国防に関わる法執行機関の進行中の捜査を危険にさらした可能性がある。中国のような外国の敵対勢力に情報が漏洩する可能性は、特に憂慮すべき事態だ。
- 米当局者は、この侵害によって中国政府が、米国の情報機関による監視の手法や運用、なかでも盗聴の実施方法や監視方法について、貴重な洞察を得る可能性を懸念している。
- この侵害は、外国勢力が将来のサイバー攻撃を仕掛けるために悪用できる、国家の重要インフラ保護の不備も露呈させた。
- また、ブロードバンドネットワークや通信事業者へのサイバー攻撃は、通信経路を妨害し、緊急サービスに影響を及ぼすだけでなく、政府機関が依存する重要システムを無効化する可能性さえある。
プライバシーの面でも、この侵害は深刻な影響を及ぼす。攻撃者は裁判所の許可に基づく盗聴にアクセスできたため、捜査対象者の個人的な通信、さらには犯罪行為に直接関与していない人々の通信まで傍受できた可能性がある。
米当局と通信事業者の対応
Federal Bureau of Investigation(FBI)やCybersecurity and Infrastructure Security Agency(CISA)を含む米当局は、攻撃を詳しく調査している。
米政府は、通信事業者向けの既存のセキュリティガイドライン、特に盗聴および監視システムの保護に関する指針を見直している。また、金融や医療の分野に課されているものと同様に、通信事業者やブロードバンド事業者に対する規制を強化し、サイバーセキュリティ基準を義務化するよう、議員への圧力も高まっている。
通信事業者の対応
標的となった通信事業者のVerizon Communications、AT&T、Lumen Technologies は侵害を認め、影響を抑えるため米当局に協力している。直ちに講じられている措置には、次のようなものがある。
- システム監査:脆弱性と被害の範囲を特定するため、社内外のシステムを包括的に検証する。
- パッチ管理:通信事業者は、侵害時に悪用された可能性のあるソフトウェアの脆弱性を更新・修正することに注力している。
- 従業員研修の強化:各社は、ハッカーの侵入経路となることが多いフィッシングやソーシャルエンジニアリング攻撃のリスクを減らすため、社内の従業員向けサイバーセキュリティ研修を強化している。
予防策と今後の影響
次のような予防策によって、機密システムのセキュリティを強化できる。
- 暗号化の強化:データ通信にエンドツーエンド暗号化を導入すれば、権限のない第三者による傍受のリスクを大幅に低減できる。
- 多要素認証(MFA):機密システムへのアクセスに複数の認証手段を求めることで、認証情報が漏洩した場合でも不正アクセスを防止できる。
- 定期的なセキュリティ監査:ネットワークのセキュリティ対策を定期的に評価することで、悪用される前に脆弱性を特定し、対処できる。
- インシデント対応計画:インシデント対応戦略を策定し、テストすることで、企業はサイバー侵害の発生時に迅速に行動できる。
規制の変更と業界標準
議員は、通信事業者に包括的なサイバーセキュリティフレームワークの導入を義務付ける、より厳格な規制の導入を検討している。想定される変更には次のようなものがある。
- 報告義務の強化:企業は、特定の期限内にデータ侵害を報告するよう義務付けられる可能性があり、透明性と説明責任の向上につながる。
- サイバーセキュリティフレームワーク:NIST Cybersecurity Frameworkのような標準化されたサイバーセキュリティフレームワークを導入すれば、通信事業者は自社のセキュリティ態勢をより効果的に評価できる。
- セキュリティ施策への政府支援:サイバーセキュリティ研修やインフラ改善への資金とリソースを拡充することで、通信業界の防御強化を支援できる。
サイバー脅威が進化し続けるなか、官民は協力して外国のスパイ活動に対する強固な防御を構築しなければならない。米政府と通信事業者がともに被害の抑制に取り組むなか、重要な通信システムの安全性と完全性を確保するための長期戦略の実施に、ますます焦点が移っていくだろう。
ネットワークセキュリティのベストプラクティスを学び、セキュリティ対策をさらに強化して、このような侵害を回避しよう。





