JAXA 등에 대규모 사이버 공격
중국 인민 해방군의 지시인가
2021년 4월 20일 6시 08분
JAXA=우주 항공 연구 개발 기구나 방위 관련의 기업 등 일본의 대략 200에 달하는 연구기관이나 회사가 대규모 사이버 공격을 받아 경찰 당국의 수사로 중국 인민 해방군의 지시를 받은 해커 집단에 의하는 것으로 보여지는 것을 알았습니다.
경시청은, 일본에 체재하고 있던 중국 공산당원의 남자가 사이버 공격에 사용된 렌탈 서버를 가명으로 계약했다고 해서, 20일에 서류 송검할 방침입니다.
수사 관계자에 의하면, JAXA=우주 항공 연구 개발 기구가 2016년에 사이버 공격을 받고 있던 것을 알 수 있어, 경시청이 수사했는데, 일본내에 있는 렌탈 서버가 사용되어 당시 일본에 체재하고 있던 시스템 엔지니어로 중국 공산당원의 30대의 남자가, 5회에 걸쳐서 가명으로 계약하고 있던 것을 알았습니다.
서버를 사용하기 위한 ID 등은, 온라인 사이트를 통해서 「Tick」라고 불리는 중국의 해커 집단에 건넜다고 하는 것입니다.
또, 중국 인민 해방군의 사이버 공격 전문의 부대 「61419 부대」에 소속하는 인물이 지시하는 형태로, 다른 중국인의 남자도 일본에서 가명을 사용해 렌탈 서버를 계약하고 있던 것을 알았습니다.
지금까지의 수사로, 사이버 공격은 해커 집단 「Tick」가, 중국의 인민해방군의 지시로 갔다고 보여져 JAXA외 방위 관련의 유력 기업 등, 대략 200에 달하는 연구기관이나 회사가 표적으로 되었다고 하는 것입니다.
렌탈 서버를 계약한 2명은, 벌써 출국하고 있습니다만, 경시청은 부정한 행위를 확인했다고 해서, 이 중 30대의 중국 공산당원의 남자를 나전자적 기록 부정 작출·공용의 혐의로, 20일에 서류 송검하기로 하고 있습니다.
경찰 당국은, 중국이 군의 조직적인 지시로 일본의 기밀 정보를 겨냥하고 있는 실태가 있다로서 경계를 강화하는 것과 동시에, 사이버 공격을 받은 대략 200의 기업 등에 연락을 하고, 피해의 확인이나 주의 환기를 실시했다고 하는 것입니다.
JAXA의 홍보 담당자는, NHK의 취재에 대해, 「사이버 공격으로 보여지는 부정한 액세스를 받은 것은 사실이지만, 정보의 누설등의 피해는 없었다」라고 하고 있습니다.
중국 관여의 혐의 밝혀낸 수사의 경위
센터에는 전문 지식을 가진 대략 100명이 소속해 있고, 주로 정부 기관이나 기업등에의 해외로부터의 사이버 공격에 대하고 수사를 실시하고 있습니다.
관계자에 의하면 이번은, 2016년부터 다음 해에 걸쳐 일본의 방위 관련이나 우주·항공 관련의 기업이나 연구기관이 겨냥해졌다고 하는 정보를 기초로 우선, 공격에 사용된 렌탈 서버를 특정했습니다.
서버는, 일본내에 있어 가명으로 계약되고 있었습니다만 계약한 인물의 분할을 진행시켜 일본에 체재하고 있던 중국 공산당원의 남자등의 존재가 판명되었다고 하는 것입니다.
게다가 중국 인민 해방군으로 사이버 공격을 전문에 가고 있다고 여겨지는 「 제61419 부대」에 소속하는 인물이 관여하고 있던 혐의도 알아, 경찰 당국은 중국의 해커 집단이 군의 지휘하에서 조직적으로 공격을 실시하고 있을 가능성이 높다고 판단했습니다.
사이버 공격은, 발신기지를 모르게 하기 위해서 특수한 기술등이 사용되기 위해 수사가 어렵고, 이번 같게 정부수준의 관여의 혐의를 일본의 조사기관이 분명히 하는 것은 지극히 이례입니다.
중국의 「61419 부대」란
한편, 같은 사람민 해방군에게는, 미국에 사이버 공격을 거는 「61398 부대」라고 하는 부대도 존재하는 것입니다.
미국의 FBI=연방 수사국 등은, 정보 통신이나 우주 관련의 기업으로부터 기밀 데이터를 훔쳤다고 해서, 중국의 해커 집단을 지금까지 여러 차례 기소하고 있고, 모두 군이나 정보 기관의 지시를 받아 활동하고 있었다고 분석하고 있습니다.
전문가 「교묘한 공격 대책의 철저를」
게다가, 「우주 카이하츠를 둘러싸고는 국가간에서의 경쟁이 격렬하고, 특히, 인공위성에 관한 것 등, 군용에도 사용할 수 있는 기술은, 중국으로서는, 목으로부터 손이 나올 만큼 가지고 싶은 정보인 것은 틀림없다.향후도 중국으로부터의 사이버 공격은 계속 된다고 보여지고 정보를 훔쳐 놓치는 위험성을 사전에 인식해 두는 것이나, 만일 피해를 받아도 데미지를 최소한으로 하는 대책이 중요하게 된다」라고 지적하고 있습니다.
기밀 정보 겨냥하는 사이버 공격 잇따른다
작년에는, 미츠비시 전기에서 회사의 네트워크가 대규모 사이버 공격을 받아 8000명을 넘는 개인정보외, 연구 개발중의 방위 장비품에 관한 정보도 외부에 유출한 가능성이 있다 일이 밝혀지고 있습니다.
또, NEC에서도 사이버 공격에 의해서 사내의 서버등이 부정한 액세스를 받아 대략 2만 8000건의 파일의 정보가 유출한 가능성이 있다 것이 밝혀져 있습니다.
관계자에 의하면, 모두 중국의 해커 집단의 관여가 지적되고 있고, 시큐러티 대책이 불충분한 부서를 겨냥해 교묘하게 공격을 했다고 보여지고 있습니다.
사이버 공격을 받아도 기밀 정보의 보호의 관점으로부터 공표되지 않는 케이스도 많아, 표면화하고 있지 않는 피해는 다수 있다로 보여지고 있습니다.
https://www3.nhk.or.jp/news/html/20210420/k10012984761000.html