英国政府へのサイバー攻撃でハッカーがデータを盗んだと閣僚が確認

Image

  • 英国、10月に外務省のシステムがハッキングされたことを確認 データが盗まれた可能性
  • 個人へのリスクは低いと判断 調査は継続中で、犯行主体の特定は不明
  • 中国の国家関与の主体が疑われるが、公式には確認されていない

英国政府は、元首席顧問のドミニク・カミングス氏が明るみに出したとおり、機密の政府サーバーがハッキングされ、脅威アクターにアクセスされたという憶測を認めた。

報道では(カミングス氏と同様に)、中国の国家支援を受けた脅威アクターが10月に英国政府のシステムへ侵入し、ビザ情報などのデータを盗んだ可能性があると評価している。

今回、通商担当閣外大臣のクリス・ブライアント氏がBBC Breakfastでその内容を認めたが、被害の重要性については過小評価した。BBCによれば、脅威アクターは内務省のために外務省が運用していたシステムに侵入したという。侵入は「かなり迅速に」対処され、現在はより徹底した調査が進められている。

現代生活の一部

ブライアント氏は、中国の脅威アクターだったのかどうかについて肯定も否定もせず、捜査当局は「現時点では単に分からない」と述べ、誰が責任を負うべきかは不明だとした。

同氏は個人への影響の重要性を低く見積もり、「個人が侵害されたり影響を受けたりしたリスクはかなり低いと考えている」と強調した。

また、「政府施設は常に標的になり得る」と述べ、捜査当局は現在「これが何を意味するのか、その結果を精査している」とした。

「これは、私たちが取り組み、対処しなければならない現代生活の一部だ」と結んだ。

長年にわたり、西側の政府機関や民間のサイバーセキュリティ組織は、中国からの協調的で組織化された大規模なサイバー攻撃について警告してきた。Volt Typhoon、Salt Typhoon、APT27、Mustang Pandaなど複数の脅威アクターが、主要組織を混乱させ価値ある情報を盗む目的で、重要インフラや通信企業を標的にしてきたとされるほか、政府、シンクタンク、ジャーナリストも狙ってきたという。

トランプ政権の第1期には、中国政府が盗聴やサイバー諜報のためのバックドアを設置するよう同社に強制し得るとして、ファーウェイが国内の5Gインフラ整備に関与することを禁じた。

中国はこうした非難を一貫して強く否定し、むしろ米国こそ世界最大の「サイバーいじめっ子」だと主張している。

翻訳元: https://www.techradar.com/pro/security/hackers-stole-data-in-uk-government-cyberattack-minister-confirms

ソース: techradar.com