🔥 この記事の詳細
2026-10-08 更新
C
月内に

米国国務省は、中国の国家安全省(MSS)に関連し、世界中のMicrosoft Exchangeサーバーを標的とした攻撃キャンペーン「HAFNIUM」に関与したと…

脆弱性🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇮🇹 Italy
📅 2026-10-08📰 secaffairs
📌 一言でいうと
米国国務省は、中国の国家安全省(MSS)に関連し、世界中のMicrosoft Exchangeサーバーを標的とした攻撃キャンペーン「HAFNIUM」に関与したとされる張宇(Zhang Yu)の逮捕につながる情報提供に対し、最大1,000万ドルの懸賞金を提示しました。張宇は上海Firetech Information Science and Technologyのディレクターであり、中国政府のためのハッキング作戦を指揮していたとされています。この動きは、国家主導のサイバー攻撃に対する米国の強い姿勢を示すものです。
🔍該当判定
  • 自社で『Microsoft Exchange Server』をオンプレミス(自社サーバー)で運用している
  • 2021年頃にMicrosoft Exchange Serverの脆弱性対策(パッチ適用)を後回しにした記憶がある
  • Microsoft 365(クラウド版)ではなく、古いバージョンのExchange Serverを使い続けている
上記いずれにも該当しない(例:メールはGmailやMicrosoft 365などのクラウドのみ利用) → 静観でOK
✅該当時の対応
本件は個人の指名手配に関するニュースであり、直接的な技術的対策は不要ですが、HAFNIUMが標的としたMicrosoft Exchangeサーバーの脆弱性管理を継続的に行うことを推奨します。