中華人民共和国サイバー攻撃体制、改編後の組織構成と役割 | ScanNetSecurity
2024.04.25(木)

中華人民共和国サイバー攻撃体制、改編後の組織構成と役割

2018 年暮、マクニカネットワークス株式会社が、サイバー攻撃動向をテーマにメディア向け勉強会を開催した。開催から日数を経たが事業会社による情報発信として他に例を見ない特色ある内容であり、ディティールを省き要点をかいつまみ記事として配信する。

国際 海外情報
中華人民共和国の攻撃主体は「人民解放軍( PLA )」「国家安全部( MSS )」「公安部( MPS )」「アンダーグラウンド」の4つのクラスタに分けられる
中華人民共和国の攻撃主体は「人民解放軍( PLA )」「国家安全部( MSS )」「公安部( MPS )」「アンダーグラウンド」の4つのクラスタに分けられる 全 5 枚 拡大写真
 2018 年暮、マクニカネットワークス株式会社が、サイバー攻撃動向をテーマにメディア向け勉強会を開催した。開催から日数を経たが事業会社による情報発信として他に例を見ない特色ある内容であり、ディティールを省き要点をかいつまみ記事として配信する。

 登壇したマクニカネットワークス株式会社 セキュリティ研究センター 政本 憲蔵 氏は、一般に「サイバー産業スパイ」「標的型攻撃」と呼ばれる事象を語る際、「誰がやったのか」「攻撃インフラ」「攻撃能力」「被害者や被害内容」の4つの要素があるが、今回の講演では主に「Who」の部分、すなわち「誰がやったか」「どこがやっているのか」について明らかにしたいと冒頭で述べた。

 また、一般論として、標的型攻撃の研究成果発表は、ばらまき型攻撃とは異なり「空気を読みながら」発表する必要があり、攻撃主体側が OSINT(公開情報の収集分析)をすることによって、結果的に被害組織に迷惑をかける可能性も充分に存し、対外的な発表は氷山の一角であり、出せるものだけを出している状況であると前置きし、そのうえで中華人民共和国のサイバー攻撃主体の組織体制・複数の部局の役割・2015年の改革以降の組織変更やそれぞれの役割変化について話を進めた。

 中華人民共和国の攻撃主体は「人民解放軍( PLA )」「国家安全部( MSS )」「公安部( MPS )」「アンダーグラウンド」の4つのクラスタに分けられる。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

ランキングをもっと見る