米国、NASAとFRBを標的にした中国ハッカーのドメインを押収

Geopolitics Impact 4
โดย InfoQuest·US·元記事を読む
要約 · なぜ重要か

米国は水曜日、中国政府の支援を受けたハッカー集団によるコンピューターシステムへの侵入を阻止したと明らかにし、NASA、米連邦準備制度理事会(FRB)、米上院が標的の一部だったと述べた。米司法省はFBIと連携し、重要インフラや機密性の高いデータネットワークへの攻撃に使われたインターネットドメインの押収を発表した。カリフォルニアの連邦裁判所に提出された文書によると、「QScan」および「QTRouter」として知られる侵入プラットフォームとして使用されたドメインは、中国政府の支援を受けたハッカー集団によって運営されていた。このハッカー集団は「QTFY」と称し、中国に拠点を置く南京新九維網絡科技有限公司(Nanjing Xinjiuwei Network Technology Co.)のために働いていた。米司法長官トッド・ブランチ氏は、今回のドメイン押収は「中華人民共和国に支援された無差別なサイバー攻撃活動を一掃する任務における最新の技術的作戦」だと述べた。しかし、米司法省は、標的となった機関(NIH、エネルギー省、保健福祉省を含む)の被害の詳細については明らかにせず、米国と韓国の民間企業も標的になったと述べた。米政府によると、このハッカー集団は2018年に設立され、中国のためにサイバー作戦を実施するテクノロジー企業と関連があり、中国国家安全部(MSS)の下部組織と事業関係を持っていた。米国のこの発表は、ドナルド・トランプ大統領が中国の習近平国家主席とホワイトハウスで会談する予定の約1か月前に行われ、人工知能(AI)やその他の先端技術に関する問題が協議の最優先事項になると見込まれている。

銘柄への影響 0

テーマインパクト 2

カバレッジ外企業 1

Nanjing Xinjiuwei Network Technology Co.非上場▼ ネガティブ
規制関連度

US seizes domains operated by hacker group contracted to Nanjing Xinjiuwei, implicating the company in cyber attacks.

関連ニュース

CrowdStrike、Forrester Waveの脅威インテリジェンス部門でリーダーに選出

CrowdStrike Holdingsは、外部脅威インテリジェンスサービスに関するForrester Wave 2026年第3四半期レポートでリーダーに選出された。Forresterの評価は、次世代セキュリティ運用の基盤としてのCrowdStrikeのThreat AIへの取り組みを高く評価している。CrowdStrikeはまた、Salt Security、Horizon3、Nord Securityとの新たな統合を発表し、AI駆動型のセキュリティおよびインテリジェンスプラットフォームを拡大する。同社は米国および国際的な組織向けにサイバーセキュリティソリューションを提供しており、企業ネットワークやデータインフラストラクチャ全体にわたる攻撃を特定し対応するために使用される、AIに焦点を当てた脅威インテリジェンスおよび検出ツールを有している。この評価とパートナー連携は、次世代SIEM、AI検出・対応、そして需要を牽引するパートナーエコシステムをめぐるナラティブの触媒として作用するが、未解決の点は、この勢いがアナリストが長期的な期待に織り込んでいる年間経常収益の成長とマージン改善につながるかどうかである。
Simply Wall St·3h続きを読む →

日米豪独7機関、北朝鮮ハッカー「WaterPlum」の仮想通貨17億円窃取を公表

警察庁と国家サイバー統括室、米連邦捜査局、米国防総省サイバー犯罪センター、オーストラリア・サイバーセキュリティセンター、ドイツ連邦情報局、ドイツ連邦憲法擁護庁の日米豪独7機関は18日、北朝鮮系サイバー攻撃グループ「WaterPlum」による仮想通貨窃取の実態を共同で公表した。同グループは2025年12月から2026年7月にかけて、日本や米国を含む100か国以上で3万台超のデバイスに感染し、7,000超のウォレットから資金や認証情報を窃取、北朝鮮向けに移転された仮想通貨は累計17億円、1,071万ドル相当に上るという。警察庁と米連邦捜査局は、WaterPlumの攻撃者と一部の北朝鮮ITワーカーが朝鮮労働党中央委員会傘下の軍需工業部第313総局のもとで活動しているとみている。手口はAI・仮想通貨・NFT関連企業の採用担当者を装ってSNSや求人プラットフォームで開発者に接触し、オンラインの技術面接や実技課題を装って不正なコードを実行させるもので、Node Package Manager向けの不正パッケージにBeaverTailやInvisibleFerretなどのマルウェアが組み込まれている。今回、日本国内でイネイブラーが運営するラップトップファームが初めて特定・摘発され、数億円規模の仮想通貨が国外へ送金されていたことが判明したほか、2025年5月には国内取引所のエンジニア職へ北朝鮮ITワーカーとみられる人物が偽の経歴書で応募していたが、同社は採用を見送り実害はなかった。
3

シスコ、オンプレミスおよびエアギャップ環境向けにSplunk AI PODを発表

シスコシステムズは、オンプレミス、プライベートクラウド、エアギャップ環境向けに構築された新しいAI PODにより、Splunk AIを厳格に管理された企業環境へとさらに深く浸透させた。検証済みのこの構成は、シスコのインフラストラクチャ、Nvidiaのアクセラレーテッドコンピューティング、Kubernetesベースのソフトウェアを統合し、企業が機密情報を自社環境外に送信することなくAIワークロードを実行できるようにする。Splunk AI Assistantは現在利用可能で、Agent Launchpadは今年後半に予定されており、顧客はGoogle、OpenAI、シスコの選択されたモデルをホストでき、Nvidiaのモデルも追随する見込みだ。Splunkはまた、AIエージェントやコーディングツール全体のトークン支出を追跡し、将来の消費量を推定するように設計された機能であるTokenomicsも追加している。シスコの株価は木曜日に約3.3%上昇して111.255ドルとなったが、GuruFocusによると、株価はGFバリューの74.49ドルを49.36%上回って取引されており、製品価格と顧客のコミットメント量はまだ開示されていない。
GuruFocus·1d続きを読む →