中国系ハッカー、認証スタックを10年間制御――隔離ネットワークの管理操作をすべて監視
中国系ハッカー、認証スタックを10年間制御――隔離ネットワークの管理操作をすべて監視
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-14 |
| 元記事 | Bleeping Computer |
要約
中国系脅威アクターが、ある重要インフラ組織の認証スタック(IDPコンポーネント)を制御下に置き、エアギャップ環境を含む隔離ネットワーク内で10年間にわたる持続的アクセスを維持していたことが判明した。攻撃者は正規の管理操作をすべてリアルタイムで可視化でき、パスワード変更や特権昇格の記録まで傍受していた。発覚のきっかけは被害組織のルーティン監査で、フォレンジック調査により認証ログの長期改ざんが明らかになった。重要インフラを運用する組織は、認証基盤の完全性検証と特権アクセスの独立した監視レイヤーの導入が不可欠であることを改めて示す事例だ。