【サイバーインテリジェンス】自動車産業をターゲットにするサイバー攻撃‐中国の一帯一路構想に呼応する脅威アクター

サイバー攻撃では情報量や対象範囲の広さの差から攻撃者が有利な状況であり、CISO(Chief Information Security Officer)などのセキュリティ担当責任者は、より積極的なサイバー攻撃への防御戦略を策定しなければなりません。PwC’s Cyber Intelligenceでは、今後のリスク要因の特定を支援するため、スレットインテリジェンスとその背景にある攻撃者の動向を解説します。

サイバー攻撃の特徴から見る脅威アクター像

サイバー攻撃を背景および他事象との関係性に着目して分析することで攻撃者(脅威アクター)の特徴を知り、その由来を把握することができます。

一帯一路の中でも、モンゴル・ロシア・中国経済回廊に関連する脅威アクターは、PKPLUG、TONTO、TA428などです。

PKPLUGは過去6年以上活動を続けている脅威アクターで、そのターゲットは一帯一路に関係ある地域やASEAN、中国内の自治区などです。TONTOのターゲットは韓国と日本、TA428のターゲットはモンゴルです。

TONTOとTA428はいずれも、中国由来の脅威アクターが、東アジア圏への攻撃でよく利用するRoyal Road RTF Weaponizer(8.t)と呼ばれるツールを利用しています。(図1)

このツールを利用する他のアクターはベトナム、アメリカ、フィリピン、ロシア、カンボジア、カザフスタンなどをターゲットにしています。これらのことから、上述のモンゴルに関連したサイバー攻撃も、中国の経済活動=一帯一路と密接にリンクしていると考えられます。

とはいえ、全ての攻撃が国家やそれに呼応する脅威アクターによるものとは限りません。例えばベトナム由来のサイバー攻撃には民間企業の関与が疑われています。また、カナダの大学の研究機関に民間諜報企業が工作を仕掛けた事件では、その研究機関から批判を受けていた国の民間企業の関与が強く疑われています。国が関与せずとも、民間企業が民間諜報企業に依頼して情報収集や工作を行うことできる時代になっているのです。

社会経済活動とリンクしたサイバー攻撃を予知するには

経済活動とリンクしたサイバー攻撃では、中国だけでなくベトナムなどを拠点とした脅威アクターによるものも報告されています。現代においては経済活動の一部にサイバー攻撃が組み込まれていると言っても過言ではなく、特に新興国市場に参入する際には、企業は市場での競争だけでなく、サイバー攻撃にもさらされると考えたほうがよいでしょう。市場調査あるいはプロモーションを行うように、新興国の状況に合わせたサイバー攻撃への対策をあらかじめ講じることが、もはや必須となっています。

ではサイバー攻撃に対して、社会経済的要因を踏まえて総合的に対処するために、企業はどのようなアクションを取ればよいのでしょうか。

重要なことは、技術や攻撃トレンドだけでなく、自社に関係する社会経済動向に注意し、呼応して発生し得るサイバー攻撃の可能性と脅威アクター、そしてそれに対する効果的な対処方法(サイバープレイブック)を事前に用意しておくことです。

自動車産業の場合は前述の通り、EV化や自動化、新興国での市場拡大という変化と、これとリンクしたサイバー攻撃に備える必要があります。注意しなければならないのは、攻撃を受ける可能性があるのは本社だけではない点です。自社製品がよく売れている国や、工場のある国で攻撃を受ける可能性もあるのです。

現地と日本本社とが連携し、攻撃を検知できない可能性がある箇所のリスクシナリオを想定し、モニタリングの強化をはじめとする対策を迅速に講じる必要があるでしょう。

今回のポイント

<出典>

1 China’s Digital Silk Road: Strategic Technological Competition and Exporting Political Illiberalism(2019年8月1日、Pacific Forum)
China’s Digital Silk Road: A Game Changer for Asian Economies(2019年4月30日、THE DIPLOMAT)

執筆者

名和 利男

PwC Japanグループ, サイバーセキュリティ最高技術顧問, PwC Japan

Email

岩井 博樹

PwC Japanグループ, スレットインテリジェンスアドバイザー, PwC Japan

Email

林 和洋

パートナー, PwCコンサルティング合同会社

Email

村上 純一

パートナー, PwCコンサルティング合同会社

Email

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}