CISAとパートナー、世界中のネットワークへの中国政府支援勢... ノート

CISAとパートナー、世界中のネットワークへの中国政府支援勢力による侵害に対抗し、グローバルな諜報システムに情報を提供する共同勧告を発表

CISAは、国家安全保障局、連邦捜査局、および国際的なパートナーと共に、人民共和中国(PRC)の国家支援による高度持続的脅威(APT)アクターに関する共同サイバーセキュリティ勧告を発表しました。この勧告は、複数のセクターや大陸にわたる重要インフラを標的とし、ネットワークへの持続的かつ長期的なアクセスを維持することを目的とした活動について述べています。この勧告は、過去の報告に基づき、2025年7月まで複数国にわたる実地調査に基づいています。観測された活動は、Salt Typhoon、OPERATOR PANDA、RedMike、UNC5807、GhostEmperorなどの別名で知られるグループに関する業界の報告と重複していますが、この勧告では、エイリアスではなく行動に焦点を当てるために、それらを一般的にAPTアクターと呼んでいます。これらのAPTアクターは、電気通信プロバイダーの大型バックボーンルーターにおける脆弱性を悪用しています。特に、可視性が低く監視が困難なプロバイダーエッジおよびカスタマーエッジルーターを標的として、持続的なアクセスを得て維持しています。これにより、電気通信、政府、運輸、宿泊、防衛ネットワークへの侵入を試みています。彼らはしばしば、検出を回避し、長期的な足場を確立するために、ルーターのファームウェアや設定を変更します。CISAおよび作成パートナーは、ネットワーク防御者、特に高リスクセクターに属する人々に、悪意のある活動を積極的に捜索し、この勧告で概説されている軽減策を実施することを強く推奨しています。より詳細な情報については、完全な勧告およびCISAの「People’s Republic of China Cyber Threat Overview and Advisories」ウェブページをご覧ください。