Loading article…
社会主義作戦は、イギリスの信号通信機関である政府通信本部(GCHQ)が、 2010年から2013年にかけてベルギーの通信会社ベルガコムのインフラに侵入することに成功した作戦に付けたコードネームである。 [1]この作戦の存在は、元国家安全保障局の請負業者であるエドワード・スノーデンによって漏洩された文書で初めて明らかになった。
目的と方法
GCHQは、ベルガコムのエンジニアを標的とした偽のLinkedInページに埋め込まれたQuantum Insert攻撃[2]と呼ばれる手法を使用しました。 [3] この侵入は「OP Socialist」というコード名で実行されました。この秘密侵入の主な目的は、ベルガコムのGRXオペレーターにアクセスして、GCHQがモバイルデバイスのローミングデータを入手し、標的に対して一般に中間者攻撃と呼ばれる攻撃を実行できるようにすることでした。
2012年に最初の異常が検出されたとき、ベルガコムのセキュリティチームはその原因を特定できませんでした。[4] [5] 2013年になって初めて、正規のMicrosoftソフトウェアを装ったマルウェアが問題の原因であることが判明しました。[1]
漏洩文書によると、GCHQはベルガコムのインフラを何年も調査していた。[6] 漏洩文書によると、「社会主義作戦」はGCHQのネットワーク分析センター長によって成功と認定された。[2]
反応
スノーデンはその後、社会主義作戦を「EU加盟国が他の加盟国に対してサイバー攻撃を仕掛けた最初の記録された例」と評した。[7]
参考文献
- ^ ab ライアン・ギャラガー(2014年12月13日)「イギリスのスパイがベルギー最大の通信会社をハッキングした裏話」firstlook.org 。 2015年4月9日閲覧。
- ^ ab 「英国の GCHQ がベルギーの通信会社をハッキング」.デアシュピーゲル。 2013 年 9 月 20 日。
- ^ 「量子スパイ活動:GCHQが偽のLinkedInページを使ってエンジニアを標的に」デア・シュピーゲル、2013年11月11日。
- ^ “英国の政府機関は、GCHQ Belgacom aanviel の情報を収集します。”. NRC (オランダ語)。
- ^ “イギリスの人々は、ベルガコム・クランテンを訪問しました。”.デスタンダード。
- ^ 「GCHQがBelgacomをハッキングした経緯」www.infosecurity-magazine.com 2013年11月11日。
- ^ 「GCHQがベルギー最大の通信サービスをハッキング」IT Pro Portal 2014年12月16日。
