米司法省 中国系企業のサイバー攻撃網を遮断 日本の空港も偵察対象 警察庁が捜査協力

2026/10/09
更新: 2026/10/09

米司法省と連邦捜査局(FBI)は、中国共産党(中共)政府と契約関係にある民間セキュリティー企業「インテグリティ・テック(Integrity Technology Group)」が関与するサイバー攻撃について、攻撃に利用された関連ドメインの差し押さえや遮断を実施したと発表した。

同社が運用していた脆弱性偵察ツールの標的には日本の空港も含まれており、日本の警察庁が米国の捜査機関に協力していたことも明らかになった。

日本の空港も脆弱性偵察の対象に

米司法省の発表や関連報道によると、インテグリティ・テック社が運用していた脆弱性偵察ツール「Microscan」は、米国の電力会社、台湾の重要インフラ企業、ポーランドの空港などを標的としており、その中に日本の空港も含まれていた。

同社は、インターネットに接続された機器(IoT機器)をマルウェアに感染させて構築したボットネットなどを利用し、標的となるネットワークの脆弱性を事前に調査していた。

こうした偵察活動は、ネットワークへの侵入経路を探るために行われるものであり、米司法省の発は、日本の交通インフラも中共系サイバー攻撃グループによる調査対象となっていたことを示している。

今回明らかになったのは脆弱性を探る偵察活動であり、日本の空港への侵入や運航障害が実際に発生したことを示すものではない。

日本の警察庁が米国の捜査に協力

今回の攻撃インフラに対する差し押さえと遮断は、米国の捜査機関だけでなく、海外の関係機関との協力によって実施された。

米司法省の公式発表には、日本の警察庁が捜査と摘発に際して「多大な支援」を提供したことが明記されている。

警察庁はFBIをはじめとする関係機関と捜査・情報面で協力し、中国政府を背景とするサイバー攻撃インフラへの対処を支援した。

今回の事案は、日本がサイバー攻撃の標的となる一方、国際的な捜査協力を通じて攻撃基盤の遮断にも関与していることを示した。

国境を越えて構築されたサイバー攻撃網に対しては、各国の捜査機関が情報を共有し、連携して対処することが重要となっている。

中共政府と契約する民間企業が攻撃に関与

今回の摘発では、中国政府と契約関係にある民間企業が、サイバー攻撃の実行を支える役割を担っていたことも浮き彫りになった。

インテグリティ・テック社のような民間請負業者は、攻撃に利用する技術やインフラを提供することで、サイバー攻撃の規模や活動範囲を拡大させる役割を果たしている。

FBIは、攻撃を直接実行するグループへの対応だけでなく、その活動を技術面で支援する企業や攻撃ツールを対象とした摘発・妨害を進めている。今回の関連ドメインの差し押さえや遮断も、こうした攻撃基盤そのものを機能させなくする取り組みの一環だった。

米司法省の発表と同時に、FBIや海外の関係機関は共同でサイバーセキュリティーに関する注意喚起を公表した。

注意喚起には、不正な通信や感染の痕跡を特定するための技術情報である「侵害指標(IoC)」などが含まれている。こうした情報は、日本国内の重要インフラ事業者が不審な通信を検知し、サイバー攻撃への防御対策を講じる上でも参考となる。

重要インフラ防衛と国際連携が課題に

今回の米司法省の発表では、日本の空港が中国系サイバー攻撃グループによる脆弱性偵察の対象となっていたことに加え、日本の警察庁が米国主導の攻撃インフラ遮断に協力していたことが確認された。

中共政府との契約関係を持つ民間企業が攻撃活動を支援し、感染したIoT機器などを利用して各国の重要インフラの脆弱性を調べる手法も明らかになった。

サイバー攻撃が国境を越えて展開される中、攻撃に利用されるインフラの遮断と、技術情報の共有による防御体制の強化が重要となっている。