中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ | ScanNetSecurity
2026.01.24(土)

中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃に注意呼びかけ

警察庁及び内閣サイバーセキュリティセンターは9月27日、中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃への注意喚起を発表した。

脆弱性と脅威 脅威動向

 警察庁及び内閣サイバーセキュリティセンターは9月27日、米国家安全保障局(NSA)、米連邦捜査局(FBI)、米国土安全保障省サイバーセキュリティ・インフラ庁(CISA)と合同で中国を背景とするサイバー攻撃グループ「BlackTech」によるサイバー攻撃への注意喚起を発表した。

 同庁によると、BlackTech は、2010年頃から日本を含む東アジアと米国の政府、産業、技術、メディア、エレクトロニクス及び電気通信分野を標的に、情報窃取を目的としたサイバー攻撃を行っていることが確認されている。

 注意喚起では、BlackTechの手口として、「初期侵入」「海外子会社からの侵入」「ルータの侵害手口」を紹介するとともに、リスク低減のための対処例として下記を挙げている。

・セキュリティパッチ管理の適切な実施
・端末の保護(エンドポイント・プロテクション等)
・ソフトウェア等の適切な管理・運用、ネットワーク・セグメンテーション
・本人認証の強化、多要素認証の実装
・アカウント等の権限の適切な管理・運用
・侵害の継続的な監視
・インシデント対応計画、システム復旧計画の作成等
・ゼロトラストモデルに基づく対策

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  3. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  4. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

  5. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

ランキングをもっと見る
PageTop