画像:内閣サイバーセキュリティセンター(NISC)より引用
内閣サイバーセキュリティセンター(NISC)は2021年7月19日、ファイブアイズや欧州連合(EU)等が、中国政府の組織的なサイバー攻撃への非難声明を出した事実を受け、日本国内でも対策を行うと発表しました。
日本を標的にした中国系ハッカー集団としては「APT40」が知られていますが、NISCによると「APT40」は中国政府と密接な関係にあるとのこと。
また、「APT40」の攻撃対象には日本国内の組織や企業も含まれていることから、NISCは国内外の関係機関と連携して不正アクセスへの対策を進めると発表しました。
基本的な対策を徹底
NISCは今回の注意喚起にて、国内組織に基本的な対策を実施するよう、注意を呼び掛けています。
サイバー攻撃にはさまざま手管があると前置きしつつ、企業においては不審なメールや添付ファイルを開封しないこと、運用しているOSやプログラムのアップデートを速やかに適用するなどの対策が重要であると説明。
また、サイバー攻撃の発生が明らかでない状況においても、運用システムに不審な挙動が見られる場合、速やかに所管省庁およびセキュリティ関係機関等に連絡するよう呼びかけました。
参照中国政府を背景に持つ APT40 といわれるサイバー攻撃グループによる サイバー攻撃等について(注意喚起)