KELAレポート

中国のサイバー犯罪エコシステム [レポート]

CISAは、中国を起源とする国家主導の攻撃やサイバー犯罪が増加する中、2023年に中国のサイバー脅威を優先課題と位置付けた。

シェア:

KELAレポートの表紙:中国のサイバー犯罪エコシステム [レポート]

中国のサイバー犯罪エコシステムにおいて、金銭目的のサイバー犯罪者と国家が支援するAPT(高度持続的脅威)との間で、相互の成長が見られる。KELAの研究は、こうした進化し続ける脅威に対して、防御側を強化することを目的としている。

レポートの主なポイント:

  • 中国におけるインターネットの実名制規制、法執行機関による取り締まり、そしてVPNや暗号資産に対する規制が、いかにして「グレーゾーン」の金融詐欺が横行するエコシステムを形成したか
  • エコシステムの3つの層:技術・情報セキュリティ関連のハッキングフォーラム、確立されたアンダーグラウンド市場、そして「ハッキング・アズ・ア・サービス」、カード情報、偽造ID、マネーロンダリングを提供するTelegram上の詐欺エコシステム
  • 一般的な価格:企業向けデータベースが200~500米ドル、DDoS-as-a-serviceが1回の攻撃につき50米ドル、フィッシング手引書パッケージが100米ドル
  • 中国語圏以外のプラットフォームにおける中国語を話す俳優たちと、主要フォーラムによる彼らを誘致するための取り組み
  • APT10、APT1、Mustang Panda、Gallium、Budwormといった中国のAPTグループは、Poison IvyやQuasarなど、サイバー犯罪エコシステムに由来するツールを悪用している

レポートをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された