米財務省や商務省に大規模サイバー攻撃 背後にロシア政府か──Washington Post報道
米連邦政府の財務省と商務省のネットワークに国家が支援するとみられる攻撃者が侵入し、内部メールを追跡していたと、米Reutersが12月14日(現地時間)、この件に詳しい複数の情報筋の話として報じ、米国家安全保障会議(NSC)がこれを認めた。さらに同日、米Washington Postが、この大規模な攻撃の背後にいるのはロシア政府であると、情報筋の話として報じた。
Washington Postによると、攻撃者はAPT29またはCozy Bearと呼ばれるサイバー諜報グループ。北米や英国の当局はこのグループがロシアの諜報機関の一部であると評価している。英政府は7月、ロシア政府が欧米の新型コロナウイルス感染症(COVID-19)のワクチン開発に関する情報を収集するため、同グループを使って大規模なサイバー攻撃を行っているとしてロシア政府に攻撃の停止を求めた。
Washington Postは8日には、米サイバーセキュリティ企業のFireEyeを攻撃したのもこのグループだと報じている。APT29はオバマ政権時代にも米国務省とホワイトハウスをハッキングしたことで知られる。
Reutersによると、攻撃者は商務省電気通信情報局(NTIA)の「Office 365」に侵入し、同局の電子メールを数カ月にわたって監視していたという。同メディアは続報で、攻撃を受けた政府機関が採用する米ネットワーク管理企業SolarWindsが、今年の3月と6月に行ったソフトウェアアップデートが国家と思われる攻撃者により、改ざんされた可能性があると発表したことを報じた。Reutersの情報筋はこの改ざんがハッカーの侵入チャンネルである可能性があると語った。
Washington Postは、この攻撃は非常に広範で、ターゲットには米国以外の政府機関も含まれ、過去数カ月続いているという。
連邦捜査局(FBI)や国家安全保障局(NSA)などがこの件を調査中だ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
2
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
3
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
4
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
5
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
6
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
7
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
8
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
9
履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に
-
10
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR