Back


## エグゼクティブサマリー 米国のサイバーセキュリティ・インフラセキュリティ庁(**CISA**)は、**NSA**およびカナダサイバーセキュリティセンターと共に、中華人民共和国(PRC)の脅威アクターによって実行された高度なスパイキャンペーンの詳細を明らかにしました。この作戦は、**BRICKSTORM**と名付けられたカスタムバックドアマルウェアを活用し、米国の機密性の高い政府および情報技術ネットワークへの長期的かつ永続的なアクセスを確立します。このマルウェアはステルス性を重視して設計されており、侵害されたシステムで18か月以上検出されずに留まっていることが観測されており、広範な水平移動とデータ漏洩を可能にしています。 ## イベントの詳細 このキャンペーンの中核は、Goプログラミング言語で記述され、**VMware vSphere**およびWindows環境を標的とするバックドアである**BRICKSTORM**マルウェアです。その主な機能は、攻撃者にインタラクティブなシェルアクセス、ファイル操作機能、および検出を回避するために通常のWebトラフィックを模倣するコマンド&コントロール(C2)チャネルを提供することです。このマルウェアは、通信を隠蔽するためのDNS-over-HTTPS(DoH)や、仮想マシン(VM)間の通信を容易にする仮想ソケット(**VSOCK**)インターフェースなど、高度な技術を使用しており、ゲストシステムとホストシステム間でピボットすることを可能にしています。 **CISA**の分析によると、攻撃チェーンは通常、**Ivanti Connect Secure**などのインターネットに面したデバイスの既知の脆弱性を悪用することから始まります。初期アクセスが取得されると、アクターはWebシェルを展開し、ネットワーク全体で水平移動します。主要な目標は、仮想化された環境の集中管理を提供する**VMware vCenter**サーバーを侵害することです。そこから、攻撃者はActive Directoryデータベースを盗み、ADFSサーバーから暗号化キーを流出させ、マネージドサービスプロバイダー(MSP)アカウントの資格情報を収集していることが観測されており、これは重大なサプライチェーンの脅威を表しています。 ## 市場への影響 **BRICKSTORM**キャンペーンの開示は、サイバーセキュリティ市場および仮想化技術に依存する企業に即座に影響を与えます。**VMware**インフラストラクチャを特定して標的にすることは、同社とその顧客に、システムがパッチ適用され、そのような攻撃から強化されることを確実にするよう直接的な圧力をかけます。既知の未パッチの脆弱性を悪用することに依存していることは、**Ivanti**や**F5**などのベンダーのネットワークエッジデバイスに対する勤勉なパッチ管理の極めて重要性を強調しています。 MSPアカウントを侵害し、そのアクセスを使用してクライアントネットワークにピボットするという戦略は、体系的なサプライチェーンリスクを浮き彫りにします。投資家や企業役員は、第三者のセキュリティ態勢に対する精査を強化する可能性が高いです。さらに、**Microsoft Azure**、SharePoint、OneDriveを含むクラウド環境からのデータの成功した流出は、IDおよびアクセス管理制御が侵害された場合、洗練されたクラウド展開でさえ脆弱であることを示しています。 ## 専門家のコメント 活動クラスターをそれぞれ**UNC5221**および**Warp Panda**として追跡している**Google Mandiant**と**CrowdStrike**のセキュリティ研究者は、**CISA**の調査結果を裏付けました。**CrowdStrike**は、**Warp Panda**が「高度な技術的洗練度、高度な運用セキュリティ(OPSEC)スキル、およびクラウドとVM環境に関する広範な知識」を示していると指摘しました。このグループの目的は、「侵害されたネットワークへの永続的で長期的な隠密アクセスを維持し、おそらく情報収集活動を支援するため」と説明されています。 これらの主張に対し、駐ワシントン中国大使館の報道官はロイター通信に声明を出し、これらの告発を否定し、中国政府は「サイバー攻撃を奨励、支援、または黙認しない」と述べました。 ## より広範な文脈 この国家支援キャンペーンは、サイバー空間で現れる地政学的緊張の高まりというより広範なパターンに当てはまります。これは、国家が情報収集のために重要なインフラストラクチャを標的とするために高度なツールをどのように活用するかを示すデータ駆動型の例となります。正当な資格情報を使用し、通常のネットワークトラフィックに紛れ込む「地を這う」手法は、高度な脅威ハンティング機能なしでは検出を困難にします。この事件は、北朝鮮のエージェントが米国のテクノロジー企業に侵入するのを助けたメリーランド州の男性の最近の判決など、他のセキュリティ上の弱点と相まって、米国における公共部門と民間部門の両方が直面している多方面にわたるサイバーセキュリティ課題の厳しい絵を描いています。

## エグゼクティブサマリー 2025年11月現在、**ロシア**は金準備を記録的な**3,107億ドル**に大幅に増加させ、その結果、総国際準備における金の割合を**42.3%**に引き上げました。これは1995年2月以来最高の割合であり、脱ドル化戦略の意図的な加速を示唆しています。この蓄積は、中央銀行や機関投資家が地政学的な不安定性や通貨安に対するヘッジとして金へのエクスポージャーを増やしている広範な市場トレンドと一致しています。世界の金裏付けETF保有高は3,932トンに達し、2025年の資金流入は年間記録を樹立する勢いで、強い安全資産需要を裏付けています。 ## イベント詳細 公式報告によると、ロシアの金保有高は現代史上初めて3,000億ドルの大台を超えました。11月の数字は、同国が米ドル建て資産への依存を減らすために金を着実に蓄積するという一貫した政策を裏付けています。この金融再編は、制裁や世界の金融変動を含む外部からの圧力からロシア経済を隔離するために設計されています。準備資産の42.3%への増加は、この長期的な政策が実行されていることを示す明確でデータに基づいた指標であり、国家の富の大部分を自国内で保有する現物資産に移行させています。 ## 市場への影響 ロシアによる金購入の強化は、すでに堅調なラリーを経験している市場にさらなる上昇圧力をかけています。貴金属は、アナリストが「価値希釈取引」と呼ぶものに牽引され、1979年以来最高の年間パフォーマンスを記録する勢いです。世界の投資家は、ソブリン債や通貨から、金や、ある程度は**ビットコイン**のような実物資産へとシフトしています。この傾向は、2025年だけでETFを通じて購入された過去最高の700トンの金によって証明されています。中央銀行が主要な買い手として機能し、投資家からの資金流入が堅調に推移しているため、金の需要サイドは堅固に見えます。この持続的な需要は、**連邦準備制度理事会**による利下げの期待と相まって、非利回り資産にとって有利な環境を生み出し、金の価格下限をさらに強化しています。 ## 専門家のコメント 現在の市場ダイナミクスは、機関投資家が現在価格の主要な推進力であることを示唆しています。**StoneX Financial Ltd.**の市場分析責任者である**Rhona O’Connell**氏によると、「ETF投資家は過去4~6ヶ月間、価格の受け手ではなく、価格の形成者であった」と述べており、最近の資金流入がラリーを推進しており、単にそれに反応しているだけではないことを示しています。この見方は、金属のパフォーマンスを「超強力な地政学的および地経学的環境」と米ドル安に帰する**世界金評議会**によっても支持されています。今後について、**コメルツ銀行**の**Barbara Lambrecht**氏は、連邦準備制度理事会の利下げは大部分が織り込み済みであるものの、FOMCからの「9月と比較してさらなる利下げ」の兆候があれば、「金価格をさらに押し上げる可能性がある」と指摘しています。 ## 広範な背景 ロシアの戦略は、各国が米国の金融システムに関連するリスクを軽減するために準備資産を積極的に多様化している、より大きな脱ドル化という地経学的トレンドの顕著な例です。この動きは孤立したものではなく、アジアの中央銀行、特に**中国**と**インド**も、ETFの資金流入データに反映されているように、金需要に大きく貢献しています。金へのシフトは、主要経済国の財政赤字と高まる地政学的緊張に対する防衛的な姿勢です。市場のポジティブな反応は、金属自体に限定されません。貴金属にエクスポージャーを持つ金融商品は目覚ましいパフォーマンスを見せています。例えば、固定コストのストリーミングモデルを利用する**Wheaton Precious Metals (WPM)**は、2025年に株価が86%急騰しました。これは、予測可能なコストと金属価格上昇への直接的なレバレッジを持つ企業が、貴金属サイクルへのリスクの低い参入を求める投資家によってどのように報われているかを示しています。

## エグゼクティブサマリー 合計2,000 **ビットコイン(BTC)**を含む2つの休眠状態の**Casascius**物理ビットコインが、約13年間手つかずのまま置かれた後、活性化されました。現在約1億7,900万ドルと評価されるこの貯蔵はブロックチェーン上で移動され、長期間休眠していた大量のコインが現在の市場に導入されました。この出来事は、市場の著しい変動と機関投資家のリスク回避期間中に発生し、**BTC**の価格安定性と全体的な市場心理への潜在的な影響について直ちに疑問を投げかけています。 ## イベントの詳細 活性化された資産は、2011年と2012年に鋳造された2つの**Casascius**コインに由来し、それぞれに1,000 **BTC**がロードされていました。作成当時、**ビットコイン**はそれぞれ約3.88ドルと11.69ドルで取引されており、初期の合計価値はわずか15,000ドル強でした。活性化は、これらの物理的なアーティファクトに関連する秘密鍵が、**BTC**を新しいデジタルアドレスに転送するために使用されたことを意味します。これらの特定のコインが移動されたのは今回が初めてであり、その米ドル価値は1,000,000%以上の増加を記録しています。 ## 市場への影響 流動供給に2,000 **BTC**が導入されることは、市場にとって潜在的な逆風となります。所有者がポジションを清算することを選択した場合、最近88,000ドルから92,000ドルの変動範囲で取引されている**ビットコイン**に大きな売り圧力をかける可能性があります。この動きは、オンチェーンアナリストやトレーダーによって綿密に監視されており、この規模の「クジラ」の動きは、しばしば市場ダイナミクスの変化を示唆します。この出来事は、最近のスポット**ビットコイン**ETFの流出や広範なマクロ経済の不安をすでに処理している市場に、さらなる不確実性の層を追加します。 ## 専門家のコメント これほど大規模で休眠状態の保有資産が突然動くことは不透明に見えるかもしれませんが、金融犯罪の専門家は**ビットコイン**ブロックチェーンの透明な性質を強調しています。すべての取引は永続的で公開され、不変の追跡記録を作成し、この機能によって台帳は法医学分析のツールへとますます変化してきました。 > 「すべての仮想通貨取引は永続的な追跡記録を作成し、調査員は犯罪後何年も経っても犯罪者を捕まえることができます」と、トムソン・ロイターのブロックチェーンフォレンジックに関する報告書は指摘しています。 この原則は市場分析にも同様に適用されます。**Chainalysis**や**Elliptic**などの専門企業は、これらの資金の流れを追跡するツールを持っており、市場参加者は**BTC**が売却のために取引所に移動されるのか、それとも長期保有のために他のウォレットに分配されるのかを観察できます。これらのコインの所有者は匿名で取引することはできません。 ## より広い文脈 これらの**Casascius**コインの活性化は、**ビットコイン**の黎明期とその成熟した金融資産としての現在の地位との間の架け橋となります。**ビットコイン**が主にサイファーパンクや愛好家の領域であった時代に鋳造されたこれらのコインは、規制されたスポットETF、機関投資家の財務配分、および連邦規制の取引所がひしめく市場に再登場します。この出来事は、初期採用者の長期的な確信を強調するとともに、10年前よりもはるかに複雑で制度化された市場の回復力を同時に試しています。市場の反応は、デジタルネイティブな資産クラスが、その独自の歴史から生じる供給ショックをどのように処理するかについての貴重なケーススタディを提供するでしょう。