中国政府との関連が指摘されるハッキンググループ「OVERCAST PANDA」が、2026年春に中国・海南島で開催された農業会議に出席していた経営幹部のノートPCを、ホテルの客室に物理的に侵入し、USBブートによってバックドア「FlowCloud」を埋め込んでいたことが、CrowdStrikeの2026年版脅威ハンティングレポートで明らかになった。
攻撃の手段はフィッシングでもネットワーク侵害でもない。夕食で部屋を空けたわずかな時間に室内へ侵入し、USBメモリから端末を起動してマルウェアを直接書き込む——国家情報機関による物理攻撃の実態がこれほど詳細に記録された例は、極めて異例だ。
夜8時、夜9時57分——2つの客室で実行されたUSBブート攻撃
標的となったのは、海南島の農業会議に参加していた経営幹部のノートPCだ。侵入は2026年3月から5月にかけて実行された。2台のノートPCはそれぞれ別の客室にあり、1室目には現地時間の午後8時頃、2室目には午後9時57分に犯人が足を踏み入れた。いずれも経営幹部が夕食で部屋を離れている間のことだ。
犯人はUSBメモリからラップトップを起動し、内部ストレージにFlowCloudを書き込んだ。端末を再起動した後、その場を離れる。翌朝、幹部が電源を入れるとトリガーが作動してFlowCloudが常駐化し、キーロギング、スクリーンキャプチャ、ファイル収集、認証情報の窃取が開始された。
この時間経過の詳細は、Fal.Con 2026でCrowdStrikeの対敵対作戦担当上級副社長Adam Meyers氏が明かしたものだ。同社のOverWatchチームはこの侵入を妨害し、OVERCAST PANDAは今後もほぼ確実に活動を継続すると評価している。
「イービルメイド攻撃」とは何か
イービルメイド攻撃とは、物理的アクセスを得た攻撃者が、無人のPCをUSBメモリなどから起動してマルウェアを埋め込む攻撃手法だ。2009年にセキュリティ研究者のJoanna Rutkowska氏がTrueCryptに対する攻撃として実証して以来、理論上のリスクとして語られてきた。ホテル客室を舞台にした今回のケースは、国家情報機関の工作として実例が記録された点で特筆に値する。
物理アクセスを伴う作戦自体は、CrowdStrikeが追跡する290の敵対アクター全体で見てもまれだ。既存の「MUSTANG PANDA」の手口は、落ちていたUSBメモリを被害者自身に挿させる受動的なものであり、犯人が直接端末を操作する能動的な物理アクセスとは一線を画す。
Meyers氏が指摘する新しさは、国家情報機関が「ホテル客室への侵入」と「マルウェア展開」を組み合わせ、標的の端末をユーザーの操作なしにUSBブートした点にある。「ホテルへの侵入は一般的なリスクとして知られている。しかし、客室侵入とマルウェア展開の組み合わせは異例だ」と話す。
EDRもMFAも迂回——なぜ既存対策では防げないのか
既存のセキュリティ対策がこの攻撃を防げなかった理由は明確だ。EDRはOSがロードされ、エージェントが起動して初めて機能する。MFAはログイン試行を待ち、フィッシング訓練はメールのクリックを前提とする。AIエージェントセキュリティも、保護対象が動作して初めて意味を持つ。OVERCAST PANDAはそれらのすべてを入口の時点で迂回した。
USBによる書き込みとトリガーの設置は、実行中のOS、EDRエージェント、認証スタックのいずれよりも「下」の層で完了する。FalconがFlowCloudを検知するのは次回起動後だが、その時点でインプラントとトリガーはすでにディスク上に存在している。「マシンが起動すれば、こちらにも可視性が生まれる」とMeyers氏は言うものの、問題はUSB書き込みから次のブートまでの数時間、端末が感染したまま眠り続ける無防備な窓だ。
このFlowCloud自体は、新しいマルウェアではない。Proofpointは2020年、米国の公益事業を標的にしたフィッシングキャンペーンでこのバックドアを確認している。NTTセキュリティのSOCも、2022年初めから日本企業の海外拠点でUSB経由の感染拡大を追跡してきた。既知のマルウェアに「物理的侵入」という新しい運び屋が組み合わされたことが、今回の本質だ。
Fal.Con 2026:AIセキュリティ製品群と激変する脅威データ
CrowdStrikeは、ラスベガスで開催したFal.Con 2026でAIセキュリティ製品を相次いで発表した。NVIDIAのJensen Huang CEOが登壇し、エージェント型AIサイバーセキュリティシステム「SafeMind」を共同発表。エンドポイント上のAIエージェントを保護するランタイムセキュリティ「Falcon Guardian」は発表と同時に提供を開始した。AI Gatewayは9月にホステッドサービスとしてリリースされ、ハイブリッド版はその後提供される予定だ。
CPOのAJ Shipley氏は、今後数週間以内にSafeMindモデルをFalcon Guardianへ組み込み、悪意のあるプロンプト検出に活用すると明かす。背景には、AIエージェントがトリガーとなる検知が人間がトリガーとなる検知の2.5倍のペースで増加しているという現実がある。
報告書は脅威環境の急速な変化を数字でも示している。2026年6月に登録されたCVEは7400件で前年同月比96%増。このうち約30%にあたる2400件をCrowdStrikeが一般公開前の責任ある開示プロセスで報告していた。クラウド関連のeCrime活動は171%増加し、ビッシングによる侵入は2025年下半期比で2026年上半期に2倍。eCrimeグループ「SNARKY SPIDER」は、SSO統合型SaaSアプリケーションを侵害してから5分以内にアカウント乗っ取りからデータ流出へ移行している。
ただし、Meyers氏はこうしたネットワーク型の脅威と物理攻撃の間には決定的な違いがあると指摘する。ネットワーク攻撃はすべて、OSが起動し、ユーザーがセッションを持ち、クラウドワークロードが動作していることを前提にしているのだ。
防ぐ鍵はファームウェア——「不便な解決策」への回帰
「解決可能な問題だ。ただ、解決策が不便なだけだ」。Meyers氏はそう言い切る。その不便な解決策とは、ファームウェア設定とポリシーの組み合わせだ。
CrowdStrikeは2019年5月から、Falconセンサーでファームウェア攻撃の検知とBIOS設定の監査を提供している。Dell SafeBIOS統合により、BIOS検証テレメトリをFalconコンソールで確認できるこの機能を、幹部が持ち歩くPCへ適用するかどうかは、製品の問題ではなく運用の決定事項である。
攻撃を抑止するためのコントロールは、次の4つに整理できる。
- UEFIで外部ブートを無効化する——USB起動そのものを遮断
- BIOS管理者パスワードを設定する——無効化設定の変更を防ぐ
- プリブート認証(PBA)を有効化する——外部ブートで起動されても、PINやキーが入力されるまで暗号化ボリュームを読み取れなくする
- ファームウェア監視を有効化する——改ざんを事後検知する
Meyers氏自身は海外出張の際、一時的なラップトップとメールアカウントを使い、帰国時に端末をワイプしていたと明かす。「外国の情報機関に引き渡しても構わないものだけを持ち歩け」——曝露のリスクは、ホテルの客室ではなく税関からすでに始まっている。ホテルの金庫についても「マスターキーを持っている」と一蹴した。
出張前に確認すべき5項目
報告書とMeyers氏の説明を基に、セキュリティリーダーが次の出張前に実施すべき項目を具体的に整理する。
1. 経営幹部全員のラップトップについて、USBブートが可能な状態かどうかを監査する。現在USBから起動できる端末は、春にOVERCAST PANDAが悪用したのと同じギャップを抱えている。
2. フルディスク暗号化をプリブート認証付きで有効化する。BitLockerのTPMのみによる構成は、物理的アクセスに対する既知の弱点だ。2021年にはSCRTの研究者が49ドルのFPGAモジュールでLPCバスからボリュームマスターキーを取得し、Dolos GroupもSPIバス経由で同様の攻撃を実証している。OVERCAST PANDAがWindowsボリュームへ直接書き込めた事実は、標的が暗号化されていないか、暗号化を回避された可能性を示唆する。
3. セキュアブートが有効で、失効リスト(DBX)が最新であることを確認する。セキュアブートはブートコンポーネントの署名を検証するが、外部メディアからの起動そのものを止めるものではない。ESETは2026年7月、Microsoftのサードパーティ証明書を信頼するすべてのマシンで不正コードを実行できるレガシーなUEFI shim 11件を公表した。Microsoftは2026年6月9日のDBX更新でこれらを失効させているが、この更新を適用していない端末は今もなお危険だ。
4. ブートオーダーをUEFIレベルで固定し、ワンタイムブートメニューとBIOS設定へのアクセスを無効化する。セットアップユーティリティとブートオーバーライドの両方を保護するBIOS管理者パスワードの設定が前提となる。
5. 国際会議への参加には、本番環境へアクセスできない旅行専用デバイスを支給する。社内ツールの保存認証情報や永続的なVPN設定を持たないラップトップとスマートフォンを用意する。「彼らが手にできれば、乗っ取られる」——Meyers氏が引用したDEF CONの格言は、物理アクセスの前ではソフトウェア防御だけでは不十分であることを物語る。
物理攻撃はスケールしない——それでも国家がホテルを選ぶ理由
CrowdStrike OverWatchが追跡した侵入件数は、前年27%増の後、この報告期間中は約4%増にとどまった。攻撃グループがより複雑でリソース集約型のキャンペーンへ移行した結果とみられる。OVERCAST PANDAのホテル客室作戦は、その典型例だ。
それでもMeyers氏自身は、平均的な企業にとっての差し迫った脅威はネットワーク型だと言う。Fal.Conのステージで紹介されたeCrimeグループ「REVENANT SPIDER」は、AIを活用して17の被害組織へカスタムウェブシェルを48分で展開した。両者を比較して、より警戒すべきはREVENANT SPIDERだと彼は選ぶ。「ホテルの客室にはスケールで侵入できない。物理デバイスにもスケールで侵入できない。たとえ成功しても、それは1台のデバイスだ」
部屋の中の人物を狙った侵入は、通常、ネットワーク内部への横展開には至らない。一方のREVENANT SPIDERはAIを全面活用してネットワーク速度で動き、あらゆる企業に等しく迫ってくる。
だが、春に海南島の農業会議へ出席した経営幹部たちは、国家情報機関が「スケールしない」手段を選んでまで狙う、特定の標的だった。中国の国家安全部(MSS)が背後にいるとMeyers氏はみている。客室へ侵入した人物は、MSSや公安部の職員・工作員、あるいは買収・強制されたホテルのハウスキーピングスタッフの可能性がある。報告書は、2026年半ばに米国在住のメディア関係者を標的にした同種の工作も記録している。農業会議という標的は、中国の5カ年計画に関連した情報収集の優先事項と符合する。
こうした攻撃への備えは、組織内のどのチームにも完全には属していない。Falcon Guardianを導入するチームと、出張用ラップトップのBIOS設定を管理するチームは別だ。エージェント型IDプロバイダーの展開はアイデンティティガバナンスの管轄だが、経営幹部が本番環境へアクセスできる端末を国際会議へ持ち込むかどうかの決定は、また別の人間が下す。
「上海で取締役会を開くという企業と話したことがある。なぜそんなことをするのかと思った」とMeyers氏は語る。物理的な侵入リスクを考慮しない出張・会議の計画は、セキュリティ担当者にとっては決して珍しい話ではない。
「ラップトップ数台とスマートフォン数台を買うのは安い」。この攻撃に対抗するためのコストは、高価な製品の追加導入ではなく、ファームウェア設定の変更と旅行ポリシーの見直しで実現できる。問題は、その「不便な解決策」を実際に配備するかどうかだ。経営幹部が次に国際会議へ向かう前に、USBブートを無効化し、プリブート認証を有効にし、旅行専用デバイスを渡す。それだけの手間が、国家情報機関の物理作戦から企業の機密を守る最後の砦になる。