中国のハッカー集団、日米のシンクタンクや大学など関係者を攻撃か…小泉防衛相の事務所のメール装う手口も
【ワシントン=中根圭一】米サイバーセキュリティー企業「プルーフポイント」は1日、中国のハッカー集団が日米のシンクタンク(調査研究機関)や大学などの関係者を狙い、パスワードなどを盗み取るフィッシング攻撃を行っていたと発表した。
小泉防衛相の事務所や公益財団法人日本台湾交流協会(東京)からのメールと見せかけるため、偽のドメインを使ったメールアドレスから送信する手口も確認された。
報告書によると、この集団は少なくとも2025年4月以降、日米のシンクタンク、防衛関連企業、大学、法律事務所の関係者を標的としていた。集団が使用した手口や標的の選び方が中国の情報活動の特徴と一致し、プルーフポイントは中国に関連する活動と判断した。
米国ではホワイトハウス元高官やAI(人工知能)企業アンソロピックの社員らになりすまし、AIの専門家に新たなプロジェクトへの参加などを求めるメールを送っていた。相手が返信すると偽のログイン画面に誘導し、パスワードなどを盗んでメールの内容を入手しようとしていたという。
