中国国家ぐるみの犯罪と日本企業の大罪|山崎文明

中国国家ぐるみの犯罪と日本企業の大罪|山崎文明

JAXA攻撃の真相を突き止めた!日本および朝鮮半島を担当するハッキング集団「中国61419部隊」の女性軍人が依頼したのは「レンタルサーバーの契約」だった。レンタルサーバー無法国家・日本で今、中国の工作・情報窃取がかつてないほど深刻化している。


乗っ取られたサーバーは、コンピュータウイルスの遠隔操作に利用される(こうしたサーバーはコマンド&コントロール《C&C》サーバーやC2サーバーと呼ばれる)。  

コンピュータウイルスは、あらかじめこうしたC&Cサーバーと通信できるように細工されており、一度パソコンに感染するとC&Cサーバーと自動で通信を開始してしまう。  

A社に対しては、多くのセキュリティ会社がサーバーが乗っ取られていることを警告していた。2014年12月には公的機関である経済産業省の外郭団体、一般社団法人ジェイピーサート・コーディネーションセンター(JPCERT/CC)がA社にサーバーの乗っ取りを通知していた。   

JPCERT/CCは、日本国内で発生したセキュリティに関する事件の技術的情報を取りまとめるとともに、ネットワーク管理者と共有することを目的にした団体で、A社のサーバーに関しても早くから注視していた。  

A社に対して複数のセキュリティ会社が、「サーバーの脆弱性を解消するために、必要なら無償で技術協力する」とまで伝えていたが、A社から前向きな返答はなかった。セキュリティ会社の担当者は、「いまもA社のサーバーが悪用されている状況は変わっておらず、防止策を取らないのが不思議」と証言する。  

A社の担当者は、サーバーが遠隔操作に利用され、悪用されていることをセキュリティ会社から指摘されたことを認めたうえで「通信の秘密があり、サーバーが悪用されているか事前に検知することはできない。不審な通信が分かればできる限りの対策はしている」と話している(産経新聞2015年8月22日)。

だが、この言い分は実に奇妙で、意図的にサーバーが遠隔操作に利用されている状態を放置したとしか思えない。  

仮に通信の秘密の問題があったとしても、ネットワークを監視することは「違法性阻却事由」が認められており、「サーバーが悪用されているか事前に検知することはできない」との理由にはならない(「違法性阻却事由」とは、法律上は違法行為であっても目的が正義に反しなければ違法ではないとする考えで、正当防衛や緊急避難がこれに該当する)。  

事実、A社はネットワーク監視で有名な情報セキュリティ企業にネットワークの監視業務を委託しており、サーバーが悪用されていたことも分かっていたはずだ。

日本企業は中国共産党の配下か  

A社のサーバーをC&Cサーバーとして利用し、大規模なサイバー攻撃を仕掛ける手口は、セキュリティ会社によって「クラウディオメガ」(Cloudy Omega)攻撃(キャンペーン)と名づけられ、海外でも有名になっていた。  

2015年8月23日に台湾で開催された「ヒットコン」(HITCON)というハッカーのイベントでもこの問題は紹介され、日本のみならずハイテク企業が多く集まる台湾や金融都市シンガポールまでもが被害に遭っている、と報告されている。  

イベント参加者は、「乗っ取られたサーバーを長年放置しているA社は、中国共産党の配下にある企業ではないかとの疑いがある」とさえ話している。  

その結果として年金機構へサイバー攻撃が行われ、100万人以上の個人情報が、最終的には中国の都市、上海と瀋陽へ流出したのを筆者の所属する情報安全保障研究所では確認済みだ。  

中国のサイバー攻撃は、2015年までは他人が契約したレンタルサーバーの脆弱性を見つけ、それが見つかればC&Cサーバーに仕立て上げるという作業が行われていたが、脆弱なレンタルサーバーを見つけ出すよりも、自身で契約したレンタルサーバーのほうが何かと都合が良いことに気づいたのか、2016年以降は自身で契約したレンタルサーバーが用いられるようになった。  

ここでいう「自身」とは、ハッキングを仕掛ける側のことだが、自身で契約したレンタルサーバーは脆弱性を意図的に放置できるので、C&Cサーバーとして利用できる期間、すなわちハッキングできる期間が長いことや大量の個人情報や機密情報で容量が増えても誰も気に留めない、気づかれないなどメリットが大きい。  

国内のレンタルサーバーを偽名で契約する手口は、いまも増加している。  

レンタルサーバーの契約は、現在もクレジットカードさえあれば住所や氏名などが全くのでたらめでも、誰でも自由に契約できる。レンタルサーバーがたびたびサイバー攻撃に利用されていながら、なぜか規制しようとしないのが日本の実情だ。

中国国家ぐるみの犯罪

関連する投稿


「もしトラ」ではなく「トランプ大統領復帰」に備えよ!|和田政宗

「もしトラ」ではなく「トランプ大統領復帰」に備えよ!|和田政宗

トランプ前大統領の〝盟友〟、安倍晋三元総理大臣はもういない。「トランプ大統領復帰」で日本は、東アジアは、ウクライナは、中東は、どうなるのか?


【スクープ!】自衛隊と神戸市が交わした驚きの文書を発見! 自衛隊を縛る「昭和の亡霊」とは……|小笠原理恵

【スクープ!】自衛隊と神戸市が交わした驚きの文書を発見! 自衛隊を縛る「昭和の亡霊」とは……|小笠原理恵

阪神地区で唯一の海上自衛隊の拠点、阪神基地隊。神戸市や阪神沿岸部を守る拠点であり、ミサイル防衛の観点からもなくてはならない基地である。しかし、この阪神基地隊の存在意義を覆すような驚くべき文書が神戸市で見つかった――。


速やかなる憲法改正が必要だ!|和田政宗

速やかなる憲法改正が必要だ!|和田政宗

戦後の日本は現行憲法のおかしな部分を修正せず、憲法解釈を積み重ねて合憲化していくという手法を使ってきた。しかし、これも限界に来ている――。憲法の不備を整え、わが国と国民を憲法によって守らなくてはならない。(サムネイルは首相官邸HPより)


台湾総統選 頼清徳氏の勝利と序章でしかない中国の世論工作|和田政宗

台湾総統選 頼清徳氏の勝利と序章でしかない中国の世論工作|和田政宗

中国は民進党政権を継続させないよう様々な世論工作活動を行った。結果は頼清徳氏の勝利、中国の世論工作は逆効果であったと言える。しかし、中国は今回の工作結果を分析し、必ず次に繋げてくる――。


「パンダ」はいらない!|和田政宗

「パンダ」はいらない!|和田政宗

中国は科学的根拠に基づかず宮城県産水産物の輸入禁止を続け、尖閣への領海侵入を繰り返し、ブイをEEZ内に設置するなど、覇権的行動を続けている。そんななか、公明党の山口那津男代表が、中国にパンダの貸与を求めた――。(写真提供/時事)


最新の投稿


【今週のサンモニ】岸田総理訪米を巡るアクロバティックな論点逃避|藤原かずえ

【今週のサンモニ】岸田総理訪米を巡るアクロバティックな論点逃避|藤原かずえ

『Hanada』プラス連載「今週もおかしな報道ばかりをしている『サンデーモーニング』を藤原かずえさんがデータとロジックで滅多斬り」、略して【今週のサンモニ】。


わが日本保守党|広沢一郎(日本保守党事務局次長)

わが日本保守党|広沢一郎(日本保守党事務局次長)

昨今の政治状況が多くの日本人の心に危機感を抱かせ、「保守」の気持ちが高まっている。いま行動しなければ日本は失われた50年になってしまう。日本を豊かに、強くするため――縁の下の力持ち、日本保守党事務局次長、広沢一郎氏がはじめて綴った秘話。


改正入管法で、不法滞在者を大幅に減らす!|和田政宗

改正入管法で、不法滞在者を大幅に減らす!|和田政宗

参院法務委員会筆頭理事として、改正入管法の早期施行を法務省に働きかけてきた。しかしながら、改正入管法成立前から私に対する事実無根の攻撃が始まった――。


【今週のサンモニ】新生「サンモニ」はやっぱりいつも通り|藤原かずえ

【今週のサンモニ】新生「サンモニ」はやっぱりいつも通り|藤原かずえ

『Hanada』プラス連載「今週もおかしな報道ばかりをしている『サンデーモーニング』を藤原かずえさんがデータとロジックで滅多斬り」、略して【今週のサンモニ】。


なべやかん遺産|「終活」

なべやかん遺産|「終活」

芸人にして、日本屈指のコレクターでもある、なべやかん。 そのマニアックなコレクションを紹介する月刊『Hanada』の好評連載「なべやかん遺産」がますますパワーアップして「Hanadaプラス」にお引越し! 今回は「終活」!