techcrunch
2026年2月24日
6分で読めます

VPN脆弱性で中国ハッカーがIvanti顧客を攻撃

IvantiのVPN製品における脆弱性を利用して、中国のハッカーが多数の企業や政府機関に侵入したと報じられました。これにより、企業の技術とセキュリティの質が低下したということです。

NihonTechHub

NihonTechHub

技術系ジャーナリスト
vpn脆弱性中国ハッカー攻撃

ソフトウェア大手Ivantiは、2021年2月に中国のハッカーが同社の子会社であるPulse Secureのネットワークに侵入したことを発表しました。Pulse Secureは世界中の企業や政府機関にVPN機器を提供しているということです。

Bloombergの報道によれば、ハッカーはPulse SecureのVPNソフトウェアに秘密のバックドアを設置し、それを利用して同社の同じVPN製品を使用している他の119の組織にアクセスしたとされています。

また、Mandiantもこの侵入を把握しており、ヨーロッパやアメリカの軍事関連企業が攻撃を受けたことをIvantiに警告したということです。

この侵入事件は、プライベートエクイティファームによる買収や人員削減、コスト削減がIvantiの技術とセキュリティの質を低下させた最新の例とされています。2017年にプライベート投資大手のClearlake Capital GroupがIvantiを買収した後、特に2022年には、製品とそのセキュリティに関する深い知識を持つ従業員が削減されたと報じられています。

Ivantiの広報担当者であるキャリー・ラウディ氏は、Bloombergの報道を否定し、「Connect Secureにハッカーによってバックドアが設置されたことはない」と述べています。

Mandiantはコメント要請に応じませんでした。

Bloombergの調査結果は、リモートアクセスツールの競合プロバイダーであるCitrixに関する以前の報道とも一致しています。Citrixは、2022年にElliott Investment ManagementとVista Equity Partnersによる買収後、大規模な人員削減を行い、近年サイバーセキュリティの問題や重大な欠陥に悩まされています。

IvantiのVPN製品は、これまでに少なくとも2回の大規模な攻撃の原因となっています。2024年初頭、アメリカのサイバーセキュリティ機関CISAは、全ての連邦機関に対し、IvantiのVPN機器を2日以内に切断するよう命じました。これは、Ivantiが当時認識していなかった脆弱性をハッカーが積極的に悪用していたためです。また、Ivantiは昨年、Connect Secure製品の別の重大な欠陥をハッカーが利用し、企業顧客に侵入していると警告しました。

この報道には、Ivantiの広報担当者のコメントが追加されています。

NihonTechHub

NihonTechHub

日本の最新テクノロジーやスタートアップ情報を発信するプラットフォームです。国内外のイノベーションをつなぎ、未来を切り開くための知識とインスピレーションを提供します。

NihonTechHub ソフトウェア

私たちが開発した便利なツールとソフトウェア

Google Drive ダウンローダー

閲覧専用ファイルの簡単ダウンロード

Google DriveのView-only(閲覧専用)ファイルを簡単にダウンロードできるツールです。PDF、Docxファイルに対応しています。

PDF
対応済み
Docx
対応済み

この機能はNihonTechHubアプリでもご利用いただけます(Android・iOS対応)

無料で利用可能

アプリをダウンロード

外出先でも最新のテクノロジーニュースをチェック!リアルタイム通知とパーソナライズされたニュースフィードを受け取るにはアプリをダウンロードしてください。

リアルタイム更新
プッシュ通知
カスタマイズ可能
NihonTechHub
無料
VPN脆弱性で中国ハッカーがIvanti顧客を攻撃