Back


## エグゼクティブサマリー 米国のサイバーセキュリティ・インフラセキュリティ庁(**CISA**)は、**NSA**およびカナダサイバーセキュリティセンターと共に、中華人民共和国(PRC)の脅威アクターによって実行された高度なスパイキャンペーンの詳細を明らかにしました。この作戦は、**BRICKSTORM**と名付けられたカスタムバックドアマルウェアを活用し、米国の機密性の高い政府および情報技術ネットワークへの長期的かつ永続的なアクセスを確立します。このマルウェアはステルス性を重視して設計されており、侵害されたシステムで18か月以上検出されずに留まっていることが観測されており、広範な水平移動とデータ漏洩を可能にしています。 ## イベントの詳細 このキャンペーンの中核は、Goプログラミング言語で記述され、**VMware vSphere**およびWindows環境を標的とするバックドアである**BRICKSTORM**マルウェアです。その主な機能は、攻撃者にインタラクティブなシェルアクセス、ファイル操作機能、および検出を回避するために通常のWebトラフィックを模倣するコマンド&コントロール(C2)チャネルを提供することです。このマルウェアは、通信を隠蔽するためのDNS-over-HTTPS(DoH)や、仮想マシン(VM)間の通信を容易にする仮想ソケット(**VSOCK**)インターフェースなど、高度な技術を使用しており、ゲストシステムとホストシステム間でピボットすることを可能にしています。 **CISA**の分析によると、攻撃チェーンは通常、**Ivanti Connect Secure**などのインターネットに面したデバイスの既知の脆弱性を悪用することから始まります。初期アクセスが取得されると、アクターはWebシェルを展開し、ネットワーク全体で水平移動します。主要な目標は、仮想化された環境の集中管理を提供する**VMware vCenter**サーバーを侵害することです。そこから、攻撃者はActive Directoryデータベースを盗み、ADFSサーバーから暗号化キーを流出させ、マネージドサービスプロバイダー(MSP)アカウントの資格情報を収集していることが観測されており、これは重大なサプライチェーンの脅威を表しています。 ## 市場への影響 **BRICKSTORM**キャンペーンの開示は、サイバーセキュリティ市場および仮想化技術に依存する企業に即座に影響を与えます。**VMware**インフラストラクチャを特定して標的にすることは、同社とその顧客に、システムがパッチ適用され、そのような攻撃から強化されることを確実にするよう直接的な圧力をかけます。既知の未パッチの脆弱性を悪用することに依存していることは、**Ivanti**や**F5**などのベンダーのネットワークエッジデバイスに対する勤勉なパッチ管理の極めて重要性を強調しています。 MSPアカウントを侵害し、そのアクセスを使用してクライアントネットワークにピボットするという戦略は、体系的なサプライチェーンリスクを浮き彫りにします。投資家や企業役員は、第三者のセキュリティ態勢に対する精査を強化する可能性が高いです。さらに、**Microsoft Azure**、SharePoint、OneDriveを含むクラウド環境からのデータの成功した流出は、IDおよびアクセス管理制御が侵害された場合、洗練されたクラウド展開でさえ脆弱であることを示しています。 ## 専門家のコメント 活動クラスターをそれぞれ**UNC5221**および**Warp Panda**として追跡している**Google Mandiant**と**CrowdStrike**のセキュリティ研究者は、**CISA**の調査結果を裏付けました。**CrowdStrike**は、**Warp Panda**が「高度な技術的洗練度、高度な運用セキュリティ(OPSEC)スキル、およびクラウドとVM環境に関する広範な知識」を示していると指摘しました。このグループの目的は、「侵害されたネットワークへの永続的で長期的な隠密アクセスを維持し、おそらく情報収集活動を支援するため」と説明されています。 これらの主張に対し、駐ワシントン中国大使館の報道官はロイター通信に声明を出し、これらの告発を否定し、中国政府は「サイバー攻撃を奨励、支援、または黙認しない」と述べました。 ## より広範な文脈 この国家支援キャンペーンは、サイバー空間で現れる地政学的緊張の高まりというより広範なパターンに当てはまります。これは、国家が情報収集のために重要なインフラストラクチャを標的とするために高度なツールをどのように活用するかを示すデータ駆動型の例となります。正当な資格情報を使用し、通常のネットワークトラフィックに紛れ込む「地を這う」手法は、高度な脅威ハンティング機能なしでは検出を困難にします。この事件は、北朝鮮のエージェントが米国のテクノロジー企業に侵入するのを助けたメリーランド州の男性の最近の判決など、他のセキュリティ上の弱点と相まって、米国における公共部門と民間部門の両方が直面している多方面にわたるサイバーセキュリティ課題の厳しい絵を描いています。

## エグゼクティブサマリー 合計2,000 **ビットコイン(BTC)**を含む2つの休眠状態の**Casascius**物理ビットコインが、約13年間手つかずのまま置かれた後、活性化されました。現在約1億7,900万ドルと評価されるこの貯蔵はブロックチェーン上で移動され、長期間休眠していた大量のコインが現在の市場に導入されました。この出来事は、市場の著しい変動と機関投資家のリスク回避期間中に発生し、**BTC**の価格安定性と全体的な市場心理への潜在的な影響について直ちに疑問を投げかけています。 ## イベントの詳細 活性化された資産は、2011年と2012年に鋳造された2つの**Casascius**コインに由来し、それぞれに1,000 **BTC**がロードされていました。作成当時、**ビットコイン**はそれぞれ約3.88ドルと11.69ドルで取引されており、初期の合計価値はわずか15,000ドル強でした。活性化は、これらの物理的なアーティファクトに関連する秘密鍵が、**BTC**を新しいデジタルアドレスに転送するために使用されたことを意味します。これらの特定のコインが移動されたのは今回が初めてであり、その米ドル価値は1,000,000%以上の増加を記録しています。 ## 市場への影響 流動供給に2,000 **BTC**が導入されることは、市場にとって潜在的な逆風となります。所有者がポジションを清算することを選択した場合、最近88,000ドルから92,000ドルの変動範囲で取引されている**ビットコイン**に大きな売り圧力をかける可能性があります。この動きは、オンチェーンアナリストやトレーダーによって綿密に監視されており、この規模の「クジラ」の動きは、しばしば市場ダイナミクスの変化を示唆します。この出来事は、最近のスポット**ビットコイン**ETFの流出や広範なマクロ経済の不安をすでに処理している市場に、さらなる不確実性の層を追加します。 ## 専門家のコメント これほど大規模で休眠状態の保有資産が突然動くことは不透明に見えるかもしれませんが、金融犯罪の専門家は**ビットコイン**ブロックチェーンの透明な性質を強調しています。すべての取引は永続的で公開され、不変の追跡記録を作成し、この機能によって台帳は法医学分析のツールへとますます変化してきました。 > 「すべての仮想通貨取引は永続的な追跡記録を作成し、調査員は犯罪後何年も経っても犯罪者を捕まえることができます」と、トムソン・ロイターのブロックチェーンフォレンジックに関する報告書は指摘しています。 この原則は市場分析にも同様に適用されます。**Chainalysis**や**Elliptic**などの専門企業は、これらの資金の流れを追跡するツールを持っており、市場参加者は**BTC**が売却のために取引所に移動されるのか、それとも長期保有のために他のウォレットに分配されるのかを観察できます。これらのコインの所有者は匿名で取引することはできません。 ## より広い文脈 これらの**Casascius**コインの活性化は、**ビットコイン**の黎明期とその成熟した金融資産としての現在の地位との間の架け橋となります。**ビットコイン**が主にサイファーパンクや愛好家の領域であった時代に鋳造されたこれらのコインは、規制されたスポットETF、機関投資家の財務配分、および連邦規制の取引所がひしめく市場に再登場します。この出来事は、初期採用者の長期的な確信を強調するとともに、10年前よりもはるかに複雑で制度化された市場の回復力を同時に試しています。市場の反応は、デジタルネイティブな資産クラスが、その独自の歴史から生じる供給ショックをどのように処理するかについての貴重なケーススタディを提供するでしょう。

## エグゼクティブサマリー ビットコインは現在、ボラティリティの高まりと相反する市場シグナルが混在する時期を迎えています。**Binance**のオンチェーンデータは、クジラが取引所に預け入れる量が増加していることに特徴づけられる、短期的な弱気圧力が著しいことを示しており、これは利益確定の古典的な先行指標です。この戦術的な売却は、企業財務やマイニング事業が戦略的準備資産として**BTC**を蓄積していることに例示される、強気な長期的な機関投資家の姿勢とは対照的です。このダイナミクスをさらに複雑にしているのは、有利なマクロ経済環境です。ここで、予想される連邦準備制度理事会の利下げと米ドル安は、暗号通貨を含むリスク資産を強化する可能性があります。 ## イベントの詳細 2025年11月28日の**Binance**のデータは、**ビットコイン**に対する売り圧力の蓄積を浮き彫りにしました。取引所への**BTC**流入の増加、特に大口保有者や「クジラ」からの流入は、利益を確保するための動きを示唆しています。同時に、高額の**USDT**預金は、トレーダーが市場のボラティリティの増加と低い価格帯での潜在的な買い機会に備えて口座を資本化していることを示しています。このオンチェーン活動は、最近の極端な価格変動の期間に続いており、市場アナリストの一人であるマーク・モスは、これをセンチメントの根本的な変化ではなく、機械的、構造的な力に起因すると考えています。大規模なオプション満期イベントは、記録上最大の清算カスケードを引き起こし、24時間足らずで約200億ドルのレバレッジポジションを一掃したと報じられています。 ## 市場への影響 これらの要因の複合的な作用により、**ビットコイン**価格は92,000ドル水準で統合され、テクニカル分析は95,000ドル付近に significant な上値抵抗があることを示しています。この水準を突破できない場合、短期的な弱気構造が確認される可能性があります。同時に、**ビットコイン**のドミナンス(BTC.D)の低下は注目すべき傾向であり、**ETH/BTC**取引ペアのブレイクアウトと相まって、歴史的にオルタナティブ暗号通貨(アルトコイン)への資金移動の可能性を示唆しています。これは、**ビットコイン**が当面の逆風に直面する可能性がある一方で、より広範な市場の流動性が他のデジタル資産にシフトし、「アルトシーズン」を誘発する可能性があることを示唆しています。 ## 専門家のコメント 市場の専門家は多層的な視点を提供しています。マーク・モス氏によると、最近の市場の混乱は市場構造の「配管の不具合」であり、根底にある需要は依然として強力な売り圧力を吸収するのに十分堅牢であると述べています。彼はまた、UAEと中国の間で**mBridge**ネットワーク上で行われた初の中央銀行デジタル通貨(CBDC)決済に代表される、グローバル金融のより広範な断片化を、**ビットコイン**のようなハードアセットの長期的な触媒として指摘しています。 **JPモルガン**のストラテジストは、ボラティリティ調整モデルを引用して、**ビットコイン**の理論価格が約170,000ドルであると示唆し、長期的な強気の見通しを維持しています。しかし、彼らは**MicroStrategy (MSTR)**に焦点を当てた2つの重要な短期的なリスクを特定しています。 1. 同社が保有する**BTC**を売却するリスク。**MicroStrategy**が14億ドルの現金準備金を調達した現在、この可能性は銀行によって「さらに低い」と見なされています。 2. MSCIが1月に、大量のデジタル資産保有企業を指数から除外するかどうかの決定を下す予定であり、これがインデックスファンドに**MSTR**株の売却を強いる可能性があります。 ## より広範な文脈 この市場のダイナミクスは、短期的な取引戦略と長期的な投資戦略との間の乖離が拡大していることを浮き彫りにしています。一部のクジラは利益確定を行っていますが、機関投資家は蓄積戦略を追求しています。エリック・トランプが設立したマイニング企業である**アメリカン・ビットコイン**は、最近、保有量を363**BTC**増加させ、合計4,367**BTC**となりました。**MicroStrategy**の戦略を反映するこの「HODL」戦略は、**ビットコイン**を戦略的な財務資産として扱い、マイニング事業からの即座の売り圧力を軽減し、その長期的な価値への深い信頼を示唆しています。 この機関投資家の確信は、グローバルなマクロ経済の変化によって裏付けられています。米連邦準備制度理事会が利下げを行うと広く予想され、日本と中国の中央銀行がさらなる経済刺激策を示唆していることから、世界の流動性サイクルは上昇傾向に転じているようです。このような状況は歴史的にリスク資産に有利であり、2026年に向けて**ビットコイン**およびより広範な暗号通貨市場に強力な追い風となる可能性があります。