Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ

こうしたネットワークは正規利用者が引き続き利用していることも、攻撃の検知や帰属の特定を難しくさせる要因となっている。

大量のエンドポイントを持ち、静的なIPアドレスを用いたブロックリストが役に立たなくなり、侵害調査における「IoC(Indicators of Compromise)」として追跡することも難しくなると問題視している。

調査活動やマルウェアの展開、コマンド&コントロール、情報の窃取など、サイバー攻撃や諜報活動のあらゆる段階で使用されており、攻撃者の発信元や帰属などを隠蔽するために悪用。

秘密ネットワークの数は多い上、あらたなネットワークが定期的に展開されており、変化が激しいと説明。

具体的な情報を示すのではなく、組織の規模やリスクなどをもとに、ネットワークを保護するために取りうる対策を示し、各国の法律の範囲内で対応を進める必要があると指摘している。

(Security NEXT - 2026/04/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
先週注目された記事(2025年11月30日〜2025年12月6日)
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年8月31日〜2025年9月6日)
先週注目された記事(2025年8月24日〜2025年8月30日)
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
先週注目された記事(2025年7月27日〜2025年8月2日)
先週注目された記事(2025年7月20日〜2025年7月26日)
先週注目された記事(2025年4月27日〜2025年5月3日)