ワクチン研究にサイバー攻撃か──米英カナダがロシアの「APT29」を非難
Russian Cyber Espionage Group Trying to Steal COVID-19 Vaccine Research
ワクチンも欲しがっているに違いないロシアのプーチン大統領 Maxim Shemetov-REUTERS
<英米加の情報当局がロシア政府とつながりのあるハッカー集団の「悪質な活動」を警告>
イギリス、アメリカとカナダの当局は7月16日に共同で、ロシア政府とつながりのあるハッカー集団が、COVID-19(新型コロナウイルス感染症)のワクチン開発に関する情報を狙ってサイバー攻撃を行っていると非難する声明を出した。
3カ国の情報当局が合同で作成し、16日に公表した報告書によれば、サイバー攻撃を行っているのは、ロシア政府とつながりのある「APT29」(別名「コージーベア」)と呼ばれるハッカー集団。新型コロナウイルスの研究に関する情報を盗もうと、政府や外交関係者、シンクタンクや医療・エネルギー関連施設などを標的に「悪質な活動」を展開しているという。
「APT29は2020年に入ってからずっと、COVID-19のワクチン開発に携わっているカナダ、アメリカおよびイギリスのさまざまな組織を標的にしてきた。ワクチンの開発や試験に関する情報や知的財産を盗むことが目的である可能性が高い」と報告書は指摘。またAPT29については、過去にも指摘されたように、ロシアの情報機関の一部として活動しているのは「ほぼ確実」とした。
報告書を公表したのは、英政府通信本部(GCHQ)の下部組織である国家サイバーセキュリティ―センター。米国家安全保障局(NSA)をはじめ、アメリカとカナダの複数の情報機関も報告書の作成に協力した。
2016年の米大統領選でも暗躍
イギリスのドミニク・ラーブ外相は同報告書の公表に合わせて発表した声明で、「新型コロナウイルスのパンデミック(世界的大流行)と闘うために働いている人々を標的にするロシア情報機関の行為は、まったく容認できない」と批判。「見境のない行為で自分の利益ばかりを追求する者たちがいるが、イギリスと同盟諸国は、ワクチンを見つけて世界の人々の健康を守るために懸命に取り組んでいる」と語った。
報告書によれば、APT29は「ウェルメス」や「ウェルメール」と呼ばれるマルウェアを使用。COVID-19のワクチン開発に取り組む「各種組織のIPアドレスの脆弱性を調べて、見つかった弱点を攻撃」していた。
APT29は、2015年に米民主党全国委員会のシステムに不正侵入したほか、2016年の米大統領選においてさらに幅広い活動を展開した2つのロシア系ハッカー集団のひとつだった。もうひとつのハッカー集団「APT28」(別名ファンシーベア)と共に、スピアフィッシング(偽の電子メールを送信して個人情報を収集する)という手法を使って複数の政治家の情報を不正に入手し、選挙戦に介入。これについて複数の米当局者は後に、ロシアのウラジーミル・プーチン大統領の指示を受けたものと指摘した。
英国家サイバーセキュリティセンターのポール・チチェスター運用ディレクターは、16日に発表した声明の中で、COVID-19関連の情報を重点的に狙うAPT29の活動を「卑劣な攻撃だ」と強く非難した。
<参考記事>レムデシビル製造元の米ギリアドにサイバー攻撃 イラン系ハッカー集団か
<参考記事>反ワクチン派がフェイスブック上での議論で優勢となっている理由が明らかに