中国の支援を受けた高度なサイバースパイグループV olt Typhoon





Volt Typhoon(ボルト・タイフーン)とは、中国政府の支援を受けているとされる高度なサイバー国家スパイグループ(APTアクター)で、少なくとも2021年頃から活動が確認されており、マイクロソフトや米国の情報機関(NSA、FBI、CISAなど)によってその存在と手口が暴露された。

一般的なハッカー集団が「情報の窃取(スパイ活動)」や「金銭の要求(ランサムウェア)」を目的とするのに対し、Volt Typhoonは「有事の際、相手国の重要インフラを麻痺させるための足場作り(事前配置)」を主目的としている点が、安全保障上で極めて危険視されている。

🔷主な標的と目的
彼らが狙うのは、米国の電力、水道、通信、運輸(港湾や航空)、ガスなどの重要インフラ(ライフライン)で、特にグアムなどの軍事拠点や、米国本土のインフラネットワークに深く潜入していることが判明している。

戦略的狙い: 台湾有事などが現実化した際に、米国の通信インフラやインフラ機能をサイバー攻撃で意図的に停止・破壊し、米軍の出動や補給といった軍事的な意思決定・動員を遅らせる(妨害する)ことが真の目的だと分析されている。

🔷特徴的な2つの攻撃手法
Volt Typhoonの最大の特徴は、一般的なセキュリティ対策を巧みにすり抜ける「ステルス性」にある。

• 環境寄生型攻撃(Living off the Land / LotL):侵入先に独自のマルウェア(悪意あるソフト)をほとんど持ち込まない。代わりに、Windowsなどに最初から備わっている「正規の管理ツールやコマンド(PowerShellなど)」を悪用して操作する。セキュリティソフト側からは「正規のシステム管理者が作業している」ように見えるため、検知が極めて困難だ。

• SOHOルーターのボットネット化:一般家庭や中小企業に設置されている身近な家庭用ルーターやVPN機器の脆弱性を突いて乗っ取り、中継基地(ボットネット)を構築します。この乗っ取った一般の通信経路を経由して標的にアクセスするため、攻撃の通信が「通常のローカルな通信」に紛れてしまい、発信元が中国政府系であることを見破りにくくしている。

まとめ
Volt Typhoonは、単に「データを盗む泥棒」ではなく、「いざという時に社会インフラのスイッチを切るために、天井裏に何年も潜んでいる工作員」のような存在だ。一度侵入されると正規ツールに紛れて潜伏するため、完全に排除するのが非常に難しく、現代のサイバー安全保障において最も警戒されている脅威の一つとなっている。