innovaTopia

ーTech for Human Evolutionー

中国のサイバーセキュリティ企業i-SOONからのデータ漏洩が国家支援ハッキングの内幕を暴露

中国のサイバーセキュリティ企業i-SOONからのデータ漏洩が国家支援ハッキングの内幕を暴露 - innovaTopia - (イノベトピア)

Last Updated on 2024-06-28 09:35 by admin

中国の民間サイバーセキュリティ企業からの新たなデータ漏洩が、中国の国家支援ハッキンググループの商業面を珍しく垣間見せている。この漏洩は、中国政府機関が外国のスパイ活動キャンペーンを国内の競争力のあるサイバーセキュリティ産業に外注していることを示している。

漏洩したデータは、上海に本社を置く技術会社i-SOONからのもので、500以上の文書がGitHubに公開された。これらの文書には、中国政府機関から委託されたサイバー諜報キャンペーンを頻繁に開始し維持しているi-SOONの一面が示されている。漏洩した文書には、英国やアジア各国の政府システムに侵入した多数のサイバー侵入が示されている。

セキュリティ専門家は、漏洩した情報が正当であり、i-SOONが中国の国家安全部および軍と密接に協力していると信じている。i-SOONは、公共の安全、反詐欺、ブロックチェーンフォレンジック、企業セキュリティソリューション、およびトレーニングを含むサービスを提供している。

i-SOONのCEOであるWu Haiboは、中国のハクティビストグループであるGreen Armyの初期メンバーである。i-SOONは、中国のサイバーセキュリティ企業Chengdu 404とのソフトウェア開発契約の紛争に巻き込まれたことがある。この紛争は、Chengdu 404とi-SOONが特定のサイバー諜報キャンペーンにおいて互いに下請け業者として機能していた可能性を示唆している。

漏洩したデータには、i-SOONが中国全土でハッキングコンペティションを主催し、新しい才能を募集し続けていることが示されている。しかし、チャットには長時間労働と低賃金について不満を述べる従業員間の会話も含まれており、職場環境がかなり悪いことを示している。

このデータ漏洩は、中国の情報非対称性を示しており、西側のセキュリティ研究者にとっては珍しい発見である。中国政府のサイバー戦争の目標は、サイバースペースの「制御」ではなく、情報の制御にある。

【ニュース解説】

上海に本社を置く技術会社i-SOONからの500以上の文書がGitHubに公開されたことにより、中国の国家支援ハッキンググループの商業面が珍しく明らかになりました。これらの文書は、中国政府機関が外国のスパイ活動キャンペーンを国内の競争力のあるサイバーセキュリティ産業に外注していることを示しています。i-SOONは、公共の安全、反詐欺、ブロックチェーンフォレンジック、企業セキュリティソリューション、およびトレーニングを含むサービスを提供しており、中国政府機関からの委託に基づき、英国やアジア各国の政府システムに対するサイバー諜報キャンペーンを頻繁に実施していることが示されています。

この漏洩は、中国のサイバーセキュリティ産業がいかに成熟しているか、そして政府の要求がどのようにしてこの分野の競争市場を形成しているかを明らかにしています。i-SOONのCEOであるWu Haiboは、中国のハクティビストグループであるGreen Armyの初期メンバーであり、この漏洩は彼の会社が中国政府と密接に協力していることを示唆しています。

この事態は、中国の情報非対称性を浮き彫りにしています。中国政府は、国内の情報が国外に流出することを防ぐために、強力なインターネット規制を行っています。このような背景の中で、i-SOONからのデータ漏洩は、西側のセキュリティ研究者にとって非常に貴重な情報源となります。中国政府のサイバー戦争の目標は、サイバースペースの「制御」ではなく、情報の制御にあります。これは、情報の流れを支配することによって、政治的、経済的な利益を追求する戦略の一環です。

しかし、この漏洩には潜在的なリスクも伴います。i-SOONのような企業が政府からの委託を受けてサイバー諜報活動を行うことは、国際的な緊張を高め、サイバーセキュリティの脅威を増大させる可能性があります。また、このような活動は、国際法や他国の主権を侵害する行為と見なされることがあり、国際社会における中国の立場を損なう可能性があります。

長期的な視点から見ると、この漏洩は、中国のサイバーセキュリティ産業の透明性を高め、国際社会における信頼構築に貢献する可能性があります。しかし、それには中国政府とサイバーセキュリティ産業がより開かれた姿勢を取り、国際的な規範やルールに従うことが必要です。この漏洩が中国のサイバーセキュリティ政策にどのような影響を与えるかは未知数ですが、国際社会との協力を深め、サイバースペースでの安全と安定を確保するための一歩となることを期待します。

from New Leak Shows Business Side of China’s APT Menace.

ホーム » サイバーセキュリティ » サイバーセキュリティニュース » 中国のサイバーセキュリティ企業i-SOONからのデータ漏洩が国家支援ハッキングの内幕を暴露

“中国のサイバーセキュリティ企業i-SOONからのデータ漏洩が国家支援ハッキングの内幕を暴露” への1件のコメント

  1. 高橋 真一のアバター
    高橋 真一

    このデータ漏洩事件は、サイバーセキュリティの分野における国際的な緊張と複雑さを象徴しています。中国政府が民間企業にサイバースパイ活動を外注していることが明らかになったことで、国家が直接関与するサイバーセキュリティの脅威だけでなく、民間企業もこのような活動に加担している現実が浮き彫りになりました。これは、サイバースペースにおける新たな戦場が形成されていることを示しており、国際社会はこのような脅威にどう対処すべきか、新たな課題に直面しています。

    特に、i-SOONが中国の国家安全部や軍との密接な協力関係にあること、そして新しい才能を募集するためにハッキングコンペティションを主催していることなどから、中国のサイバーセキュリティ産業が非常に組織的で、政府の強力なバックアップを受けていることがうかがえます。このような状況は、サイバーセキュリティの脅威が単なる技術的な問題ではなく、政治的な要素も強く影響していることを示しており、国際的な協力やルール作りが急務であることを示しています。

    さらに、従業員の間で長時間労働や低賃金に関する不満があるこ