米司法省と米連邦捜査局(FBI)は8日、中国政府と契約関係にある企業からサイバー攻撃に使われるツールを押収し、攻撃を阻止したと発表した。攻撃対象に日本の空港が含まれ、警察庁が捜査に協力したという。
押収されたドメインと攻撃対象
司法省の発表によると、中国に拠点を置くサイバーセキュリティー企業「インテグリティー・テクノロジー・グループ」が使うドメイン(ネット上の住所にあたる)七つを押収した。中国政府と契約関係にあり、大規模ハッカー集団「フラックス・タイフーン」ともつながりがあるという。
標的と捜査協力
司法省によると、同社は標的にアクセスして脆弱(ぜいじゃく)性を特定するなどのツールを提供していた。攻撃対象には米国の電力会社や日本とポーランドの空港、台湾の大学などが含まれていたという。
同社は2024年9月にも同様の捜査を受けており、米国の制裁対象に指定されている。