NASAを標的とした中国人によるスピアフィッシング攻撃:米国研究者を装う
中国人、**Song Wu**は、**NASA**、その他の政府機関、大学、民間企業を標的とした数年間にわたるスピアフィッシングキャンペーンを主導したとされています。彼は米国研究者を装い、機密情報や航空宇宙設計ソフトウェアを入手しようとし、輸出管理法に違反しました。

### 中国人、米国研究者を装い機密情報を入手
**NASA**の**監察官室(OIG)**は最近、中国人がある米国研究者を装った巧妙なスピアフィッシングキャンペーンを明らかにしたと発表しました。このスキームは、宇宙機関、その他の政府機関、大学、民間企業から機密情報を取得することを目的としており、米国の輸出管理規制違反につながりました。
**OIG**は、「長年にわたり、**NASA**の従業員や研究協力者は、単に同僚とソフトウェアを共有していると考えていた」と述べています。「しかし実際には、彼らは米国エンジニアになりすましていた中国人に対し、機密性の高い防衛技術を電子メールで送っていたのです。」
### 起訴と疑惑
**Song Wu**は、2024年9月に**米国司法省(DoJ)**が彼に対する起訴を発表した際に、このキャンペーンの背後にいる人物として特定されました。起訴は、2017年1月から2021年12月まで続いたフィッシングスキームに起因しており、多数の米国の教授、研究者、エンジニアを標的としていました。
被害者には、**NASA**、**空軍**、**海軍**、**陸軍**、**連邦航空局(FAA)**の従業員に加え、著名な大学や民間企業の担当者が含まれていました。
2024年の起訴状によると、**Song**は中国の国有航空宇宙・防衛コングロマリットである**中国航空工業集団公司(AVIC)**のエンジニアでした。彼と共犯者は、航空宇宙設計や兵器開発に使用されるモデリングソフトウェアを求め、専有ソフトウェアやソースコードへのアクセスを得るために、標的について広範な調査を行ったとされています。
### 成功と違反
**OIG**は、被害者が無意識のうちに**Song**が管理するなりすましアカウントに機密情報を共有し、米国の輸出管理法に違反したという点で、このスキームがいくつかの事例で成功したと報告しています。
**Song**は、電信詐欺と加重本人窃盗の罪に問われており、電信詐欺の各罪状で最大20年の懲役、加重本人窃盗罪でさらに連続して2年の懲役刑が科される可能性があります。彼は現在も逃亡中です。
### FBIの関与と最重要指名手配リスト
**米国連邦捜査局(FBI)**は、**Song**を最重要指名手配リストに追加しました。彼が求めていた特殊ソフトウェアは、高度な戦術ミサイル開発や空力兵器設計を含む、産業および軍事用途に使用される可能性があると指摘しています。
### 教訓
**OIG**は、詐欺師とその輸出詐欺スキームを暴露する可能性のある手がかりを認識することの重要性を強調しました。**Song**のケースでは、正当な理由なく同じソフトウェアを複数回要求することや、異常な支払い方法などが含まれていました。
「輸出管理詐欺師は、しばしば異常な支払い方法(疑わしい電信送金など)を提案し、支払い条件や出所を急に変更し、身元を隠蔽し、出荷制限を回避するために、非従来的な送金方法を使用することもあります。」