日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース) | ScanNetSecurity
2026.03.07(土)

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース)

PwCは、日本国内における複数の企業・組織を標的としたAPTグループの活動を観測したとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
DNSシンクホールによる観測イメージ
DNSシンクホールによる観測イメージ 全 2 枚 拡大写真
プライスウォーターハウスクーパース株式会社(PwC)は7月2日、日本国内における複数の企業・組織を標的としたAPTグループの活動を観測したとして、注意喚起を発表した。これは、同社のサイバー攻撃の観測・分析活動を行っている専門チーム「スレットリサーチラボ」が観測したもの。特に2015年5月頃から「政府・官公庁、特定団体・機構、金融、航空、自動車、エネルギー企業」などの多数の国内組織からDNSシンクホールへ継続的な通信などを観測したという。

この5月から6月にかけて、国内で標的型攻撃による被害が多数発覚しているが、それら以外にも水面下でAPTグループによる攻撃が行われている可能性があるとしている。同ラボでは、今回の分析結果をもとに直接もしくは第三者機関を通じて、被害組織へ情報提供を行ったという。また、攻撃パターンの分析から、中国の2つのAPTグループからの攻撃であることを確認し、同社ではこれらのグループを「Red Apollo」および「Red Wave」と命名。観測したアクセスの約9割は「Red Apollo」からの攻撃であることも判明している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  4. GMOサイバーセキュリティ byイエラエ、埼玉県警サイバー対策課から感謝状 ~ 職員受け入れフォレンジック技術指導

    GMOサイバーセキュリティ byイエラエ、埼玉県警サイバー対策課から感謝状 ~ 職員受け入れフォレンジック技術指導

  5. シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開

    シンシアへのランサムウェア攻撃、新たなセキュリティフレームワークでシステムを再構築し 2 月 9 日から通常業務再開

ランキングをもっと見る
PageTop