
米国は、中国の長期的な軍事および商業発展を支援するために、中華人民共和国(PRC)が米国の軍事技術、機密情報、人事データ、および米国企業の企業秘密を不法に取得していると度々非難してきた[ 1 ] [ 2 ] 。 [ 3 ]容疑者には、中国政府機関、関連職員、名ばかりの民間企業[ 4 ] 、およびそれらの学術またはビジネス上の人脈ネットワーク[ 5 ]が含まれる。
伝統的なスパイ行為で有罪判決を受けた人物には、ラリー・ウータイ・チン、カトリーナ・リョン、グオバオ・ミン、チー・マック、ピーター・リー、シュジュン・ワンなどがいる。[ 6 ]中国はまた、サイバースパイ行為を用いて米国の企業や政府機関のコンピュータネットワークに侵入している。注目すべき例としては、2009年のオペレーション・オーロラや2015年の人事管理局のデータ漏洩などがある。[ 7 ]中国人民解放軍の部隊も、数々のサイバー侵入に関与しているとされている。[ 8 ]
米国の法執行当局は、アメリカの技術の違法取得に関与している外国勢力として中国を特定している。[ 9 ] [ 10 ]戦略国際問題研究所によると、2000年から2023年の間に、米国で報告された中国のスパイ活動の事例は224件あった。[ 11 ]
中国は米国で情報収集を行うためにさまざまな方法を用いてきた。[ 12 ] [ 13 ] [ 14 ] [ 15 ] [ 16 ]個人は図書館、研究機関、非機密データベースなどの公開情報源から特定の情報を入手しようと試みる。 [ 12 ]中国人旅行者は特定の諜報活動を行うために採用され、交換プログラム、貿易使節団、科学協力プログラムから帰国した個人は情報収集のために事情聴取を受ける。[ 17 ]中国国民は協力を強制される可能性がある。[ 18 ]中国は過去に中国国民と米国国民の両方をリクルートしてきた。リクルートされた動機には、金銭、大義への信念、恐喝、自尊心などがある。[ 8 ]
技術の獲得の多くは、商業や商業規制を通じて行われる。中国の規制や商業環境は、アメリカやその他の外国企業に対し、特に防衛関連産業やコンピューターなどの軍民両用産業において、中国の巨大で収益性の高い市場での事業の一環として、技術、資本、製造ノウハウを中国のパートナーに移転するよう圧力をかけている。[ 19 ] [ 20 ]中国のエージェントは、香港のフロント組織を通じてハイテク機器を購入している。[ 17 ] [ 19 ]中国はまた、国営企業を利用して、対象となる技術にアクセスできるアメリカ企業を買収している。[ 17 ]
中国は産業スパイ活動を通じて外国の技術にもアクセスしており、[ 19 ]米国移民税関執行局は中国の産業スパイ活動と窃盗活動を米国の技術安全保障に対する最大の脅威と評価している。[ 21 ] 2021年、NCSCのマイケル・オーランド長官代行は、中国が毎年2,000億ドルから6,000億ドル相当の米国の知的財産を盗んでいると推定した。 [ 22 ] 2002年10月から2003年1月にかけて、5人の中国人ビジネスマンがカリフォルニアから中国へ機器と企業秘密を違法に輸送したとして告発され、[ 23 ]米国当局は中国人がサンディア国立研究所から機密プロジェクト(核兵器開発を含む)で使用される新しい高速コンピュータを輸送するのを阻止した。[ 23 ]
2020年7月、FBI長官クリストファー・レイは中国を米国にとって「最大の長期的な脅威」と呼んだ。彼は「FBIは現在、10時間ごとに中国関連の新たな防諜事件を開始している。現在全米で進行中の約5,000件の防諜事件のうち、ほぼ半数が中国に関連している」と述べた。[ 24 ]
米下院情報特別委員会に所属するエリック・スウォルウェル下院議員[ 25 ]は、過去に中国国家安全省の秘密工作員とみられる中国人女性から標的にされたことがある[ 26 ] [ 27 ]。この中国人スパイとされる女性はその後、スウォルウェル議員の2014年議会選挙の資金調達に参加し、スウォルウェル議員の事務所にインターンを送り込む手助けをした[ 28 ] 。FBIは2015年にスウォルウェル議員に「防御ブリーフィング」を行い、この女性が中国のスパイ容疑者であることを伝えた[ 29 ]。
2013年、ダイアン・ファインスタイン上院議員は、中国人の運転手を雇用したが、その運転手が中国のスパイ容疑で捜査を受けているとの通知を受けた。運転手はその後中国を訪れ、中国国家安全部(MSS)に採用された。彼は数年間ファインスタイン上院議員の下で働いた。FBIは、運転手が実質的な情報を何も漏らしていないと結論付けた。[ 30 ]
2015年、オバマ政権は、中国の工作員が「狐狩り作戦」の一環として、米国にいる中国の反体制派を追跡し、訴追のために中国へ帰国するよう圧力をかけていることを発見し、北京に抗議した。[ 31 ]
2020年10月、FBI長官クリストファー・レイは、「中国政府は、狐狩り作戦の標的を見つけられなかったとき、米国にいる被害者の家族を訪問するために使者を派遣した。そして、彼らが伝えるように言ったメッセージは?標的には2つの選択肢があった。すぐに中国に戻るか、自殺するかだ。狐狩り作戦の標的が中国に戻ることを拒否するとどうなるか?米国と中国にいる彼らの家族は脅迫され、強制され、中国にいる家族は交渉材料として逮捕された。」と述べた。[ 32 ] [ 33 ]
2021年7月、ProPublicaは、名目上は経済犯罪に焦点を当てた「キツネ狩り作戦」が「チベット人、香港人、法輪功の信者、そしておそらく最も目立つのはウイグル人」を標的にしていると報じた。ProPublicaは、武漢を拠点とする共産党工作員と警察のチームが米国を徘徊し、中国人移民コミュニティに圧力をかけており、スパイは公然とストーキングを行い、米国を拠点とする私立探偵を雇っていたと報じた。例えば、2018年のニュージャージー州の裁判では、米国在住の元中国当局者が武漢を拠点とする新壩建設集団から訴えられた。この元当局者は法廷外で嫌がらせを受け、家族を脅迫するメモを受け取った。その後、中国にいる家族から、中国政府によって強制されたと思われる演出された映像とともに帰国を懇願するビデオを受け取ったと捜査官は述べている。[ 34 ]
2017年、国家安全部(MSS)の職員らは文化担当官を装い、通過ビザで米国に入国した。彼らは反体制派の郭文貴氏と面会し、中国への帰国を迫ったが、郭氏は会話を録音し、FBIに通報した。職員らは後にFBI捜査官に問い詰められ、自分たちが国家安全部員であることを認めた後、出国を命じられた。出国前に彼らは郭氏を二度目に訪れたが、郭氏は再び彼らの申し出を拒否した。FBIはビザ詐欺や恐喝などの容疑で職員らを逮捕することを検討したが、外交危機を避けるために逮捕は中止されたと報じられている。FBIは職員らが米国を出国する前に彼らの携帯電話を押収した。[ 35 ]
国家安全部(MSS)の第18局は、米国に対するスパイ活動に専念している。[ 36 ]ニコラス・エフティミアデスによれば、中国の情報収集活動は、マサチューセッツ州、ミシガン州、ニューヨーク州、ペンシルベニア州、フロリダ州、ニュージャージー州、テキサス州などの教育、研究、製造センターに焦点を当てている。[ 37 ]
民主主義防衛財団の研究者による2025年5月の調査によると、中国政府が支援する諜報活動が、 LinkedInやソーシャルメディアなどの偽の求人ウェブサイトを通じて、解雇された米国政府職員を標的にしていることが判明した。[ 38 ]データブローカー企業も標的になっている。[ 8 ]
情報はスパイ活動、米国の技術・学術出版物のレビュー、米国の科学者との交流を通じて収集される。[ 39 ]中国は多数の個人に小さな情報(収集され、分析される)を収集するよう指示しており、[ 39 ]個々の工作員は疑いを逃れやすい。米国政府関係者は、中国の情報収集活動が、 1940年代に核兵器が初めて開発されたロスアラモス国立研究所(LANL)、ローレンス・リバモア国立研究所、サンディア国立研究所、オークリッジ国立研究所に集中していると疑っている。[ 39 ]中国は、W-56ミニットマンII ICBM、W-62ミニットマンIII ICBM、W-70ランス短距離弾道ミサイル(SRBM)、W-76トライデントC-4潜水艦発射弾道ミサイル(SLBM)、W-78ミニットマンIIIマーク12A ICBM、W-87ピースキーパーICBM、W-88トライデントD-5 SLBMに関する機密情報、および兵器設計コンセプトと特徴を盗んだことが知られている。 [ 40 ]
2016年、米国司法省は中国広核集団(CGN)を米国から核機密を盗んだとして告発した。[ 41 ] [ 42 ]ガーディアン紙は次のように報じた。「米国司法省によると、FBIは中国広核集団(CGN)が約20年にわたり米国の核機密を盗む陰謀に関与していた証拠を発見した。CGNと同社の上級顧問の一人である何思雄氏は、米国法に明らかに違反する形で中国政府が核物質を開発するのを手助けする陰謀に関与したとして告発されている。」[ 43 ]
戦略情報企業であるストライダー・テクノロジーズによる2022年の報告書によると、過去20年間で中国はロスアラモス国立研究所から少なくとも154人の中国人科学者をリクルートし、米国の国家安全保障を脅かす軍事技術の開発を支援してきたことが判明した。[ 44 ] [ 45 ]

クリストファー・コックス下院議員にちなんでコックス報告書として知られる、米国国家安全保障および中華人民共和国との軍事・商業上の懸念に関する特別委員会の報告書は、 1980年代から1990年代にかけての中華人民共和国による米国内でのスパイ活動について報告した、米国政府の機密文書である。この報告書の編集版は1999年5月25日に公開された。編集版の公開に先立ち、情報機関による報告書が公表されたが、そちらはより控えめな内容であった。
中国政府は、これらの疑惑は「根拠がない」とし、盗まれたとされる以前から必要な技術は既に開発済みだったと反論した。反論の一環として、中国政府は1980年代に中性子爆弾を開発していたことを明らかにした。
コックス報告書に対する学術的な批判は多岐にわたる。スタンフォード大学の科学者グループは同報告書を分析し、扇動的であり、一部根拠がなく、重要な関連事実にも誤りがあると結論付けた。他の学術分析では、中国による同等の核弾頭の開発経緯がコックス報告書の主張を否定する根拠となること、あるいは盗まれたとされる機密情報は実際にはごく基本的な情報であったことが指摘されている。
中国は、米国の金融、防衛、テクノロジー企業や研究機関のネットワークにアクセスするために、政治的および企業スパイ活動を行っています。[ 46 ]米国の企業や組織のネットワークに侵入しようとする電子メールの添付ファイルは、ソフトウェアのセキュリティ上の脆弱性を悪用します。[ 46 ]受信者は、見慣れた送信元から送られてきたように見える電子メールの添付ファイルを開きますが、その中には受信者のコンピュータに埋め込まれるプログラムが含まれています。リモート制御されたプログラムにより、攻撃者は受信者の電子メールにアクセスし、機密文書を特定のアドレスに送信し、ウェブカメラやマイクなどの機器を起動することができます。[ 46 ]
FBIは、中国が世界最大のハッキングプログラムを運営しており、他のすべての外国政府を合わせた数を上回っているため、北京の情報収集活動に追いつくのは困難だと述べた。[ 47 ] 2019年、CNNは、中国が過去20年間にサイバースパイ活動を行う大規模なインフラを構築したと報じた。以前のFBI防諜部長は、「中国には、我々のMITやスタンフォードの優秀な学生のような、何万人もの若い学生が米国に対してハッキングを行っている」と述べた。ハッカーの中にはフルタイムで働く者もいれば、パートタイムで働く者もいる。[ 48 ]
中国政府のハッカーは、サイバー手段のみを用いて、他のすべての国を合わせたよりも多くの個人情報と企業データを盗み出しました。中国政府の経済スパイ活動による被害は、中国企業が違法に入手した技術に基づいて優位に立つことだけにとどまりません。中国企業が優位に立つ一方で、私たちの企業や労働者は後れを取っています。そして、その被害――企業の倒産、失業――は、今日私たちが感じているような深刻な打撃に至るまで、10年間蓄積されてきました。この被害は、全米のあらゆる産業に及んでいます。(クリストファー・レイFBI長官、「米国における中国政府の脅威への対策」、ロナルド・レーガン大統領図書館・博物館での講演、2022年1月21日)
2010年1月、Googleは「中国発の高度に巧妙で標的を絞った企業インフラへの攻撃により、Googleから知的財産が盗まれた」と報告した。[ 49 ]調査官によると、Googleのサイバー攻撃は中国の人権活動家のGmailアカウントを標的にしていた。 [ 49 ] Yahoo、Symantec、Adobe、Northrop Grumman、Dow Chemicalなど、少なくとも34社が攻撃を受けた。[ 46 ]
2013年1月、ニューヨーク・タイムズ紙は、温家宝首相 に関する記事を掲載した後、過去4ヶ月間に中国発のハッキング攻撃の被害に遭ったと報じた。同紙によると、「これらの攻撃は、中国の指導者や企業について報道したアメリカの報道機関に対する、より広範なコンピュータ諜報活動の一環であるようだ」という。[ 50 ]
中国のサイバー攻撃は、中国が遅れをとっている戦略産業を標的にしているようだ。[ 46 ]防衛企業への攻撃は兵器システムの情報を標的にし、テクノロジー企業への攻撃はソフトウェアアプリケーションに不可欠なソースコードを狙っている。[ 46 ]オーロラ作戦は、米国政府高官が重要産業に対するますます深刻化するサイバー脅威と呼んでいるものを強調した。[ 46 ]
2020年8月6日、ドナルド・トランプ米大統領は、中国企業が所有するアプリに対する規制を正式に拡大し、米国居住者がTikTokと、Tencent Holdings Ltdが運営する人気のメッセージングプラットフォームであるWeChatと取引することを禁止する2つの大統領令に署名した。この禁止措置は、米国人の個人データが漏洩するセキュリティリスクを理由に実施された。[ 51 ]しかし、2020年9月28日、この禁止措置は連邦判事によって一時的に差し止められた。[ 52 ]
2022年9月、議会証言の中で、FBIがTwitterに対し、少なくとも1人のMSS工作員が給与を受け取っていることを通知したと報告された。[ 53 ]
2024年1月、米国当局は、中国の国家による高度な持続的脅威であるボルトタイフーンによる米国の重要インフラを標的とした作戦を阻止したと発表した。[ 54 ]
2024年9月、MSSと関連のある高度な持続的脅威(APT)であるSalt Typhoon [ 55 ]が、米国の複数のインターネットサービスプロバイダーにアクセスし、カマラ・ハリス2024大統領選挙キャンペーンのスタッフ、ドナルド・トランプ、JD・ヴァンスの電話にアクセスしようとしたことが公に報告された。[ 56 ] [ 57 ] [ 58 ]
2024年10月、ワシントン・ポスト紙は、米国連邦政府が、ソルト・タイフーンによって実行された米国の通信会社に対する2024年のハッキングに対処するために複数の機関からなるチームを結成したと報じた。このハッキングは、連邦政府の盗聴要請を追跡するシステムに影響を与えた。[ 59 ]
2025年9月、ファンタム・タウルスは、アジア、アフリカ、中東の外国政府や軍隊を標的としたスパイ攻撃を行う、中国が支援する新たなグループとして特定された。[ 60 ] [ 61 ]
2007年、コンピュータセキュリティ会社のMcAfeeは、中国がサイバー戦争に積極的に関与していると主張し、インド、ドイツ、米国に対するサイバー攻撃を中国が行ったと非難した。中国はこれらの攻撃について知らなかったと否定した。 2007年9月、元米国情報セキュリティ高官のポール・ストラスマンは、米国の735,598台のコンピュータが「中国のゾンビに感染している」と述べた。このように感染したコンピュータは、理論的には、洗練されていないが潜在的に危険なサービス拒否攻撃を実行できるボットネットを形成する可能性がある。[ 62 ]主に中国に拠点を置くサーバーを使用するGhostNet として知られるサイバースパイネットワークは、103か国(チベット亡命者を含む)の政府および民間組織の機密文書にアクセスしたと報告された。 [ 63 ] [ 64 ]中国はこの主張を否定した。[ 65 ] [ 66 ]
2021年7月、 NATO、EU、その他の西側諸国との共同声明で、米国は国家保安省が複数のサイバー攻撃を実行したと非難し、中でも2021年のMicrosoft Exchange Serverのデータ侵害が最も有名であると述べた。[ 67 ] [ 68 ] [ 69 ] [ 70 ]
2009年12月と2010年1月に、オペレーション・オーロラとして知られるサイバー攻撃が中国からGoogleとその他20社以上の企業に対して行われた。[ 71 ] Googleは、この攻撃は中国から発信されたものであり、この事件を受けて中国での事業運営の「実現可能性を再検討する」と述べた。Googleによると、さまざまな分野の少なくとも20社以上の企業もこの攻撃の標的となった。McAfeeによると、「これは、近年我々が目にした同種の攻撃の中で最も注目度の高いものだ」[ 72 ] 。
2014年5月、米国連邦大陪審は、サイバースパイ行為と企業秘密窃盗の容疑で中国軍将校5人を起訴した。[ 2 ] 将校らは、中国の国有企業を含む中国の競合企業に経済的優位性をもたらす情報を盗む目的で、米国企業6社のコンピュータにハッキングしたとされている。中国政府は、この容疑は「でっち上げ」であり、起訴は両国間の信頼を損なうと主張した。[ 73 ] この起訴は比較的無意味だと言われているが、米国との犯罪人引渡条約により、将校らの渡航が制限される可能性がある。[ 74 ]
2017年11月、司法省は、広州博宇信息技術有限公司の中国人従業員3名を、シーメンスAG、ムーディーズ・アナリティクス、トリムブル社を含む米国の企業へのハッキング容疑で起訴した。[ 75 ]
FireEyeによると、少なくとも2013年以降、TEMP.Periscopeと呼ばれる中国のスパイグループが海事関連の事柄に対してスパイ活動を行っていたと報告されている。[ 76 ] FireEyeは、標的となった情報は商業的および経済的に重要なものである可能性が高いと報告している。[ 76 ]
人民解放軍(PLA)は、ウェスティングハウス・エレクトリック社とユナイテッド・ステーツ・スチール社から盗まれた事業計画や知的財産、私的な会話の侵害を含む経済スパイ活動に関与していた。[ 77 ]
中国のハッカーがパトリオットミサイルシステム、F-35統合打撃戦闘機、米海軍の新型沿海域戦闘艦に関する情報を盗み出した。これらの米国の兵器および制御システムの設計図は、中国の兵器開発を促進するために盗まれたものである。[ 78 ]
中国のサイバー部隊がフィリピンの政府および軍事ネットワークへの侵入に成功したため、南シナ海の防衛は米国にとって非常に重要である。軍事文書、内部通信、紛争に関連するその他の機密資料がサイバー攻撃によって失われた。[ 79 ]
2018年1月と2月に、中国の国家サイバー攻撃者が海軍水中戦センター関連の請負業者から614ギガバイトのデータを盗んだと報じられた。[ 80 ]漏洩したデータには、「シー・ドラゴン」と呼ばれるプロジェクトに関する情報や、アメリカ海軍の潜水艦暗号システムと電子戦に関する情報が含まれていたと報じられている。[ 80 ]
ニューヨーク・タイムズ紙は、ロシアと中国がドナルド・トランプ大統領が使用するiPhoneの通話を日常的に盗聴しており、中国はトランプ大統領が定期的に連絡を取っている人物を特定し、影響を与えることで大統領に影響力を行使しようとしていると報じた。[ 81 ] [ 82 ]
サイバーセキュリティ企業Area 1によると、中国人民解放軍戦略支援部隊のために働くハッカーが環太平洋パートナーシップ協定の交渉に関する情報を得るためにAFL-CIOのネットワークを侵害したという。[ 83 ]
Cloudhopper と呼ばれるキャンペーンの一環として、国家保安省のために働くハッカーがIBMとHewlett Packard Enterpriseのネットワークを侵害し、そのアクセスを利用してこれらの企業の顧客を侵害した。[ 84 ] [ 85 ] Cloudhopper 攻撃は遅くとも 2014 年までに始まり、ブラジル、ドイツ、インド、日本、アラブ首長国連邦、英国、米国を標的とした。[ 85 ]
2018年、米国司法省はAPT10の2人を起訴した。同省は、APT10は国家安全部(MSS)の天津市国家安全局(TSSB)の指示下にあったと述べている。 [ 86 ]
2018年10月、ブルームバーグ・ビジネスウィークは、スーパーマイクロの中国の請負業者が、サーバーにハードウェアバックドア付きのマイクロチップを埋め込む作戦で人民解放軍に侵害されたと主張する記事を掲載した。この報道は、記事で名前が挙げられた情報源や企業によって広く否定された。[ 87 ] [ 88 ]
2019年3月、iDefenseは、中国のハッカーが米国海軍向けに開発中の技術に関する情報を入手しようとして、数十の学術機関に対してサイバー攻撃を開始したと報告した。[ 89 ]標的となった機関の中には、ハワイ大学、ワシントン大学、マサチューセッツ工科大学、ウッズホール海洋研究所などがあった。[ 89 ]これらの攻撃は少なくとも2017年4月から続いている。[ 89 ]
2025年3月、米国司法省は、中国国民の尹可成(Yin Kecheng、別名「YKC」または「YIN」)と周帅(Zhou Shuai、別名「Coldface」または「ZHOU」)[ 90 ]に対する2件の起訴状を公開した。両名は、高度な持続的脅威グループAPT27(別名「Emissary Panda」、「Bronze Union」、「Silk Typhoon」)による長年にわたるサイバー侵入キャンペーンに関与したとして起訴されている。起訴状によると、被告らは米国に拠点を置く防衛関連企業、テクノロジー企業、政府機関、その他の機関を標的とした高度なコンピュータ侵入を行い、金銭的利益を得ていたとされる。両名とも中国政府、特に公安部(MPS)と国家安全部(MSS)とつながりがあり、これらの機関がハッカーの活動を指示または支援していたとされる。[ 91 ] [ 92 ]
犯罪行為は少なくとも2011年から2024年まで続き、共謀、電信詐欺、加重身元窃盗、資金洗浄、コンピュータ詐欺および濫用法(CFAA)違反などの罪状が含まれる。米国当局によると、YinとZhouは脆弱性を悪用し、永続的なマルウェアをインストールし、機密データを流出させることで、被害者のネットワークに不正アクセスした。Zhouは盗んだデータと侵害されたネットワークへのアクセスを第三者に仲介したとされ、その第三者の中には中国政府や軍と関係のある者もいた。この計画には、仮想プライベートサーバー(VPS)とインターネットドメインを使用して操作を隠蔽し、データ窃盗を容易にする行為も含まれていた。[ 91 ]
執行措置の一環として、米国政府は周氏が使用していたVPSアカウントと尹氏が運営していた複数のドメインを押収した。これらの資産は、米国財務省への侵害を含む侵入を支援するために使用されたと報じられている。財務省は周氏とその関連会社である上海黒英信息技術有限公司に制裁を課し、以前にも財務省への侵害における役割を理由に尹氏に制裁を課していた。連邦捜査局、NCIS、および複数の民間サイバーセキュリティ企業が捜査に協力し、両被告に対する逮捕状は依然として有効であり、両被告は逃亡者とみなされている。[ 91 ]
起訴状によると、周帥は中国国家安全部(MSS)の指示の下、国境越え、通信、メディア、公務員、宗教関係者に関するデータを5年間収集していた。この事件は、米国当局が中国で拡大している「ハッキング請負エコシステム」と表現するものを浮き彫りにしている。i-Soonのような民間企業は暗黙の政府支援を受けて活動し、中国の国家安全機関が作戦範囲を維持しながら、もっともらしい否認可能性を保つことを可能にしている。i-Soonの創設者であり、中国初のハクティビスト集団であるグリーンアーミーの元メンバーである呉海波は、これらのサイバー作戦の多くを監督および調整したとされている。[ 92 ]
中国の国家支援サイバー諜報グループであるハフニウムは、中国国家安全部と関係があるとされ、 APT40グループの一つとみなされており、世界中の機密性の高い研究や組織を標的とした一連の注目度の高いサイバー侵入に関与した。上海パワーロックネットワーク株式会社などのフロント企業を通じて活動するこのグループは、上海国家安全局の指示の下で攻撃を組織したとされている。特に、このグループは「ハフニウム」キャンペーンを開始し、Microsoft Exchange Serverソフトウェアの脆弱性を悪用して、アメリカの大学、法律事務所、COVID-19研究に関わる組織など、世界中の数千台のコンピュータを侵害した。彼らの戦術には、永続的なアクセスと機密データの流出のためのウェブシェルの展開が含まれ、標的は生物医学研究から政府の政策文書まで多岐に渡った。[ 93 ]
APT40グループによるものとされるハフニウム攻撃は、同グループの大規模かつ無差別なサイバー攻撃能力を如実に示し、6万を超える米国の組織を標的とし、1万2700人以上の被害者を出した。この攻撃は、国家支援型ハッキングがもたらす根強いリスクと、グローバルなサイバーセキュリティ環境における攻撃者の特定と対策の難しさを浮き彫りにした。[ 93 ] [ 94 ]
2025年7月、米国司法省は、これらの侵入に関与したとして、中国国籍の徐澤偉と張宇の9件の罪状でテキサス州南部地区で起訴状を公開した。罪状には、電信詐欺共謀、電信詐欺、保護されたコンピュータへの不正アクセス、保護されたコンピュータへの故意の損害、および加重身元窃盗が含まれていた。徐はイタリアで逮捕され、身柄引き渡しに直面したが、張は逃亡中であった。起訴状では、国家の関与を隠蔽し、サイバー諜報活動の範囲を最大化するために、民間請負業者のネットワークが使用されたことが強調された。[ 93 ] [ 94 ] [ 95 ]
2024年7月、Mandiantは、中国政府の支援を受けた悪名高いハッキンググループであるAPT 41によるマルウェア攻撃の大幅な再燃を報告した。このグループは、ヨーロッパとアジアの海運、物流、テクノロジー、自動車業界の組織を標的にしていることが判明した。[ 96 ]
2020年9月、米国司法省(DOJ)は、中国のハッカーである張浩然、譚大林、姜立志、銭川、傅強を、世界中の100以上の企業、シンクタンク、大学、政府機関への侵入で起訴した。[ 97 ] DOJは、彼らをAPT 41のハッキング活動と関連付けた。[ 96 ]
2010年、上海国家安全局は米国市民のグレン・ダフィー・シュライバーにCIAの国家秘密工作局の職に応募するよう指示した。2017年には、SSSBのケースワーカーが米国務省職員のキャンディス・クレイボーンの採用に関与したとして、クレイボーンは司法妨害の罪で起訴された。[ 98 ]
2014年5月19日、米国司法省は、連邦大陪審が、米国の民間企業から機密のビジネス情報や知的財産を盗み、コンピュータにマルウェアを仕込んだとして、人民解放軍の将校5人を起訴したと発表した。 [ 1 ] [ 2 ]
2017年1月、FBIは、2009年から2012年まで北京の米国大使館で勤務していた国務省職員のキャンディス・クレイボーンを逮捕した。2019年4月、クレイボーンは米国を欺く共謀罪1件について有罪を認めた。検察側は、彼女が機密情報をMSSに渡したと主張した。[ 99 ]
2017年初頭、元CIA職員のケビン・マロリーは経済的に困窮していたところ、LinkedInで「ヘッドハンター」と名乗る人物から連絡を受けた。その人物は国家安全省の工作員だった。工作員は上海社会科学院での仕事だと偽って、マロリーともう一人の人物との電話会議をセッティングした。中国に2回訪問した後、マロリーは中国の知人に国防機密を売ることに同意した。[ 100 ] [ 101 ]
2018年10月、国家安全部副部長の徐延軍氏が米国検察当局により経済スパイ容疑で起訴された。 [ 102 ]
2020年、米国司法省は、COVID-19パンデミックのワクチンを開発しているバイオテクノロジー企業であるモデルナへのハッキングに関与したMSSの契約社員2名を起訴した。[ 103 ] [ 104 ] 2020年9月、サイバーセキュリティ・インフラストラクチャセキュリティ庁は、 MSS関連グループによるハッキングに関するセキュリティ勧告を発表した。[ 105 ]
2021年5月28日、米国カリフォルニア州南部地区連邦地方裁判所の大陪審は、中国人民共和国(PRC)国民4名を起訴した。彼らは、米国および海外の企業、大学、研究機関、政府機関、ならびに複数の外国政府から、企業秘密、知的財産、その他の高価値情報を標的とした、長期間にわたるコンピュータネットワーク攻撃に関与した疑いが持たれている。起訴状によると、朱雲民、呉樹栄、丁暁陽、程慶民の4名は、2012年から2018年にかけて、中国国家安全部のために、航空宇宙、生物医学、防衛産業基盤、医療、製造、海事、研究機関、運輸(鉄道および海運)、ウイルス研究といった分野を標的としたとされる。さらに、起訴状は、国家安全部がサイバー諜報活動を行うためにフロント企業を利用したとも主張している。 [ 106 ] [ 107 ]
2020年7月、米国司法省は、COVID-19の研究を含む知的財産や機密の企業情報を標的にしたとされる2人の中国人ハッカーを起訴した。この2人のハッカーは、国家安全部広東省国家安全局と協力していたとされる。 [ 108 ]
2020年7月、シンガポール国籍のジュン・ウェイ・ヨーは、米国内で中国の違法な代理人として活動し、LinkedInなどのキャリアネットワーキングサイトを利用して、中国政府に機密情報や機密性の高い情報を提供するアメリカ人を勧誘した罪を認めた。 [ 109 ] [ 110 ] 彼は2020年10月に懲役14ヶ月の判決を受けた。[ 111 ]
2020年9月、チベット系ニューヨーク市警察官のバイマダジエ・アンワンは、国家保安省のためにチベット系アメリカ人コミュニティに関する情報を収集した疑いで逮捕された。彼はまた、地元のチベット人コミュニティ内で情報提供者を募集しようとした疑いもかけられた。 [ 112 ] [ 113 ] 2023年1月、連邦検察は同警察官に対するすべての容疑を取り下げた。[ 114 ]
2021年7月、司法省は、政府、学術機関、民間機関を標的としたハッキングキャンペーンに関与したとして、中国国民4名(国家安全部(MSS)のために働いているとされる)を認定した。彼らはそれぞれ、コンピュータ詐欺共謀罪と経済スパイ共謀罪で起訴された。[ 67 ] [ 68 ] [ 69 ] [ 70 ]
2022年3月、米国司法省は、政治候補者の熊岩、オリンピックフィギュアスケート選手のアリサ・リウとその父親のアーサー・リウを含む中国系アメリカ人の民主化運動家を監視および嫌がらせの共謀をしたとして、 MSS職員を含む個人を起訴した。 [ 115 ] [ 116 ] [ 117 ] 2022年5月、米国司法省は、香港の民主化運動家、台湾独立支持者、ウイグル人およびチベット人の活動家をMSSの指示の下でスパイしたとして、米国市民を起訴した。[ 118 ]
2023年、元米国務省コンサルタントのアシュリー・テリスは、機密文書を持ち出し、中国当局者と会ったとして告発された。当局は彼の自宅から1000ページ以上の秘密文書を発見し、2022年9月と2023年4月に機密事項について話し合った会合があったと指摘した。 [ 119 ]
2026年5月、陸建旺は、ニューヨークで中国の反体制派を標的とした秘密の「警察署」の運営を支援したとして、未登録の中国工作員として米国で有罪判決を受けた。同じ週に、アーカディア市長のアイリーン・ワンは、中国当局者の指示の下で親中プロパガンダを拡散した罪を認めた。[ 120 ]連邦検察は、2020年から2022年の間に、ワンと共謀者のヤオニン・「マイク」・スンが、中国政府当局者の指示の下で親北京プロパガンダを掲載する中国語のコミュニティウェブサイトを運営し、新疆でのジェノサイドの疑惑を否定する内容も掲載していたと主張した。[ 121 ] [ 122 ]
2026年6月3日、ファイブ・アイズ諸国(米国、英国、カナダ、オーストラリア、ニュージーランド)は、中国の諜報機関がオンライン求人プラットフォームを通じて機密情報にアクセスできる人々を標的にしていると警告した。警告によると、中国は軍事、政治、経済の秘密を収集することを目的としており、機密データと引き換えに金銭を提供しているという。危険にさらされているのは、政府や軍の職員、ジャーナリスト、シンクタンクの職員などである。中国はこれらの主張を否定し、虚偽であり政治的な動機によるものだと述べた。[ 123 ]
2010年から2012年にかけて、情報漏洩により中国当局は国内のCIA情報ネットワークを解体し、中国国内の多数のCIA工作員を殺害または逮捕した。[ 124 ]「ハニーベア」というコードネームのCIA/FBI合同防諜作戦では、漏洩源を決定的に特定することはできなかったが、スパイの存在、サイバースパイ活動、情報機関監察官が指摘したヒラリー・クリントンの不正な機密メールサーバーの侵害[ 125 ]、または諜報技術の未熟さ[ 124 ]など の説がある。当時、国家秘密諜報局の副局長だったマーク・ケルトンは、当初スパイが原因だとは懐疑的だった。[ 124 ]
2018年1月、ジェリー・チュン・シン・リー[注1 ]という名の元CIA職員が、中国におけるCIAの情報提供者ネットワークの解体に協力した疑いでジョン・F・ケネディ国際空港で逮捕された。[ 128 ] [ 129 ] 彼は有罪判決を受け、19年の刑を言い渡された。[ 130 ]
中国は、中国企業がComac C919航空機の部品を供給できるようにするための技術を盗む目的で、サイバー作戦とHUMINT作戦の両方を行った。サイバーセキュリティ企業Crowdstrikeの報告書と米国司法省の起訴状によると、2010年から2015年にかけて、国家安全部江蘇局と関係のある中国のサイバー脅威アクターTurbine Pandaは、 Ametek、Capstone Turbine、GE Aviation、Honeywell、Safranなど、C919の海外部品メーカー数社に侵入し、部品製造を中国企業に移管することを目的として知的財産と工業プロセスデータを盗んだ。[ 131 ] [ 132 ] [ 133 ] [ 134 ] [ 135 ]報告書によると、この作戦にはサイバー侵入と窃盗、およびHUMINT作戦の両方が含まれており、ほとんどの場合、この産業スパイ作戦のために特別に書かれたコードが使用された。[ 131 ] [ 132 ] [ 133 ] [ 134 ]
2019年現在、この経済スパイ活動と企業秘密の窃盗に関する捜査の結果、米国で4人が逮捕されている。[ 134 ] 国家安全部(MSS)の上級情報将校である徐延軍はベルギーで逮捕され、米国に引き渡された。彼は、GE Aviationなどの複数の航空宇宙および航空関連企業の内部関係者を勧誘し、ジェットエンジンのタービンブレードに複合材料を使用する技術を含む技術に関する知識を得ようとした疑いがある。[ 136 ] [ 137 ] [ 135 ]フロリダのスペースコーストは、中国政府のスパイ活動の標的になりつつある。[ 138 ]
2020年9月、米国務省が1,000人の中国人学生と研究者のビザを取り消したと報じられた。当局は、学生たちが人民解放軍と関係があると主張し、また一部の学生はスパイ行為を行ったと非難した。米国は2020年6月1日からこれらのビザの取り消しを開始した。[ 139 ]
2020年12月、Axiosは、ベイエリアの大学に学生として在籍していた中国のスパイ容疑者の事件に関する調査を報じた。クリスティン・ファングとして知られるこの諜報員容疑者は、2011年から2015年の間に、カリフォルニア州第15選挙区選出の米国下院議員エリック・スウォルウェルを含む、地方および国の政治家と広範な関係を築いていた。元選出議員と米国諜報機関関係者によると、彼女は中西部の少なくとも2人の市長と性的または恋愛関係にあったと報じられている。 [ 140 ] [ 141 ]
2020年1月、米国司法省はハーバード大学化学・化学生物学科長のチャールズ・リーバー氏を逮捕した。リーバー博士はハーバード大学のリーバー研究グループの主任研究員でもあり、ナノサイエンスに関する情報に直接アクセスできた。この研究を監督するために受け取った助成金には、外国との金融取引をすべて開示する義務があった。2011年、リーバー博士は武漢理工大学で「戦略科学者」の称号を与えられた。この役職は、著名な科学者の専門知識を中国にもたらすことを目的とした中国の「千人計画」の下で与えられたもので、外国の情報を盗んだとして告発されている。彼は年間少なくとも9ヶ月間は武漢の研究室で働くことが義務付けられており、月額5万ドルの報酬を受け取っていた。リーバー博士は、自身の役割について関係機関に知らせなかっただけでなく、2018年と2019年のプログラムへの関与について真っ赤な嘘をついた。[ 142 ]
2024年、ミシガン大学との交換留学プログラムに参加していた上海交通大学の学生5人が、台湾軍も参加したキャンプ・グレイリングでの演習中にスパイ行為で逮捕され、スパイ関連の罪で起訴された。 [ 143 ] 2025年1月、ミシガン大学は上海交通大学との提携を解消した。[ 144 ] これは、米国側のパートナーによる米国と中国の大学間の他の関係の解消に続いてのことで、特に2024年から2025年にかけて、ジョージア工科大学と天津大学、カリフォルニア大学バークレー校と清華大学の間で関係が解消された。[ 145 ]
台湾における戒厳令時代(1949年~1987年)中、中華民国の国民党(KMT)政権は、海外、特に日本と米国にいる台湾人を監視していた。[ 146 ]: 2 米国連邦捜査局(FBI)は、国民党が米国にいる台湾人学生やその他の台湾人移民を監視することにしばしば協力したり、それを容認したりしていた。[ 146 ]: 15
1964年から1991年にかけて、国民党が米国の21の大学キャンパスで台湾人学生をスパイしていた事例が多数報告されている。[ 146 ]: 5国民党の情報提供者である学生たちは、共産党の盗賊を撲滅するという言葉遊びから名付けられた「彩虹(カイホン)」プロジェクトと呼ばれる監視組織の一員だった。 [ 146 ]: 5学者ウェンディ・チェンによると、国民党が米国で実施した監視活動に基づいて米国人学生を逮捕した最初の事例は、ウィスコンシン大学の大学院生、黄啓明だった可能性が高い。[ 146 ]: 85
1968年、東西センターの学生だった陳毓熙は、米国における陳の監視活動に基づき、国民党政府によって逮捕された。[ 146 ]: 101-102台湾駐屯軍司令部は、陳が東西センター図書館で毛沢東の著作を含む共産主義文献を読んでいたと主張した。 [ 146 ]: 103陳は1968年7月の裁判で扇動罪で有罪となり、懲役7年の刑を言い渡された。[ 146 ]: 104 陳は恩赦を受け、1971年に釈放された。[ 146 ]: 104
1979年の米国上院外交委員会の報告書によると、台湾政府は米国内で最も活発な反体制派ネットワークの2つのうちの1つを運営しており、大学やキャンパス組織に工作員を潜入させ、フロント組織を通じて大規模なプロパガンダ活動を実施していた。[ 146 ]: 7
1981年、カーネギーメロン大学の陳文成教授は国民党の拘束下で殺害された。[ 146 ]: 39
国民党は1984年にカリフォルニア州で米国市民ヘンリー・リウの暗殺を命じた。[ 146 ]: 23
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)本日、中国国籍で中国在住の Wu Yingzhuo、Dong Hao、Xia Lei の 3 名に対する起訴状が公開された。3 名は、2011 年~ 2017 年 5 月の間に金融、エンジニアリング、テクノロジー業界の 3 社の米国および外国の従業員とコンピュータを標的としたコンピュータ ハッキング、企業秘密の窃盗、共謀、および身元窃盗の罪に問われている。この 3 人の中国人ハッカーは、中国に拠点を置くとされるインターネット セキュリティ会社 Guangzhou Bo Yu Information Technology Company Limited (別名 "Boyusec") に勤務している。
ドナルド・トランプ大統領が、より安全なハードウェアを採用するために Apple の iPhone を手放すことを拒否しているため、中国とロシアのスパイが彼の私的な電話会話にアクセスできるようになった、と新たな報告書は述べている。
サイバー侵入者は、国連、AFL-CIO、および世界各国の外務省や財務省のネットワークにも侵入した。AFL-CIO へのハッキングは、北京を除外した貿易協定である環太平洋パートナーシップ協定の交渉をめぐる問題に焦点を当てていた。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)中国のチベット自治区で生まれた警察官、バイマダジエ・アンワンは、ニューヨーク地域の他のチベット系住民の活動について、ニューヨークの中国総領事館の職員に繰り返し報告していたとされる。
ブルックリンの連邦検察官は、訴状によると、アメリカ当局に通知せずに外国の代理人として活動したこと、電信詐欺、虚偽の陳述をしたとして彼を告発した。検察官はまた、公務執行妨害でも彼を告発した。検察官は、彼が「秘密」のセキュリティクリアランスを付与する国家安全保障クリアランスフォームに嘘をついたと主張している。
彼は英語または中国語の本名、あるいは別の綴りであるZhen Cheng Liでインターネット上に存在していなかった。彼は偽名を使用していたか、あるいは公のインターネットアカウントの使用を完全に避けていた可能性がある。
現在起訴されている MSS 諜報員が LEAP-X 製造元の General Electric の内部関係者を勧誘した活動も含まれていた。同じ諜報員は、タービン エンジンの設計図の評価に長けた中国生まれの米陸軍予備役も勧誘した。これまでのところ、航空宇宙企業を標的とした中国のキャンペーンに関連して、少なくとも 4 人が逮捕されている。
徐氏は水曜日、オハイオ州シンシナティの連邦裁判所に初出廷した。裁判資料によると、徐氏は江蘇省にある中国の情報・治安機関である国家安全部の副部長である。検察によると、徐氏の仕事は外国の航空宇宙企業から技術情報や企業秘密を入手することだった。
拘束された。その後、オハイオ州の大陪審により、経済スパイ行為の共謀と企業秘密の窃盗未遂の4つの罪で起訴された。