📊 事実
中国のサイバー攻撃活動と戦略
- 2015年に中国は戦略支援部隊を設立し、2024年にサイバー空間部隊を新たに設立したソース4。
- 2026年の中国の防衛予算は約2750億ドルであり、サイバー能力の強化に資金が明示的に割り当てられているソース4。
- 2024年に中国のサイバー攻撃が台湾政府に対して日平均240万件に達したソース5。
- 2024年12月から、中国に関連するサイバー諜報キャンペーン「Shadow-Earth-053」が活動しており、パキスタン、タイ、マレーシア、インド、ミャンマー、スリランカ、台湾、ポーランドのアジア政府や防衛ネットワークを標的にしているソース4。
- このキャンペーンは、ウイグル人、チベット人、台湾人、香港の批評家を監視・抑圧するフィッシング攻撃も行っているソース4。
- 2026年のアメリカの情報コミュニティ年次脅威評価によると、中国はアメリカ政府、民間部門、重要インフラネットワークに対する最も活発で持続的なサイバー脅威であるソース4。
- 中国の電力網運営者が攻撃的なサイバープログラムを維持していることを示唆する情報があるソース10。
中国政府関連グループ支援企業への国際的な対応
- 2026年10月09日に、中国政府関連のサイバー攻撃グループを支援する企業に関する国際アドバイザリーへの共同署名が行われたソース3。
日本のサイバー攻撃被害状況と対策
- 日本のサイバー攻撃被害件数は世界で3位であり、被害者の端末からの攻撃者への接続件数は2833万件に上るソース1 ソース2。
- サイバー攻撃の被害が最も多い国は米国で、次いでインドネシア、そして日本であるソース2。
- 病院、浄水場、インターネットを支えるインフラがすでにサイバー攻撃の標的になっているソース7。
- 冷凍食品大手ニチレイではサイバー攻撃によるシステム障害が発生し、スーパーや外食産業で欠品や納品遅れが生じ、約5千社の物流関係の取引先に影響が広がったソース9。
- 昨年(2025年)9月にはアサヒグループホールディングスでシステム障害が発生し、商品の供給が正常化するまで約半年を要したソース9。
- 昨年(2025年)10月にはアスクルが攻撃を受け、全面復旧まで3カ月以上かかったソース9。
- 2025年7月1日に、日本は新たに国家サイバーセキュリティ事務所を設立し、サイバー活動を監視し対策を調整しているソース6。
- 2026年4月に日本金融庁(JFSA)が「暗号資産交換業務におけるサイバーセキュリティ強化に関する方針」を発表し、これに基づき暗号資産交換業者が強化すべき分野を特定したソース8。
サイバー攻撃の高度化と国際的懸念
- サイバー攻撃はAIによって巧妙化し、企業と犯罪集団の攻防が激化しているソース1 ソース2。
- オープンAI、アンソロピック、グーグルなど100社以上が、AIを悪用したサイバー攻撃が数カ月以内に広範で巧妙になると警告する共同書簡を202X年27日に発表したソース7。
- 日本企業のNTTデータもこの共同書簡に参加しているソース7。
- 暗号資産関連ビジネスにおけるサイバー攻撃は攻撃手法が多様化し、組織化されており、2012年以降の損失額は約369億ドルに達しているソース8。
💡 分析・洞察
- 中国は、サイバー空間部隊の新設や防衛予算におけるサイバー能力強化への資金割り当てを通じて、国家として攻撃的サイバー能力の拡充を戦略的に推進しているソース4。これは、単なる経済犯罪を超え、情報窃取や対外的な影響力行使を目的とした国家主導のサイバー作戦能力が強化されていることを示す。
- 中国政府関連のサイバー攻撃グループが、アジア地域の政府機関や防衛ネットワーク、さらには特定の民族・政治的批判者を標的にしている実態ソース4は、日本の地政学的な立ち位置から見て、国益に関わる機密情報や重要インフラが常に直接的な脅威に晒されていることを示唆する。
- 日本がサイバー攻撃被害件数で世界3位という現状はソース1 ソース2、国内の産業基盤や重要インフラの防御体制が、国際的なサイバー脅威の進化速度に追いついていない脆弱性を浮き彫りにしており、AIを活用した攻撃の巧妙化は既存の防御策を急速に陳腐化させる可能性があるソース7。
⚠️ 課題・リスク
- 中国政府関連のサイバー攻撃グループによる日本の政府機関、重要インフラ(病院、浄水場、電力網など)、民間企業への攻撃は、国家機密、知的財産、国民の個人情報の窃取、重要インフラの機能停止を引き起こし、日本の安全保障と経済的基盤を直接的かつ深刻に損なうソース1 ソース2 ソース4 ソース7 ソース9。特に、国民生活に直結するインフラへの攻撃は、治安を悪化させるだけでなく、社会不安を助長する。
- 冷凍食品大手ニチレイやアサヒグループホールディングス、アスクルといった主要企業がサイバー攻撃によりシステム障害に見舞われ、サプライチェーンの寸断や商品供給の長期的な停滞が発生している事実はソース9、単一企業の被害に留まらず、国内経済活動全体に広範囲にわたる連鎖的な実害を与え、国民生活への直接的な影響と日本企業の国際競争力低下を招く。
- AIの悪用によるサイバー攻撃の広範化・巧妙化ソース7は、現在のサイバー防御技術や人材育成では対抗が困難になる可能性が高く、防御側のコストとリソースを指数関数的に増加させ、国家としての防衛負担を過剰に拡大させる。これにより、防衛予算の圧迫や民間企業におけるセキュリティ投資の停滞が発生し、結果的に国家全体のサイバーレジリエンスが低下するリスクがある。
- 暗号資産関連ビジネスにおける年間約369億ドルの損失と攻撃手法の多様化・組織化ソース8は、新たな金融技術分野における大規模な国家資産流出リスクを内在しており、関連業界全体の信頼性低下と、ひいては日本の金融市場の安定性に負の影響を与える。これは、新興技術分野における国家的なセキュリティガバナンスと規制の確立が急務であることを示す。
主な情報源: Jamestown Foundation / The Diplomat / 産経新聞 / 朝日新聞 / 警察庁 / 金融庁 / ORF(オブザーバー・リサーチ財団)

コメント