KELAレポート
中国のサイバー犯罪エコシステム [レポート]
CISAは、中国を起源とする国家主導の攻撃やサイバー犯罪が増加する中、2023年に中国のサイバー脅威を優先課題と位置付けた。
シェア:
![KELAレポートの表紙:中国のサイバー犯罪エコシステム [レポート]](https://www.kelacyber.com/wp-content/uploads/2026/09/chinese-cybercrime-ecosystem-report-mockup-712x1024.png)
中国のサイバー犯罪エコシステムにおいて、金銭目的のサイバー犯罪者と国家が支援するAPT(高度持続的脅威)との間で、相互の成長が見られる。KELAの研究は、こうした進化し続ける脅威に対して、防御側を強化することを目的としている。
レポートの主なポイント:
- 中国におけるインターネットの実名制規制、法執行機関による取り締まり、そしてVPNや暗号資産に対する規制が、いかにして「グレーゾーン」の金融詐欺が横行するエコシステムを形成したか
- エコシステムの3つの層:技術・情報セキュリティ関連のハッキングフォーラム、確立されたアンダーグラウンド市場、そして「ハッキング・アズ・ア・サービス」、カード情報、偽造ID、マネーロンダリングを提供するTelegram上の詐欺エコシステム
- 一般的な価格:企業向けデータベースが200~500米ドル、DDoS-as-a-serviceが1回の攻撃につき50米ドル、フィッシング手引書パッケージが100米ドル
- 中国語圏以外のプラットフォームにおける中国語を話す俳優たちと、主要フォーラムによる彼らを誘致するための取り組み
- APT10、APT1、Mustang Panda、Gallium、Budwormといった中国のAPTグループは、Poison IvyやQuasarなど、サイバー犯罪エコシステムに由来するツールを悪用している




