最後の経済フロンティア ~ アフリカのサイバー攻撃、ESETが3つの事例分析 | ScanNetSecurity
2024.05.15(水)

最後の経済フロンティア ~ アフリカのサイバー攻撃、ESETが3つの事例分析

経済の発展は、同時にサイバー攻撃の拡大も伴う。東ヨーロッパ、BRICs、中東に続く次の経済フロンティアはアフリカだと言われている。各国、とくに中国の動きが活発だが、アフリカへのサイバー攻撃も増えているのだろうか。

研修・セミナー・カンファレンス セミナー・イベント
アフリカサイバー攻撃動向2020
アフリカサイバー攻撃動向2020 全 8 枚 拡大写真
 経済の発展は、同時にサイバー攻撃の拡大も伴う。東ヨーロッパ、BRICs、中東に続く次の経済フロンティアはアフリカだと言われている。各国、とくに中国の動きが活発だが、アフリカへのサイバー攻撃も増えているのだろうか。

●各国ハッカーが注目するアフリカ

 アフリカといえば「ナイジェリア詐欺」をイメージする人もいるだろう。貧困や政情不安からアンダーグラウンドの活動が強調されがちだが、中国政府による社会インフラ整備、中国企業の進出による開発・近代化が進んでいるエリアでもある。サイバーセキュリティの強化も課題であり、日本もこの分野でのアフリカ支援や連携活動を続けている。

 アフリカを舞台としたサイバーエスピオナージ、APT グループの活動が 2015 年ころから活発化しているという。ESET WORLD 2021 では、ESET の研究者によるアフリカサイバー攻撃動向についての講演が行われた(Last Year in Review - Cyber Espionage in Africa:Adam Burgher, Jean-lan Boutin)。

 ESET がアフリカへのサイバー攻撃に注目したのは 2015 年頃だという。そのころからアフリカ各地でサイバー攻撃被害が増え始めてきた。近年、エチオピア アジスアベバにあるアフリカ連合本部に対する攻撃も確認されている。この本部は、2012 年に中国政府の支援によって作られた建物だ。

 フランスのル・モンド紙は「 2012 年から 2017 年の間、アフリカ連合のサーバーのデータが、夜間に大量に中国に送られている」と報じている。中国政府はこのハッキング行為を否定しており、アフリカへのサイバー攻撃の増加とアフリカ連合本部ビル建設との関係は不明だが、いずれにせよ、サイバー犯罪者や APT グループなどがアフリカに何らかの興味を持っていることは間違いない。

 なぜアフリカでサイバー攻撃が増えているのだろうか。対策としては何ができるか。これらを調べるため、ESET ではアフリカでのサイバー攻撃について調査を続けている。講演ではいくつかの興味深い事例が紹介された。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る