英国や米国のセキュリティ機関によると、中国政府の関与が疑われるスパイ攻撃が活性化している。こうした攻撃から企業の情報を守るためにはまずその手口を知ることが重要だ。具体的な対策と合わせて解説する。
英国のセキュリティに関する政府機関である「国家サイバーセキュリティセンター」(NCSC)や、米国の情報セキュリティ機関である「米国家安全保障局」(NSA)、米国の法執行機関である「米連邦捜査局」(FBI)は、スパイウェア「Moonshine」と「BadBazaar」を使った攻撃活動について注意を呼び掛けている。攻撃活動には、中国政府が関わっているとみられる。攻撃者の手口とはどのようなものなのか。
MoonshineとBadBazaarは、中国の情報機関が関心を寄せるとみられる人物やコミュニティー(特に台湾やチベット、ウイグル自治区のコミュニティーや「法輪功」という宗教団体のメンバー)のモバイルデバイスで検出されている。NCSCをはじめとするセキュリティ機関によると、欧米で活動している香港出身の民主化活動家や中国政府の活動を批判する英国のジャーナリストなども今後は標的にされる可能性がある。
MoonshineとBadBazaarは共に、正当なアプリケーションに見せかけて、モバイルデバイスのマイクやカメラ、位置情報、メッセージ、写真などにひそかにアクセスするトロイの木馬型スパイウェアだ。「われわれは世界各国のパートナーと協力し、MoonshineとBadBazaarの被害者に対して被害を抑えるための情報を提供することに尽力している」と、NCSCオペレーションディレクターのポール・チチェスター氏は述べる。
米国、英国、オーストラリアなどの国々で機密情報を共有する枠組み「Five Eyes」によると、MoonshineとBadBazaarによってトロイの木馬化されたアプリケーションには、Microsoftのテキストチャット・テレビ電話ツール「Skype」(2025年5月5日に廃止)や、Metaのメッセージングアプリケーション「WhatsApp」が含まれている。
NCSCはMoonshineとBadBazaarによる被害を避けるために、以下のことを推奨している。
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
CISO、SecOpsリーダー、セキュリティアーキテクト、セキュリティアナリストなど、組織のセキュリティを担う担当者は、役割ごとに異なる課題を抱えている。それぞれの課題を整理し、解決につながる製品を選ぶ際のポイントを紹介する。
ITインフラが複雑化し、ポイント製品の組み合わせでは完全な保護が難しくなっている今、注目されているのがXDR(Extended Detection and Response)だ。その特長から選定のポイント、ユースケースまで、分かりやすく解説する。
ランサムウェア対策が不可欠な取り組みとなる中、サイバーレジリエンスを強化する手段として、「セーフガードコピー」を実装した製品が注目されている。本動画では、その機能や特徴を約3分で簡潔に紹介する。
サイバー攻撃の巧妙化が進み、攻撃対象はOS・アプリケーション層だけでなくハードウェアの土台である「ファームウェア」にまで拡大している。従来の対策では検知が難しい「見えない攻撃」に対抗するには、どのような方法を取ればよいのか。
ブラウザ上での業務が増加する一方、そのブラウザがサイバー攻撃の格好の標的となっている。そこで注目したいのが、SASEフレームワークにネイティブに統合されたセキュアブラウザだ。同ブラウザの特長や機能について詳しく解説する。
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...