米ベネズエラ対立を悪用する中国系ハッカー集団「Mustang Panda」の暗躍(2026年)
スイスのAcronisは、中国系ハッカー集団Mustang Pandaが米ベネズエラ間の緊張を悪用し、米国政府機関を標的にしたフィッシング攻撃を行っていると報告しました。2012年から活動する同組織のスパイ手法を解説します。
地政学的な緊張が、サイバー空間での「武器」に形を変えています。スイスのサイバーセキュリティ企業であるAcronisの最新報告によると、中国との関連が指摘されるハッカー集団「Mustang Panda」が、米国とベネズエラの対立を逆手に取った巧妙なサイバー攻撃を展開していることが明らかになりました。
Mustang Pandaによる米ベネズエラ情勢を悪用した攻撃
Acronisが2026年1月15日(現地時間)に発表したレポートによれば、この攻撃キャンペーンは米国政府および政策関連団体を標的にしています。攻撃者は、最近の米国・ベネズエラ間の情勢変化を「餌(ルアー)」として使用したフィッシングメールを送りつけ、バックドア(裏口)を仕掛けるマルウェアを感染させています。
このマルウェアは、遠隔操作によるタスク実行やデータの抽出など、スパイ活動に特化した機能を備えていることが確認されました。専門家は、インフラの構築パターンや運用形態に基づき、中程度の確信を持って「Mustang Panda」による犯行と分析しています。
国家が支援するハッカー組織の背景
Mustang Pandaは、少なくとも2012年から活動が確認されている悪名高いグループです。シンガポールのセキュリティ企業Cyfirmaによれば、彼らは中国共産党の敵対者とみなされる世界中の組織を標的に攻撃を繰り返してきました。また、2025年1月には、米司法省(DOJ)がこのグループを中国政府が支援するハッカー集団であると公表しています。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
Microsoft Copilotに、1クリックでチャット履歴や位置情報が盗まれる深刻な脆弱性が発見され、修正されました。この脆弱性は企業向けセキュリティも回避する巧妙なものでした。
Linuxサーバーを狙う新型マルウェア「VoidLink」が発見されました。30以上の攻撃モジュールを備え、AWSやAzureなどのクラウド環境を特定して高度な攻撃を仕掛けます。
2026年、地政学的リスクにより世界の金価格が高騰しています。中東における中国の影響力拡大やシリアの再建課題、委内瑞ラへの経済圧力など、複雑に絡み合う世界情勢と市場の反応を詳しく分析します。
Instagramで1,750万人のデータ流出疑惑が浮上。Malwarebytesの告発に対し、公式は「データ侵害はない」と否定しつつ不具合の修正を発表。Instagram パスワードリセット 2026 騒動の真相を詳しく解説します。