中国が脆弱性情報共有データベース改ざん、諜報機関との関係隠蔽(The Register) | ScanNetSecurity
2026.04.01(水)

中国が脆弱性情報共有データベース改ざん、諜報機関との関係隠蔽(The Register)

中国は、情報セキュリティの脆弱性を報告するプロセスに諜報機関が関わっていることを隠蔽するため、脆弱性情報共有データベースを改ざんした。

国際 TheRegister
中国は、情報セキュリティの脆弱性を報告するプロセスに諜報機関が関わっていることを隠蔽するため、脆弱性情報共有データベースを改ざんした。

このショッキングな調査結果は、脅威情報を提供する企業Recorded Future が、中国の脆弱性情報データベース(CNNVD)で情報が公表されるまでにかかる時間を何か月も調査して報告したものだ。

Recorded Futureは調査中、中国には、CNNVDで危険性の高い脆弱性を公開する前に、諜報活動への利用可能性を評価する仕組みがあることを発見したと述べている。

  1. 1
  2. 2
  3. 続きを読む

《The Register誌特約記事》

関連記事

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  3. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  4. システムの脆弱性を悪用 ~ マツダがタイからの調達部品の倉庫業務に利用していた管理システムに不正アクセス

    システムの脆弱性を悪用 ~ マツダがタイからの調達部品の倉庫業務に利用していた管理システムに不正アクセス

  5. 山洋電気製 SANUPS SOFTWARE に引用符で囲まれていないファイルパスの脆弱性

    山洋電気製 SANUPS SOFTWARE に引用符で囲まれていないファイルパスの脆弱性

ランキングをもっと見る
PageTop