オーロラ作戦

From Wikipedia, the free encyclopedia

オーロラ作戦(オーロラさくせん、英 Operation Aurora)は、中華人民共和国のElderwoodグループ等によって遂行された一連のサイバー攻撃(APT攻撃)である[1][2]

被害にあった企業の中でGoogleが最初に(2010年1月12日に)公表した[3][4]。 当時、Internet Explorerについて未公表であった脆弱性が攻略され、いわゆるゼロデイ(Zero-day、脆弱性が確認されてからそれが解決されるまでの期間)の状況にあった[5]

2010年1月12日にGoogleが、この一連の攻撃について最初に公表した[3][6]。 この攻撃は、同社のみを標的としたものではなく、少なくとも20社の大企業を標的としたものであることが判明し、 人権活動家のGmailアカウントにアクセスすることを主要目的としていたことを示唆する証拠があるという。 また、同社は今回の調査結果等を受けて中国からの撤退を示唆した[4]。 同日(2010年1月12日)、アドビシステムズも、この攻撃について調査中である旨を公表した[7]。 同日(2010年1月12日)、アメリカ国務長官のヒラリー・クリントンは、簡潔な声明を発行した[8]

2010年1月14日、当初、未公表であったInternet Explorerについての脆弱性(979352)の情報がマイクロソフトから公表された[9][10]。 この脆弱性については2009年の9月に把握されていたという[11]

2010年1月16日、マカフィーは、一連の攻撃にはInternet Explorerにある脆弱性を攻略するものが含まれていることを公表した[12]

2010年1月21日、アメリカ国務長官のヒラリー・クリントンワシントンD.C.において演説し、Googleのサービスがサイバー攻撃を受けたとされる問題について「中国当局は徹底的に調査するべき」と主張したという[13]

2010年3月3日にマカフィーは、一連の攻撃の教訓をまとめた白書を公表し、この中でソースコードのバージョン管理システムPerforceも攻略されたことを示した[14]

2010年3月22日、Googleは中国本土で展開するネット検索サービスから撤退し、以降、中国からのアクセスについてはGoogle香港のサイトに転送する方針を明らかにした[15][16]

攻撃についての分析

脚注

関連項目

Related Articles

Wikiwand AI