
サイバー戦争とは、敵国に対してサイバー攻撃を行うことであり、従来の戦争と同等の被害をもたらす。[ 1 ]意図された結果としては、スパイ活動、破壊工作、プロパガンダ、操作、経済戦争などが挙げられる。
米国、英国、ロシア、中国、イスラエル、イラン、インド、北朝鮮など多くの国が、攻撃および防御作戦のためのサイバー能力を積極的に保有している。各国がサイバー作戦の利用を模索し、能力を組み合わせるにつれて、サイバー作戦の結果として、あるいはその一部として、物理的な衝突や暴力が発生する可能性が高まる。しかし、戦争の規模や長期化に対応することは困難であり、曖昧さが残る。[ 2 ]
サイバー戦争の定義、そしてそもそもそのようなものが存在するのかどうかについて、専門家の間で大きな議論が交わされてきた。[ 3 ]一つの見解は、これまでのところ、戦争と表現できるサイバー攻撃は存在しないため、この用語は不適切だというものである。[ 4 ]もう一つの見解は、現実世界の人や物に物理的な損害を与えるサイバー攻撃には適切な名称だというものである。[ 5 ]
サイバー攻撃への対応として、人命の損失につながる実効的な軍事行動が初めて行われたのは、 2019年5月5日、イスラエル国防軍が進行中のサイバー攻撃に関連する建物を標的にして破壊した時であった。[ 6 ] [ 7 ]
サイバー戦争をどのように定義すべきかについては議論が続いており、絶対的な定義は広く合意されていない。[ 2 ] [ 8 ]学者、軍、政府の大多数は国家および国家支援の主体を指す定義を使用しているが、[ 2 ] [ 9 ] [ 10 ]他の定義では、研究の文脈に応じて、テロリスト集団、企業、政治的またはイデオロギー的過激派グループ、ハクティビスト、国境を越えた犯罪組織などの非国家主体が含まれる場合がある。 [ 11 ] [ 12 ]
この分野の専門家が提案した定義の例は以下のとおりです。
「サイバー戦争」は、情報がオンラインで保存、共有、または通信されるコンピュータネットワーク内での国家間の技術的武力行使を指す広い文脈で使用される。[ 2 ]
レイモンド・チャールズ・パークスとデビッド・P・ダガンは、サイバー戦争をコンピュータネットワークの観点から分析することに焦点を当て、「サイバー戦争は、コンピュータネットワークの攻撃と防御、および特殊技術作戦の組み合わせである」と指摘した。[ 13 ]この観点によれば、サイバー戦争の概念は軍事ドクトリンに新たなパラダイムをもたらす。パウロ・シャカリアンらは、2013年にクラウゼヴィッツの戦争の定義「戦争は他の手段による政治の継続である」に基づいて、「サイバー戦争」の以下の定義を提示した。 [ 9 ]
サイバー戦争とは、国家または非国家主体がサイバー空間において行う行動によって政策を拡大したものであり、国家の安全保障に対する重大な脅威となる場合、あるいは国家の安全保障に対する脅威と認識された事態に対応して行われる場合を指す。
タデオは2012年に次のような定義を提示した。
国家が承認した攻撃的または防御的な軍事戦略の中でICTの特定の利用に基づいて行われる戦争であり、敵の資源の即時的な破壊または制御を目的としており、情報環境内で行われ、物理的領域と非物理的領域の両方にわたるエージェントとターゲットが存在し、暴力のレベルは状況に応じて変化する可能性がある。[ 14 ]
ロビンソンらは2015年に、攻撃者の意図が攻撃が戦争であるか否かを決定づけると提唱し、サイバー戦争を「戦争のような意図をもってサイバー攻撃を使用すること」と定義した。[ 8 ]
2010年、元米国国家安全保障・インフラ保護・テロ対策調整官のリチャード・A・クラークは、サイバー戦争を「国家が損害や混乱を引き起こす目的で他国のコンピュータやネットワークに侵入する行為」と定義した。[ 10 ]サイバー紛争の場合、標的自身のサイバー物理インフラが敵によって利用され、兵器化される可能性がある。[ 15 ]
「サイバー戦争」という用語が正確かどうかについては議論がある。2012年、カスペルスキー・ラボの創設者であるユージン・カスペルスキーは、「サイバーテロ」の方が「サイバー戦争」よりも正確な用語であると結論付けた。彼は、「今日の攻撃では、誰がやったのか、いつまた攻撃してくるのか全く分からない。これはサイバー戦争ではなく、サイバーテロだ」と述べている。[ 16 ]オバマ政権でサイバーセキュリティ調整官を務めたハワード・シュミットは、 「サイバー戦争など存在しない…それはひどい比喩であり、ひどい概念だと思う。そのような環境では勝者はいない」と述べている。[ 17 ]
一部の専門家は、戦争目的に関連する可能性のある結果に異議を唱えている。2011年、カナダのシチズンラボのロン・デイバートは、軍事的対応が適切ではない可能性があるとして、「サイバースペースの軍事化」について警告した。 [ 18 ]しかし、今日まで、国の電力網の大部分を混乱させた(23万人の顧客、ウクライナ、2015年)または医療へのアクセスに影響を与え、生命を危険にさらした(英国国民保健サービス、WannaCry、2017年)深刻なサイバー攻撃でさえ、軍事行動には至っていない。[ 19 ]
2017年、オックスフォード大学のルーカス・ケロ教授は、非暴力的な影響が従来の戦争のレベルには達しないものの、非常に大きな損害を与えるサイバー行為を指す新しい用語「Unpeace」を提案した。このような行為は、戦争的でも平和的でもない。非暴力的なため戦争行為ではないが、経済や社会への損害は、一部の武力攻撃よりも大きい可能性がある。[ 20 ] [ 21 ]この用語は、2017年に注目を集めた「グレーゾーン」の概念と密接に関連しており、従来の戦争の閾値を下回る敵対行為を説明するものである。[ 22 ]しかし、ケロ教授が説明したように、技術的Unpeaceは、一般的に使用されるグレーゾーンとは異なり、Unpeaceは定義上、決して露骨に暴力的または致命的ではないのに対し、グレーゾーンの行為の中には、戦争行為ではないとしても暴力的なものもある。[ 23 ]
「サイバー戦争」という用語は、「サイバー戦争」という用語とは異なります。サイバー戦争には、サイバー戦争に関わる可能性のある技術、戦術、手順が含まれますが、この用語は、通常「戦争」という用語に関連付けられる規模、長期化、暴力を意味するものではありません。「戦争」は本質的に、通常長期にわたる大規模な行動を指し、暴力の使用や殺害を目的とする場合があります。[ 2 ]サイバー戦争は、交戦国間の(従来の軍事行動と組み合わせた)サイバー攻撃の長期にわたる応酬を正確に表現することができます。現在までに、そのような行動が起こったことは知られていません。代わりに、軍隊は報復的な軍事サイバー行動で対応してきました。たとえば、2019年6月、米国はホルムズ海峡での米国のドローン撃墜への報復として、イランの兵器システムに対してサイバー攻撃を開始しました。[ 24 ] [ 25 ]
報復的なデジタル攻撃に加えて、各国はサイバー攻撃に対してサイバー制裁で対応することができる。攻撃者を特定するのは容易ではない場合もあるが、疑念は特定の国または国のグループに集中する可能性がある。このような場合、サイバー戦争の代わりに、一方的または多国間経済制裁を用いることができる。例えば、米国はサイバー攻撃に関連する経済制裁を頻繁に課してきた。オバマ政権時代に発令された2つの大統領令、2015年のEO 13694 [ 26 ]と2016年のEO 13757 [ 27 ] [ 28 ]は、サイバー制裁の実施に特に焦点を当てていた。その後の米国大統領も同様の大統領令を発令している。米国議会もサイバー戦争に対応してサイバー制裁を課してきた。例えば、2016年のイランサイバー制裁法は、サイバー攻撃の責任者である特定の個人に制裁を課している。[ 29 ]
サイバー戦争は国家に対して数多くの脅威をもたらす可能性がある。最も基本的なレベルでは、サイバー攻撃は従来の戦争を支援するために使用できる。例えば、サイバー手段によって防空システムの運用を妨害し、空襲を容易にするなどである。[ 30 ]これらの「ハード」な脅威とは別に、サイバー戦争はスパイ活動やプロパガンダなどの「ソフト」な脅威にも寄与する可能性がある。 カスペルスキー・ラボの創設者であるユージン・カスペルスキーは、同社が発見したFlameやNetTravelerなどの大規模なサイバー兵器を生物兵器に匹敵するものとし、相互接続された世界では、それらは同様に破壊的である可能性があると主張している。[ 16 ] [ 31 ]

伝統的なスパイ活動は戦争行為ではなく、サイバースパイ活動も同様であり、どちらも大国間では日常的に行われていると一般的に考えられている。[ 32 ]この想定にもかかわらず、いくつかの事件は国家間の深刻な緊張を引き起こす可能性があり、しばしば「攻撃」と表現される。例えば:[ 33 ]
他の活動を調整するコンピュータや衛星はシステムの脆弱なコンポーネントであり、機器の混乱につながる可能性があります。命令や通信を担当するC4ISTARコンポーネントなどの軍事システムが侵害されると、傍受や悪意のある置き換えにつながる可能性があります。電力、水、燃料、通信、輸送インフラはすべて混乱の危険にさらされる可能性があります。クラークによれば、民間領域も危険にさらされており、セキュリティ侵害はすでに盗まれたクレジットカード番号にとどまらず、潜在的な標的には電力網、列車、株式市場も含まれる可能性があると指摘しています。[ 41 ]
2010年7月中旬、セキュリティ専門家は、工場のコンピューターに侵入し、世界中の工場に拡散したStuxnetと呼ばれる悪意のあるソフトウェアプログラムを発見した。ニューヨーク・タイムズ紙は、これを「現代経済の基盤となる重要な産業インフラに対する最初の攻撃」と評している。[ 42 ]
Stuxnetは、イランの核兵器開発計画を遅らせる上で極めて効果的だったものの、大きな代償を伴った。サイバー兵器は防御だけでなく攻撃にも利用できることが初めて明らかになったのだ。サイバー空間の分散化と規模の拡大は、政策的な観点からそれを統制することを極めて困難にしている。非国家主体は国家主体と同様にサイバー戦争において大きな役割を果たすことができ、その結果、危険で、時には壊滅的な事態を招く。高度なスキルを持つマルウェア開発者の小集団は、大規模な政府機関と同様に、世界の政治やサイバー戦争に効果的に影響を与えることができる。この能力の大きな要因の一つは、これらの集団が兵器拡散の一形態として、自らの攻撃や開発成果をウェブ上で共有する意思を持っていることにある。これにより、かつてはごく少数の熟練者しか実行できなかった大規模攻撃を、より高度なスキルを持つハッカーが実行できるようになっている。さらに、こうしたサイバー兵器の活発な闇市場は、結果を顧みることなく、最高額の入札者にこれらのサイバー能力を売買している。[ 43 ] [ 44 ]
コンピューティングにおいて、サービス拒否攻撃(DoS攻撃)または分散型サービス拒否攻撃(DDoS攻撃)とは、マシンまたはネットワーク リソースを本来のユーザーが利用できないようにする試みです。DoS攻撃の実行者は通常、銀行、クレジットカード決済ゲートウェイ、さらにはルートネームサーバーなどの著名なウェブ サーバーでホストされているサイトまたはサービスを標的にします。DoS攻撃は、脆弱なセキュリティ対策が施されたインターネット接続デバイスを利用して、これらの大規模な攻撃を実行することがよくあります。[ 45 ] DoS攻撃はコンピュータベースの方法に限定されるわけではなく、インフラストラクチャに対する戦略的な物理的攻撃も同様に壊滅的な影響を与える可能性があります。たとえば、海底通信ケーブルを切断すると、一部の地域や国の情報戦能力が著しく低下する可能性があります。[ 46 ]

米国連邦政府は、電力網がサイバー戦争の標的になりやすいことを認めている。[ 47 ] [ 48 ]米国国土安全保障省は、業界と協力して脆弱性を特定し、業界が制御システムネットワークのセキュリティを強化できるよう支援している。連邦政府はまた、次世代の「スマートグリッド」ネットワークの開発にセキュリティが組み込まれるよう取り組んでいる。[ 49 ] 2009年4月、現職および元国家安全保障当局者によると、中国とロシアが米国の電力網に侵入し、システムを混乱させるために使用できるソフトウェアプログラムを残したという報告が浮上した。[ 50 ]北米電力信頼性評議会(NERC)は、電力網がサイバー攻撃から十分に保護されていないことを警告する公開通知を出した。[ 51 ]中国は米国の電力網への侵入を否定している。[ 52 ]対策の一つは、電力網をインターネットから切り離し、ドループ速度制御のみでネットを運用することである。[ 53 ]サイバー攻撃による大規模な停電は、経済を混乱させたり、同時多発の軍事攻撃から注意をそらしたり、国家的なトラウマを引き起こしたりする可能性がある。[ 54 ]
イランのハッカー、おそらくイランのサイバー軍が、トルコの81県のうち44県で12時間にわたる大規模な停電を引き起こし、4000万人に影響を与えた。イスタンブールとアンカラも停電に見舞われた地域の一つだった。[ 55 ]
元米国サイバーセキュリティ調整官のハワード・シュミット氏は、これらの可能性について次のようにコメントした。 [ 17 ]
ハッカーが電力会社の管理用コンピュータシステムに侵入した可能性はあるが、少なくとも先進国では、それらは送電網を制御する機器とは関連していないとシュミット氏は述べている。[シュミット氏]は、送電網自体がハッキングされたという話は聞いたことがないという。
2019年6月、ロシアは自国の電力網が米国によるサイバー攻撃を受けていると発表した。ニューヨーク・タイムズ紙は、米国サイバー軍のハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた。[ 56 ]
サイバープロパガンダは、あらゆる形態の情報統制と世論への影響工作である。[ 57 ]これは心理戦の一形態であるが、ソーシャルメディア、フェイクニュースサイト、その他のデジタル手段を用いる点が異なる。 [ 58 ] 2018年、英国陸軍参謀総長のニコラス・カーター卿は、ロシアなどの主体によるこの種の攻撃は「我々の軍事力の基盤となっている政治的・社会的システムを非正当化しようとするシステム戦争の一形態である」と述べた。[ 59 ]
ジョウェルとオドネル(2006)は、「プロパガンダとは、認識を形成し、認知を操作し、行動を誘導して、プロパガンダを行う者の望む意図を促進する反応を引き出すための、意図的かつ体系的な試みである」と述べている(p. 7)。インターネットは今日最も重要なコミュニケーション手段である。人々はメッセージを迅速に膨大な数の人々に伝えることができ、これは悪の窓を開く可能性がある。テロ組織はこれを悪用し、この媒体を使って人々を洗脳する可能性がある。テロ攻撃の報道を制限すれば、その後のテロ攻撃の件数が減少するという提案もある。[ 60 ]
2017年には、ランサムウェアを装ったWannaCryとPetya(NotPetya)のサイバー攻撃により、ウクライナだけでなく、英国の国民保健サービス、製薬大手メルク、マースク海運会社、その他世界中の組織に大規模な混乱が生じた。 [ 61 ] [ 62 ] [ 63 ]これらの攻撃は、企業やグループに悪影響を与えるため、サイバー犯罪、特に金融犯罪に分類される。 [ 64 ]
「サイバー真珠湾攻撃」という概念は、歴史上の戦争行為との類似性から、学者たちの間で議論されてきた。[ 65 ] [ 66 ]また、「サイバー9/11 」という言葉を使って、国家に対するサイバー攻撃の非伝統的、非対称的、または不規則な側面に注目を集めようとする者もいる。[ 67 ] [ 68 ]
各国が攻撃的なサイバー作戦を実施する理由は数多くあります。サイバーセキュリティの専門家でありNATOの顧問でもあるサンドロ・ガイケン氏は、サイバー戦争は戦時・平時を問わず多くの国にとって魅力的な活動とみなされているため、各国は真剣に取り組むべきだと主張しています。攻撃的なサイバー作戦は、他国を弱体化させ、自国の立場を強化するための、安価でリスクのないさまざまな選択肢を提供します。長期的な地政学的観点から見ると、サイバー攻撃作戦は経済全体を麻痺させ、政治的見解を変え、国家内または国家間の紛争を煽り、軍事効率を低下させ、ハイテク国家の能力をローテク国家の能力と同等にし、重要インフラへのアクセスを利用して脅迫することができます。[ 69 ]
サイバーが国家および世界の安全保障に対する重大な脅威として出現したことで、サイバー戦争、サイバー戦闘、および/またはサイバー攻撃も軍事の関心と目的の領域となった。[ 70 ]
米国では、初代USCYBERCOM司令官のキース・B・アレクサンダー将軍が上院軍事委員会で、コンピュータネットワーク戦争は急速に進化しており、「作戦遂行のための技術的能力と、それを統括する法律や政策との間に不一致が生じている」と述べた。サイバーコマンドは最新のグローバル戦闘部隊であり、その唯一の任務は、陸、海、空、宇宙という従来の戦場ではなく、サイバースペースである。サイバーコマンドは、サイバー攻撃を発見し、必要に応じて無力化し、軍事コンピュータネットワークを防衛する。[ 71 ]
アレクサンダーは、コンピュータ戦司令部が想定する広範な戦場を概説し、彼の新しい司令部が攻撃を命じられる可能性のある標的の種類を列挙した。その中には、「軍司令部の指揮統制システム、防空ネットワーク、コンピュータを必要とする兵器システムといった、従来の戦場における戦利品」も含まれていた。[ 71 ]
元政権関係者によって閣僚レベルでウォーゲームが行われたサイバー戦争シナリオ「サイバーショックウェーブ」では、州兵から電力網、法定権限の限界に至るまで、さまざまな問題が提起された。[ 72 ] [ 73 ] [ 74 ] [ 75 ]
インターネットベースの攻撃は分散型であるため、動機や攻撃者を特定することが難しく、特定の行為が戦争行為とみなされるべきかどうかが不明確である。[ 76 ]
政治的動機によるサイバー戦争の例は世界中で見られる。2008年、ロシアは南オセチアでのグルジア軍の作戦と並行して、グルジア政府のウェブサイトに対するサイバー攻撃を開始した。2008年、中国の「民族主義ハッカー」は、チベットに対する中国の弾圧を報道していたCNNを攻撃した。[ 77 ]アルメニアとアゼルバイジャンのハッカーは、ナゴルノ・カラバフ紛争の一環としてサイバー戦争に積極的に参加しており、アゼルバイジャンのハッカーはアルメニアのウェブサイトを標的にし、イルハム・アリエフの声明を投稿した。[ 78 ] [ 79 ]
サイバー戦争の仕事は軍隊でますます人気が高まっている。米軍の4つの軍種すべてがサイバー戦争の職種を積極的に募集している。[ 80 ]
2024年のロシア・ウクライナ戦争中の軍事サイバー作戦の使用に関する研究で、フレデリック・A・H・ペダーセンとイェッペ・T・ヤコブセンは、戦争におけるサイバー作戦は、戦争が始まる前にサイバー作戦と非サイバー作戦を連携させ、複雑なサイバー兵器を準備できる戦争開始時の戦術レベルと作戦レベルでのみ影響力を持つ可能性があり、戦略レベルでは累積的に影響力を持つ可能性があると結論付けた。[ 81 ]
インターネット妨害の潜在的な標的には、ウェブのバックボーンからインターネットサービスプロバイダ、さまざまなタイプのデータ通信媒体やネットワーク機器に至るまで、インターネットのあらゆる側面が含まれます。これには、ウェブサーバー、企業情報システム、クライアントサーバーシステム、通信リンク、ネットワーク機器、企業や家庭のデスクトップやラップトップが含まれます。電力網、金融ネットワーク、電気通信システムも、特にコンピュータ化と自動化の現在の傾向により、脆弱であると見なされています。[ 82 ]
政治的な動機に基づくハクティビズムは、アジェンダを推進するためにコンピュータやコンピュータネットワークを破壊的に利用することであり、サイバー戦争と見なされる可能性のある、あるいはサイバー戦争と誤解される可能性のある攻撃、窃盗、仮想妨害にまで及ぶ可能性がある。 [ 83 ] ハクティビストは、物質的な利益や広範囲にわたる破壊を引き起こすためではなく、特定の標的の妨害を広く報道することで自分たちの主張に注目を集めるために、知識とソフトウェアツールを使用して、操作または損傷しようとするコンピュータシステムへの不正アクセスを取得する。アノニマスやその他のハクティビストグループは、ウェブサイトをハッキングして大混乱を引き起こし、被害者に関する機密情報を投稿し、要求が満たされない場合はさらなる攻撃を脅迫するサイバーテロリストとしてメディアで描かれることが多い。しかし、ハクティビズムはそれだけではない。行為者は、原理主義を利用して世界を変えるという政治的な動機を持っている。しかし、アノニマスのようなグループは、その無政府主義的な手法で意見が分かれている。[ 84 ]
ランサムウェアを含むサイバー攻撃は、収入を生み出すために利用されることがある。国家はこれらの手法を用いて多額の収入源を確保し、制裁を回避したり、場合によっては(標的によっては)敵対国に損害を与えたりすることができる。この戦術は、2019年8月に北朝鮮が米国、国連、欧州連合による包括的な制裁を回避して兵器開発計画の資金として20億ドルを調達したことが明らかになった際に確認された。[ 85 ] [ 86 ]
コンピュータハッキングは、進行中の世界的紛争や産業スパイ活動における現代の脅威であり、そのため広く発生していると考えられています。[ 82 ]この種の犯罪は、知られている範囲で過少報告されるのが一般的です。McAfeeのGeorge Kurtz氏によると、世界中の企業は1日に数百万件のサイバー攻撃に直面しています。「これらの攻撃のほとんどはメディアの注目を集めたり、被害者による強い政治的声明につながったりすることはありません。」[ 87 ]この種の犯罪は通常、金銭的な動機に基づいています。[ 88 ]
しかし、サイバー戦争に従事する者すべてが金銭的またはイデオロギー的な理由でそうするわけではない。シンシナティ大学[ 89 ]やカスペルスキー・セキュリティ・ラボのような研究所や企業は、新たなセキュリティ脅威の研究や公表などの活動を通じて、この分野をより深く理解するためにサイバー戦争に従事している[ 90 ] 。
多くの国が、準備態勢を強化し、敵対国に対するサイバー攻撃の実行と防御に関わる戦略、戦術、作戦を探求するために演習を実施しており、これは通常、戦争ゲームの形で行われる。[ 91 ]
北大西洋条約機構(NATO)の一部である協力サイバー防衛センター・オブ・エクセレンス(CCDCE)は、参加国の組織の準備態勢をテストし、スキル、戦略戦術、および作戦上の意思決定を向上させることを目的とした「ロックド・シールド」と呼ばれる年次戦争ゲームを2010年から実施している。[ 92 ] [ 93 ]ロックド・シールド2019では、30か国から1200人の参加者がレッドチーム対ブルーチームの演習で競い合った。この戦争ゲームでは、架空の国ベリリアが「治安情勢が悪化しており、多数の敵対行為が主要な民間インターネットサービスプロバイダーと海上監視システムに対する協調的なサイバー攻撃と同時に発生している」という設定だった。攻撃により、発電と配電、4G通信システム、海上監視、浄水場、その他の重要インフラコンポーネントに深刻な混乱が生じた。 CCDCEは、この演習の目的は「激しい圧力下で様々なシステムの運用を維持することであり、戦略的な部分は戦略レベルおよび政策レベルで行われた決定の影響を理解する能力を扱っている」と説明している。[ 92 ] [ 94 ]最終的に、フランスがLocked Shields 2019の勝者となった。 [ 95 ]
欧州連合は、準備態勢やスキルを向上させ、戦略的および戦術的な決定がシナリオにどのように影響するかを観察するために、加盟国および外国のパートナー国とサイバー戦争ゲームのシナリオを実施しています。[ 96 ]
選択肢を探り、スキルを向上させるというより広い目的を果たす戦争ゲームに加えて、サイバー戦争ゲームは特定の脅威への備えを目的としている。2018年にサンデー・タイムズは、英国政府が「モスクワをブラックアウトする」可能性のあるサイバー戦争ゲームを実施していると報じた。[ 97 ] [ 98 ]こうしたタイプの戦争ゲームは、前述のように防御的準備を超え、抑止力として、あるいは「戦争」のために使用できる攻撃能力の準備へと進む。[ 99 ]
約120カ国がインターネットを武器として利用し、金融市場、政府のコンピュータシステム、公共事業を標的にする方法を開発している。[ 100 ]
フリッツによれば、中国は外国の軍事技術を取得することでサイバー能力と軍事技術を拡大してきた。[ 101 ]フリッツは、中国政府がこの目的のために「新しい宇宙ベースの監視および情報収集システム、対衛星兵器、対レーダー、赤外線デコイ、偽標的発生装置」を使用しており、「サイバー戦争における兵士の教育の増加、軍事訓練のための情報ネットワークの改善、仮想ラボ、デジタルライブラリ、デジタルキャンパスの増設」を通じて軍の「情報化」を支援していると述べている。 [ 101 ]この情報化を通じて、中国は技術的に有能な敵対者との戦いにおいて、これまでとは異なる種類の戦争に軍隊を投入する準備を整えたいと考えている。[ 102 ] Foreign Policy誌は、中国の「ハッカー軍」の規模を5万人から10万人と見積もっている。[ 103 ]外交公電は、中国がマイクロソフトのソースコードへのアクセスを利用し、「民間部門の人材を収穫」して攻撃力と防御力を強化しているという米国の懸念を強調している。[ 104 ]
中国は米国、インド、ロシア、カナダ、フランスの多数の公的機関および民間機関に対する一連のサイバー攻撃の責任を負わされ続けているが、中国政府はサイバースパイ活動への関与を否定している。政権は、中国もまた増加するサイバー攻撃の被害者であるという立場を維持している。中国のサイバー戦争能力に関するほとんどの報告は、中国政府によってまだ確認されていない。[ 105 ]
2015年6月、米国人事管理局(OPM)は、最大400万人の記録を標的としたデータ侵害の標的になったと発表した。 [ 106 ]その後、FBI長官のジェームズ・コミーは、その数を1800万人とした。[ 107 ]ワシントン・ポストは、匿名の政府関係者の話として、この攻撃は中国発であると報じた。[ 108 ]
オペレーション・シェイディRATは、 2006年半ばから始まった一連のサイバー攻撃であり、インターネットセキュリティ企業のMcAfeeが2011年8月に報告した。政府や防衛関連企業を含む少なくとも72の組織が攻撃を受けたこれらの攻撃の背後には中国という国家主体がいると広く信じられている。[ 109 ]
2018年にマリオットホテルチェーンに対して行われたサイバー攻撃[ 110 ] [ 111 ]では、約5億人の宿泊客の個人情報が収集されましたが、これは中国の情報収集活動の一環であり、健康保険会社や数百万人のアメリカ人のセキュリティクリアランスファイルもハッキングされたことが分かっています。ハッカーは、中国共産党が管理する民間諜報機関である国家安全部(MSS)のために活動していた疑いがあります。 [ 112 ] [ 113 ] [ 114 ]
2020年9月14日、世界中の約240万人の個人情報を示すデータベースが流出し、公開された。このデータベースは、中国の企業である振華データ社が作成したものである。 [ 115 ]中国国家市場監督管理総局が運営する「国家企業信用情報公開システム」の情報によると、振華データ情報技術有限公司の株主は、自然人2名と、パートナーが自然人である合名会社1社である。[ 116 ]振華データの最高経営責任者兼株主である王雪峰氏は、世論操作と「心理戦」による「ハイブリッド戦争」を支持すると公言している。[ 117 ]
2024年2月、フィリピンは中国のハッカーによるサイバー攻撃を撃退したと発表した。国家沿岸監視局やフィリピン大統領ボンボン・マルコスの個人ウェブサイトなど、複数の政府系ウェブサイトが標的となった。[ 118 ]
2024年5月、英国は、中国政府によるものとされるサイバー攻撃を受けた後、国防省が使用するデータベースをオフラインにしたと発表した。[ 119 ]
情報技術省は、インド国内でのサイバー攻撃を阻止するために、2004年にインドコンピュータ緊急対応チーム(CERT-In)を設立した。 [ 120 ]その年、報告されたサイバーセキュリティ侵害は23件だった。2011年には13,301件に増加した。同年、政府はエネルギー、運輸、銀行、通信、防衛、宇宙、その他の機密分野に対する攻撃を阻止するために、国家重要情報インフラ保護センター(NCIIPC)という新たな部門を設立した。[ 121 ]
インド原子力発電公社(NPCIL)の専務取締役は2013年2月に、同社だけで1日に最大10件の標的型攻撃を阻止せざるを得なかったと述べた。CERT-Inは重要度の低いセクターの保護を任された。[ 122 ]
2012年7月12日に発生した大規模なサイバー攻撃により、外務省、内務省、国防研究開発機構(DRDO)、インド・チベット国境警察(ITBP)の職員を含む約12,000人の電子メールアカウントが侵害された。[ 120 ]国家安全保障顧問(NSA)シブシャンカル・メノンが監督する官民連携計画が2012年10月に開始され、インドがITおよびソフトウェア大国としての評判にもかかわらず、専門家が47万人不足しているという専門家グループの調査結果を受けて、インドのサイバーセキュリティ能力を強化することを目的としている。[ 123 ]
2013年2月、情報技術長官のJ・サティヤナラヤナ氏は、 NCIIPCが国内のセキュリティソリューションに重点を置き、外国の技術によるリスクを軽減する国家サイバーセキュリティ関連の政策を最終決定していると述べた。 [ 120 ]その他の措置としては、同時攻撃がすべての方面で成功しないようにさまざまなセキュリティ機関を分離することや、国家サイバーセキュリティ調整官の任命が計画されている。その月の時点では、インドはサイバー攻撃に関連した重大な経済的または物理的な被害を受けていなかった。
2010年11月26日、インド・サイバー軍と名乗るグループがパキスタン軍のウェブサイトや、外務省、教育省、財務省、パキスタン・コンピュータ局、イスラム思想評議会など、さまざまな省庁のウェブサイトをハッキングした。この攻撃はムンバイ同時多発テロへの報復として行われた。[ 124 ]
2010年12月4日、パキスタン・サイバー軍と名乗るグループが、インドの最高捜査機関である中央捜査局(CBI)のウェブサイトをハッキングした。国家情報センター(NIC)が調査を開始した。[ 125 ]
2016 年 7 月、Cymmetria の研究者らは、「Patchwork」と呼ばれるサイバー攻撃を発見し、公表した。この攻撃は、GitHubやダークウェブから盗まれたコードを使用して、推定 2500 の企業や政府機関を侵害した。使用された武器の例としては、Sandworm の脆弱性 ( CVE - 2014–4114 )を悪用するエクスプロイト、コンパイル済みの AutoIt スクリプト、UACME と呼ばれる UAC バイパス コードなどがある。標的は主に東南アジアや南シナ海周辺の軍事および政治関連の任務であると考えられており、攻撃者はインド出身で、影響力のある関係者から情報を収集していると考えられている。[ 126 ] [ 127 ]
サイバーセキュリティ企業のF-Secure Labsが、フィリピン司法省を標的としたマルウェア「NanHaiShu」を発見したことを受け、中国が非難されている。このマルウェアは、感染したマシンから中国のIPアドレスを持つサーバーに情報を送信した。特に高度な性質を持つとされるこのマルウェアは、正規の送信元からのメールに見せかけたフィッシングメールによって拡散された。送信された情報は、南シナ海の訴訟に関連するものと考えられている。[ 129 ]
2009 年 7 月、韓国と米国の主要政府機関、報道機関、金融関連の Web サイトに対する一連の組織的なサービス拒否攻撃が発生した。 [ 130 ]多くの人がこの攻撃は北朝鮮が指示したと考えていたが、ある研究者は攻撃の発信源を英国にたどった。[ 131 ]セキュリティ研究者のクリス・クベッカは、攻撃の一部で使用されたマルウェアW32.Dozer の感染により、複数の欧州連合および英国の企業が知らず知らずのうちに韓国への攻撃に加担したという証拠を提示した。攻撃に使用された企業の中には、複数の政府が部分的に所有しているものもあり、サイバー攻撃の帰属をさらに複雑にしている。[ 132 ] 2011 年 7 月、韓国のSK コミュニケーションズがハッキングされ、最大 3500 万人の個人情報 (氏名、電話番号、自宅および電子メール アドレス、住民登録番号など) が盗まれた。トロイの木馬が仕込まれたソフトウェア アップデートが SK コミュニケーションズのネットワークへのアクセスに使用された。このハッキングと他の悪意のある活動との間には関連性があり、より広範囲にわたる組織的なハッキング活動の一部であると考えられています。[ 133 ]
朝鮮半島での緊張が続く中、韓国国防省は、起こりうるサイバー攻撃に備えるため、韓国はサイバー防衛戦略を強化すると発表した。2013年3月、韓国の主要銀行である新韓銀行、ウリ銀行、農協銀行、そしてKBS、YTN、MBCなどの多くの放送局がハッキングされ、3万台以上のコンピュータが影響を受けた。これは、韓国が近年直面した最大の攻撃の一つである。[ 134 ]この事件に誰が関与したかは依然として不明だが、北朝鮮が関与しているという主張がすぐになされた。北朝鮮は、核実験に対する制裁と、韓国と米国が毎年実施している合同軍事演習「フォールイーグル」の継続に反発し、韓国の政府機関、主要な国立銀行、伝統的な新聞社を何度も攻撃すると脅迫していた。北朝鮮のサイバー戦争能力は韓国にとって警戒すべき事態であり、北朝鮮はハッキングを専門とする軍事アカデミーを通じて人員を増強している。現在の統計では、韓国には専門要員がわずか400人しかいないのに対し、北朝鮮には3,000人以上の高度な訓練を受けたハッカーがいる。これはサイバー戦争能力の大きなギャップを示しており、韓国はサイバー戦争司令部を強化する必要があるというメッセージを送っている。そのため、将来の攻撃に備えるため、韓国と米国は安全保障協議会(SCM)で抑止計画についてさらに協議する予定である。SCMでは、弾道ミサイルの配備を加速させることと、朝鮮防衛ミサイル防衛として知られる防衛シールド計画を促進することに重点を置いた戦略を策定する予定である。[ 135 ]
エチオピアとエジプトの間でグランド・エチオピア・ルネッサンス・ダムをめぐる二国間紛争が拡大する中で、2020年6月にはエジプトを拠点とするハッカーによってエチオピア政府のウェブサイトがハッキングされた。[ 136 ] [ 137 ]
ニューヨーク・タイムズ紙は、キプロスに駐在する外交官を標的とした大規模な3年間のフィッシングキャンペーンを暴露する記事を掲載した。国家システムにアクセスした後、ハッカーは欧州連合の交換データベース全体にアクセスできた。[ 138 ] Coreuにログインすることで、ハッカーは機密事項とそれほど機密でない事項の両方について、すべてのEU加盟国を結ぶ通信にアクセスした。この事件は、欧州連合職員間の日常的なやり取りの保護が不十分であることと、外国組織による他国へのスパイ活動の組織的な取り組みを露呈した。「10年以上にわたる中国のサイバー作戦への対抗経験と広範な技術分析から、このキャンペーンが中国政府と関連していることは疑いの余地がない」と、盗まれた文書を明らかにした企業であるエリア1セキュリティの専門家の1人、ブレイク・ダーチェ氏は述べた。在米中国大使館はコメントの要請に応じなかった。[ 139 ] 2019年には、ハッカーが政府(gov.cy)の電子メールにアクセスできるようにする別の組織的な取り組みが行われた。CiscoのTalos Security部門は、「Sea Turtle」ハッカーがDNS諸国で大規模な海賊行為キャンペーンを実行し、キプロスを含む40の異なる組織を攻撃したことを明らかにした。[ 140 ]
2007年4月、エストニアはタリンの青銅像の移設をきっかけにサイバー攻撃を受けた。[ 141 ]攻撃の大部分はロシアとロシア当局の公式サーバーから行われた。[ 142 ]攻撃では、省庁、銀行、メディアが標的となった。[ 143 ] [ 144 ]一見小さなバルト三国であるエストニアに対するこの攻撃が効果的だったのは、エストニアの政府サービスのほとんどがオンラインで運営されているためである。エストニアは電子政府を導入しており、銀行サービス、政治選挙、税金、その他現代社会の構成要素はすべてオンラインで行われている。[ 145 ]
2013年、フランスのジャン=イヴ・ル・ドリアン国防大臣は、フランス国防省の下、フランスとヨーロッパの国土および国外における利益を保護するため、同国4番目の国家軍団となるサイバー軍の創設を命じた[ 146 ] (陸軍、海軍、空軍に加えて)。 [ 147 ]サイバー脅威に脆弱な主要要素を特定し、保護するために、フランス企業EADS(エアバス)と契約が結ばれた。 [ 148 ] 2016年、フランスはこの新しい軍団のために2600人の「サイバー兵士」と4億4000万ユーロのサイバーセキュリティ製品への投資を計画した。 [ 149 ] 2019年からは、さらに4400人の予備役がこの軍団の中核を成している。[ 150 ]
2013年、ドイツは60人からなるコンピュータネットワーク作戦部隊の存在を明らかにした。[ 151 ]ドイツの情報機関であるBNDは、新たな「サイバー防衛ステーション」部隊のために130人の「ハッカー」を雇用しようとしていると発表した。2013年3月、BNDのゲルハルト・シンドラー長官は、主に中国発と思われる政府機関に対する1日最大5件の攻撃を同機関が観測したと発表した。同長官は、攻撃者はこれまでのところデータにアクセスしただけであり、盗まれた情報が将来、兵器メーカー、通信会社、政府機関、軍事機関に対する破壊工作攻撃の基盤として使用される可能性があることを懸念していると述べた。[ 152 ]エドワード・スノーデンが米国国家安全保障局のサイバー監視システムの詳細を漏洩した直後、ドイツのハンス=ペーター・フリードリヒ内務大臣は、ドイツ連邦情報局(BND)のサイバー監視能力をドイツ国内のインターネットトラフィック全体の5%から、ドイツ法で認められている最大量の20%に引き上げるため、1億ユーロの追加予算を与えることを発表した。[ 153 ]
オランダでは、サイバー防衛は国家サイバーセキュリティセンター(NCSC)によって全国的に調整されています。[ 154 ]オランダ国防省は2011年にサイバー戦略を策定しました。[ 155 ]最初の焦点は、統合情報技術コマンド(JIVC)が担当するサイバー防衛の改善でした。情報活動を改善するために、オランダの情報コミュニティ(軍事情報機関MIVDを含む)は統合信号サイバー部隊(JSCU)を設立しました。国防省は、国防サイバーコマンド(DCC)と呼ばれる攻撃的なサイバー部隊を監督しています。[ 156 ]
ロシアの治安機関は、他国に対するサイバー戦争の一環として、多数のサービス拒否攻撃を組織したと主張されている[ 157 ]。特に、2007年のエストニアに対するサイバー攻撃と、2008年のロシア、南オセチア、ジョージア、アゼルバイジャンに対するサイバー攻撃が挙げられる[ 158 ]。特定されたある若いロシア人ハッカーは、NATOのコンピュータに対するハッキング攻撃を主導するために、ロシアの国家保安機関から報酬を受け取ったと述べた。彼は情報防衛学部でコンピュータ科学を学んでおり、授業料はFSBが支払っていた[ 159 ] 。 2008年の南オセチア戦争中、ロシア、南オセチア、ジョージア、アゼルバイジャンのサイトがハッカーの攻撃を受けた[ 160 ]。
2016年10月、米国国土安全保障長官のジェイ・ジョンソンと米国国家情報長官のジェームズ・クラッパーは、ロシアが2016年の米国大統領選挙に干渉したと非難する共同声明を発表した。[ 161 ]ニューヨーク・タイムズは、オバマ政権がロシアが民主党全国委員会の電子メールを盗み、公開したと正式に非難したと報じた。[ 162 ]米国法(米国法典第50編第50章「戦争と国防」、第15章「国家安全保障」、第3節「情報活動に対する説明責任」[ 163 ] )では、秘密攻撃を承認する前に大統領による正式な判断が必要である。当時の米国副大統領ジョー・バイデンは、米国のニュースインタビュー番組「ミート・ザ・プレス」で、米国は対応すると述べた。[ 164 ]ニューヨーク・タイムズは、バイデンの発言は「オバマ氏が何らかの秘密作戦を命じる準備ができている、あるいは既に命じたことを示唆しているようだ」と指摘した。[ 165 ]
2017年1月、スウェーデン軍はサイバー攻撃を受け、軍事演習で使用されていたいわゆるCaxcis ITシステムが停止した。[ 166 ]
CrowdStrikeによると、2014年から2016年にかけて、ロシアのAPT Fancy BearはAndroidマルウェアを使用してウクライナ軍のロケット部隊と砲兵部隊を標的にした。彼らは、本来はD-30榴弾砲の照準データを制御することを目的としたAndroidアプリの感染バージョンを配布した。ウクライナ軍将校が使用していたこのアプリにはX-Agentスパイウェアがロードされ、軍事フォーラムにオンラインで投稿された。Crowd-Strikeは、この攻撃は成功し、ウクライナのD-30榴弾砲の80%以上が破壊されたと主張した。これは軍のどの砲兵部隊よりも高い損失率であり(この割合はこれまで報告されたことがなく、ウクライナ軍最大の砲兵部隊のほぼ全兵器庫の損失を意味する[ 167 ])。[ 168 ]ウクライナ軍によれば、この数字は誤りであり、砲兵兵器の損失は「報告されたものよりはるかに少なく」、これらの損失は「述べられた原因とは何の関係もない」とのことである。[ 169 ]
2014年、ロシアは政治的混乱期にウクライナに対してサイバー攻撃を行うために「スネーク」または「ウロボロス」と呼ばれるサイバー兵器を使用した疑いがあった。スネークツールキットは2010年にウクライナのコンピュータシステムに広がり始め、コンピュータネットワークエクスプロイト(CNE)と高度なコンピュータネットワーク攻撃(CNA)を実行した。[ 170 ]
2015年12月23日、Black-Energyマルウェアがウクライナの電力網へのサイバー攻撃に使用され、20万人以上が一時的に停電に見舞われた。鉱山会社と大手鉄道会社もこの攻撃の被害を受けた。[ 171 ]
2022年のロシアによるウクライナ侵攻中、ウクライナではサイバー攻撃が急増した。ウクライナの銀行や政府機関のウェブサイトのいくつかがアクセス不能になった。[ 172 ]
MI6はアルカイダのウェブサイトに潜入し、パイプ爆弾の作り方の説明をカップケーキのレシピに置き換えたと報じられている。[ 173 ]
2010年10月、政府通信本部(GCHQ)長官のイアン・ロバン氏は、英国は敵対国や犯罪者によるサイバー攻撃という「現実的かつ信憑性のある」脅威に直面しており、政府システムは毎月1,000回も標的にされ、こうした攻撃は英国の経済の将来を脅かし、一部の国はすでに他国に圧力をかけるためにサイバー攻撃を利用していると述べた。[ 174 ]
2013年11月12日、ロンドンの金融機関は、銀行やその他の金融機関に対する大規模なインターネット攻撃をシミュレートする「Waking Shark 2」[ 175 ]と呼ばれるサイバー戦争ゲームを実施した。Waking Shark 2のサイバー戦争ゲームは、ウォール街で行われた同様の演習に続くものであった。[ 176 ]
イランは、数々のサイバー戦争作戦の被害者であると同時に加害者でもある。イランはこの分野における新興軍事大国と見なされている。 [ 177 ]

2010年9月、イランはStuxnetワームによる攻撃を受けました。これは、イランのナタンツ核濃縮施設を特に標的としたと考えられています。Stuxnetは500キロバイトのコンピュータワームで、ナタンツウラン濃縮施設を含むイラン国内の少なくとも14の産業施設に感染しました。Stuxnetの公式な作者は公式には特定されていませんが、Stuxnetは米国とイスラエルによって開発および展開されたと考えられています。[ 178 ]このワームは、これまでに発見された中で最も高度なマルウェアであり、サイバー戦争の規模を大幅に拡大したと言われています。[ 179 ] [ 180 ]
イランのサイバー警察部門であるFATAは、ブロガーのサッタル・ベヘスティ氏がFATAの拘留中に逮捕され死亡した事件を受け、2011年の設立からわずか1年後に解散した。それ以来、イランにおけるサイバー戦争の主要責任機関は、イラン軍統合参謀本部傘下の「サイバー防衛司令部」となっている。
イラン政府が支援するグループであるMuddyWaterは、少なくとも2017年から活動しており、さまざまな分野に対する多くのサイバー攻撃に関与している。[ 181 ]
2006年のヒズボラとの戦争において、イスラエルはサイバー戦争が紛争の一部であったと主張しており、イスラエル国防軍(IDF)の情報機関は、中東の複数の国がロシアのハッカーや科学者を利用して自国のために活動していたと推定している。その結果、イスラエルはサイバー戦術の重要性をますます高め、米国、フランス、その他数カ国とともにサイバー戦争計画に関与するようになった。多くの国際的なハイテク企業が現在、イスラエルに研究開発拠点を置いており、現地採用の従業員はIDFのエリートコンピュータ部隊のベテランであることが多い。[ 182 ]リチャード・A・クラークは、「我々のイスラエルの友人たちは、我々が20年以上取り組んできたプログラムから多くのことを学んだ」と付け加えている。[ 10 ] : 8
2007年9月、イスラエルはシリアにある疑わしい原子炉[ 183 ]に対して「オペレーション・オーチャード」と呼ばれる空爆を実施した。米国の産業界と軍事筋は、イスラエルがレーダーに探知されずにシリアに侵入するためにサイバー戦争を使用した可能性があると推測した。[ 184 ] [ 185 ]
2018年5月にドナルド・トランプ米大統領がイラン核合意からの離脱を決定した後、イランからのインターネットトラフィックを監視していた米国とイスラエルのサイバー戦争部隊は、イランからの報復サイバー攻撃が急増していることに気づいた。セキュリティ企業は、イランのハッカーが米国の同盟国の外交官や通信会社の従業員にマルウェアを含むメールを送信し、コンピュータシステムへの侵入を試みていると警告した。[ 186 ]
2025年、イスラエルは地政学的動機に基づくサイバー攻撃の標的国として世界で最も上位に浮上し、米国とウクライナを上回った。Radwareによる2026年グローバル脅威分析レポートによると、イスラエルは世界中で主張されているイデオロギーに基づく攻撃の12.2%の標的となった。[ 187 ] [ 188 ]この期間は、ネットワーク層DDoS攻撃が168%急増したことが特徴で、その作戦は、親ロシア派のNoName057(16)や親イラン派のArabian Ghostsなど、国家支援グループとハクティビストグループが関与する「ハイブリッド戦争」の一形態として特徴づけられ、重要なインフラと政府サービスを混乱させることを目的としていた。[ 189 ] [ 190 ]
2012年8月15日午前11時8分(現地時間)、シャムーンウイルスが3万5000台以上のコンピュータシステムを破壊し始め、それらを動作不能にした。このウイルスは、国営石油会社サウジアラムコに損害を与えることで、サウジアラビア政府を標的にしていた。攻撃者は、ワイパーロジックボムが発生する数時間前にPasteBin.comにペーストを投稿し、攻撃の理由として抑圧とアルサウド政権を挙げた。 [ 191 ]クリス・クベッカ氏(攻撃後、サウジアラムコの元セキュリティアドバイザーであり、アラムコ海外のセキュリティグループリーダー) によると、この攻撃は周到に計画されていた。 [ 192 ] 2012年半ば頃、サウジアラムコの情報技術チームに所属する匿名の従業員が悪意のあるフィッシングメールを開き、コンピュータネットワークへの最初の侵入を可能にした。[ 193 ] クベッカ氏はまた、Black Hat USA での講演で、サウジアラムコがセキュリティ予算の大部分を ICS 制御ネットワークに投じたため、ビジネス ネットワークが重大なインシデントのリスクにさらされたことを詳しく述べた。[ 193 ]このウイルスは、破壊的な性質と攻撃および復旧のコストのため、他のマルウェア攻撃とは異なる挙動を示すことが指摘されている。米国防長官レオン・パネッタ氏は、この攻撃を「サイバー真珠湾攻撃」と呼んだ。[ 194 ] Shamoon は、感染したマシンからネットワーク上の他のコンピュータに拡散する可能性がある。システムが感染すると、ウイルスはシステム上の特定の場所からファイルのリストをコンパイルし続け、それらを攻撃者にアップロードし、それらを消去する。最後に、ウイルスは感染したコンピュータのマスター ブート レコードを上書きし、使用不能にする。 [ 195 ] [ 196 ]このウイルスは、国営石油会社サウジアラムコとカタールのラスガスに対するサイバー戦争に使用された。[ 197 ] [ 198 ] [ 195 ] [ 199 ]
サウジアラムコはFacebookページで攻撃を発表し、2012年8月25日に会社声明が発表されるまで再びオフラインになった。声明では、2012年8月25日に通常の業務が再開されたと誤って報告された。しかし、中東のジャーナリストが2012年9月1日に撮影した写真を公開し、バックしている業務システムがまだ動作していないため、数キロメートルに及ぶガソリントラックが積み込みできない様子が写っていた。2012年8月29日、Shamoonの背後にいる同じ攻撃者たちがPasteBin.comに別の投稿をし、サウジアラムコのネットワークへのアクセスをまだ保持している証拠を提示してサウジアラムコを挑発した。その投稿には、セキュリティおよびネットワーク機器のユーザー名とパスワード、およびCEOのKhalid Al-Falihの新しいパスワードが含まれていた[ 200 ]。攻撃者たちはまた、Shamoonマルウェアの一部をさらなる証拠として投稿に引用した[ 201 ] 。
クベッカによれば、操業を再開するために、サウジアラムコは自社の大規模なプライベート航空機と利用可能な資金を使って世界のハードドライブの多くを購入し、価格をつり上げた。投機によって石油価格が影響を受けないように、新しいハードドライブはできるだけ早く必要だった。8月15日の攻撃から17日後の2012年9月1日までに、サウジアラビア国民のガソリン資源は減少していた。ラスガスも別の変異株の影響を受け、同様の方法で麻痺した。[ 202 ]
2018年3月、アメリカの共和党資金調達者エリオット・ブロイディはカタールを相手取り訴訟を起こし、カタール政府が「ワシントンでの国の地位向上計画の妨げになる」として彼を貶めるために彼のメールを盗んで漏洩したと主張した。[ 203 ] 2018年5月、この訴訟では、カタール首長の弟であるムハンマド・ビン・ハマド・ビン・ハリファ・アル・サーニと彼の協力者であるアフメド・アル・ルマイヒが、ブロイディに対するカタールのサイバー戦争キャンペーンを画策したとして名指しされた。[ 204 ]さらなる訴訟により、ブロイディを標的にした同じサイバー犯罪者が、UAE、エジプト、サウジアラビア、バーレーンの高官など、「カタールのよく知られた敵」である1,200人もの個人を標的にしていたことが明らかになった。これらのハッカーはほとんどの場合、自分たちの居場所を隠していたが、彼らの活動の一部はカタールの通信ネットワークにまで遡って追跡された。[ 205 ]
アラブ首長国連邦は過去に反体制派を標的としたサイバー攻撃を複数回実施している。アラブ首長国連邦国民のアフメド・マンスールは、FacebookとTwitterで自身の考えを共有したことで投獄された。[ 206 ]彼は、国家主導の秘密プロジェクト「レイブン」の下で「エグレット」というコードネームを与えられ、主要な政敵、反体制派、ジャーナリストをスパイしていた。プロジェクト・レイブンは、標的がウェブリンクにアクセスする必要なくスパイ活動を行うために、「カルマ」と呼ばれる秘密のハッキングツールを展開した。[ 207 ]
2021年9月、元アメリカ諜報員のマーク・バイアー、ライアン・アダムス、ダニエル・ゲリッケの3人は、高度な技術を提供してUAEのハッキング犯罪を支援し、アメリカの法律に違反したことを認めた。司法省との3年間の起訴猶予合意に基づき、3人の被告は懲役刑を免れるために約170万ドルの罰金を支払うことにも同意した。裁判資料によると、UAEは反体制派、活動家、ジャーナリストのコンピューターや携帯電話にハッキングした。また、アメリカや世界の他の地域のシステムへの侵入も試みた。[ 208 ]
米国におけるサイバー戦争は、積極的なサイバー防衛と攻撃プラットフォームとしてのサイバー戦争の利用という、米国の軍事戦略の一部である。 [ 209 ]新しい米国の軍事戦略では、サイバー攻撃は従来の戦争行為と同様に開戦事由となることが明記されている。 [ 210 ]
米国政府の安全保障専門家リチャード・A・クラークは、著書『サイバー戦争』(2010年5月)の中で、「サイバー戦争」を「国家が他国のコンピュータやネットワークに侵入し、損害や混乱を引き起こす行為」と定義している。[ 10 ] : 6エコノミスト誌はサイバースペースを「第5の戦争領域」と表現し[ 211 ]、米国国防副長官のウィリアム・J・リンは、 「教義上の問題として、国防総省はサイバースペースを戦争における新たな領域として正式に認識しており、陸、海、空、宇宙と同様に軍事作戦にとって極めて重要になっている」と述べている。[ 212 ]
1982年、ロシアがまだソビエト連邦の一部であった頃、ロシア領内のシベリア横断パイプラインの一部が爆発した。[ 213 ]これは、中央情報局が海賊版カナダ製ソフトウェアに仕込んだトロイの木馬型コンピュータマルウェアが原因とされている。マルウェアによってパイプラインを制御するSCADAシステムが誤作動を起こした。「フェアウェル・ドシエ」はこの攻撃に関する情報を提供し、改ざんされたコンピュータチップがソ連の軍事装備の一部となり、欠陥のあるタービンがガスパイプラインに設置され、欠陥のある設計図が化学工場やトラクター工場の生産を妨害すると記した。これにより「宇宙から観測された非核爆発と火災としては史上最大規模」となった。しかし、ソ連はこの攻撃について米国を非難しなかった。[ 214 ]
2009年、バラク・オバマ大統領はアメリカのデジタルインフラを「国家戦略資産」と宣言し、2010年5月には国防総省が、国家安全保障局(NSA)長官のキース・B・アレクサンダー将軍を長とする新たな米国サイバー軍( USCYBERCOM )を設立し、米軍ネットワークの防衛と他国のシステムへの攻撃を任務とした。EUは、ウド・ヘルムブレヒト教授を長とする欧州連合ネットワーク情報セキュリティ機関( ENISA)を設立しており、現在ENISAの能力を大幅に拡大する計画が進められている。英国もまた、NSAに相当する英国政府通信本部(GCHQ)内にサイバーセキュリティと「作戦センター」を設置している。しかし米国では、サイバー軍は軍の保護のみを目的として設立されており、政府および企業のインフラは、それぞれ国土安全保障省と民間企業の責任となっている。[ 211 ]
2010年6月19日、米国上院議員ジョー・リーバーマン(無所属、コネチカット州)は、スーザン・コリンズ上院議員(共和党、メイン州)とトーマス・カーパー上院議員(民主党、デラウェア州)と共同で、「サイバースペースを国家資産として保護する法案2010」 [ 215 ]を提出した。この物議を醸す法案は、アメリカのメディアが「キルスイッチ法案」と呼んだが、成立すれば大統領にインターネットの一部に対する緊急権限を与えることになる。しかし、この法案の共同提案者3人は声明を発表し、この法案はむしろ「通信ネットワークを接収する既存の広範な大統領権限を狭める」ものであると述べた。[ 216 ]
2010年8月、米国は初めて、中国軍が民間のコンピュータ専門家を米国企業や政府機関を標的とした秘密のサイバー攻撃に利用していることを公に警告した。国防総省はまた、 2009年の研究報告書で明らかになった、ゴーストネットと呼ばれる中国を拠点とするコンピュータスパイネットワークについても指摘した。[ 217 ] [ 218 ]
2011年10月6日、クリーク空軍基地のドローンとプレデター機の指揮統制データストリームがキーロギングされ、過去2週間にわたってあらゆるリバースエンジニアリングの試みに抵抗していたことが発表された。[ 219 ]空軍は、このウイルスは「作戦任務に脅威を与えていない」との声明を発表した。[ 220 ]
2011年11月21日、イリノイ州カラン・ガードナー郡区公共水道局でハッカーが給水ポンプを破壊したと米国のメディアで広く報じられた。[ 221 ]しかし、後にこの情報は虚偽であるだけでなく、イリノイ州テロ対策情報センターから不適切に漏洩されたものであることが判明した。[ 222 ]
2012年6月、ニューヨーク・タイムズは、オバマ大統領がイランの核濃縮施設へのサイバー攻撃を命じたと報じた。[ 223 ]
2012年8月、 USAトゥデイは、米国がアフガニスタンでの戦術的優位性を得るためにサイバー攻撃を行ったと報じた。[ 224 ]
2013年のForeign Policy誌の記事によると、NSAのTailored Access Operations(TAO)部隊は「15年近くにわたり中国のコンピュータおよび通信システムに侵入し、中華人民共和国内部で何が起こっているかについての最高かつ最も信頼できる情報の一部を生成してきた」とのことである。[ 225 ] [ 226 ]
2014年、バラク・オバマは北朝鮮のミサイル計画に対するサイバー戦争の強化を命じ、試験発射の最初の数秒で妨害を行った。 [ 227 ] 2014年11月24日、ソニー・ピクチャーズ・エンタテインメントへのハッキングにより、ソニー・ピクチャーズ・エンタテインメント(SPE)の機密データが流出した。
2016年、バラク・オバマ大統領は、2016年の大統領選挙へのモスクワの干渉に対抗して、大統領任期の最後の数週間にロシアのインフラにサイバー兵器を設置することを承認した。[ 228 ] 2016年12月29日、米国は冷戦以来最も広範な対ロシア制裁を課し、[ 229 ] 35人のロシア外交官を米国から追放した。[ 230 ] [ 231 ]
経済制裁は、今日米国が最も頻繁に使用する外交政策手段である[ 232 ]。したがって、経済制裁がサイバー攻撃に対する対抗策としても使用されていることは驚くべきことではない。Onder(2021)によれば、経済制裁は、制裁国が制裁対象国の能力に関する情報収集メカニズムでもある[ 233 ] 。
2017年3月、WikiLeaksはCIAに関する8,000件以上の文書を公開した。Vault 7というコードネームで2013年から2016年までの機密文書には、自動車、スマートテレビ[ 234 ] 、ウェブブラウザ(Google Chrome、Microsoft Edge、Mozilla Firefox、Opera Software ASAを含む)[ 235 ] [ 236 ] [ 237 ]、ほとんどのスマートフォンのオペレーティングシステム(AppleのiOSとGoogleのAndroidを含む)、 Microsoft Windows、macOS、Linuxなどの他のオペレーティングシステム[ 238 ]を侵害する能力など、 CIAのソフトウェア機能の詳細が含まれている。
2019年6月、ニューヨーク・タイムズは、米国サイバー軍のアメリカ人ハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた。[ 56 ]
ハーバード大学ベルファーセンターのサイバー2022パワーインデックスによると、米国はサイバー戦争の意図と能力において、中国、ロシア、英国、オーストラリアを上回り、世界トップとなった。[ 239 ]
2023年6月、ロシア連邦保安庁(FSB)は、国家安全保障局(NSA)とアップルが、中国、イスラエル、NATO加盟国、シリアの外交官を含む数千台のiPhoneを侵害したとして非難した。カスペルスキーラボは、2023年初頭に最初に疑ったこの継続的な攻撃により、同社の上級スタッフやマネージャーの多くも被害を受けたと述べた。侵入の最も古い痕跡は2019年に遡る。カスペルスキーラボは、FSBの発表まで、調査結果をロシア当局と共有していなかったと述べた。[ 239 ]
サイバー傭兵とは、国家の依頼を受けてサイバー攻撃を実行する非国家主体である。国家主体は、サイバー傭兵を隠れ蓑として利用し、攻撃から距離を置き、もっともらしい否認を試みることができる。[ 240 ]
サイバー空間が戦闘領域として台頭したことで、サイバー空間を平和促進にどのように活用できるかを検討する取り組みが行われている。例えば、ドイツの市民権擁護団体FIfFは、サイバー兵器や監視技術の規制、サイバー空間の軍事化、攻撃的なエクスプロイトやマルウェアの開発・蓄積に反対するサイバー平和キャンペーンを展開している。[ 241 ]サイバー平和のための対策には、政策立案者が戦争に関する新たなルールや規範を策定すること、個人や組織が新たなツールや安全なインフラストラクチャを構築すること、オープンソースを推進すること、サイバーセキュリティセンターを設立すること、重要インフラのサイバーセキュリティを監査すること、脆弱性を開示する義務、軍縮、防御的なセキュリティ戦略、分散化、教育、関連ツールやインフラストラクチャの広範な適用、暗号化、その他のサイバー防御などが含まれる。[ 241 ] [ 242 ]
サイバー平和維持[ 243 ] [ 244 ]やサイバー平和構築[ 245 ]といったテーマも、サイバー戦争と従来型戦争の両方の後に平和を回復・強化する方法として研究者によって研究されてきた。[ 246 ]
サイバー防諜とは、サイバー手段を主要な工作手法として用いる外国の工作活動、および従来の手段を用いてサイバー能力や意図を測る外国諜報機関の収集活動を特定、侵入、または無力化するための措置である。[ 247 ]
サイバー諜報活動における最も困難な問題の一つは、サイバー攻撃の犯人特定である。従来の戦争とは異なり、攻撃の背後に誰がいるのかを突き止めるのは非常に難しい。[ 254 ]
2011年10月、この分野の主要な学術誌である『戦略研究ジャーナル』は、トーマス・リッドによる「サイバー戦争は起こらない」という記事を掲載した。この記事では、政治的な動機に基づくサイバー攻撃はすべて、破壊工作、スパイ活動、または転覆活動の高度なバージョンに過ぎず、将来サイバー戦争が起こる可能性は低いと主張している。[ 255 ]
サイバーセキュリティフレームワークであるNISTは、2014年に米国で公開されました。[ 256 ]
2013年に出版されたタリン・マニュアルは、国際法、特に戦争開始の権利と国際人道法がサイバー紛争とサイバー戦争にどのように適用されるかについての学術的な非拘束的研究である。これは、タリンに拠点を置くNATO協力サイバー防衛センター・オブ・エクセレンスの招きにより、2009年から2012年にかけて約20名の専門家からなる国際グループによって執筆された。 [ 257 ]
上海協力機構(中国とロシアを含む)は、サイバー戦争を「他国の精神的、道徳的、文化的領域に有害な」情報の拡散を含むものと定義している。2011年9月、これらの国々は国連事務総長に対し、「情報セキュリティに関する国際行動規範」と呼ばれる文書を提案した。[ 258 ]
対照的に、米国のアプローチは物理的および経済的な損害と被害に焦点を当て、政治的な懸念は言論の自由の下に置かれています。この意見の相違により、西側諸国は世界的なサイバー兵器管理協定の追求に消極的になっています。[ 259 ]しかし、米国のキース・B・アレクサンダー将軍は、サイバー空間での軍事攻撃を制限する提案についてロシアとの協議を支持しました。[ 260 ] 2013年6月、バラク・オバマとウラジーミル・プーチンは、 「ICTセキュリティインシデントから生じる危機的状況を直接管理する必要が生じた場合に、米国のサイバーセキュリティ調整官とロシアの安全保障会議副書記との間の直接の安全な音声通信回線を提供する」安全なサイバー戦争ホットラインを設置することに合意しました(ホワイトハウスの引用)。[ 261 ]
ウクライナの国際法学者アレクサンダー・メレジコ氏は、 「インターネットにおけるサイバー戦争の禁止に関する国際条約」というプロジェクトを開発した。このプロジェクトによれば、サイバー戦争とは、ある国家がインターネットおよび関連する技術的手段を用いて、他国の政治的、経済的、技術的、情報的な主権と独立性を侵害することと定義されている。メレジコ教授のプロジェクトは、インターネットは戦争戦術から解放され、国際的なランドマークとして扱われるべきだと提唱している。同教授は、インターネット(サイバースペース)は「人類共通の遺産」であると述べている。[ 262 ]
2017年2月のRSAカンファレンス で、マイクロソフト社長のブラッド・スミス氏は、サイバー攻撃に関する「デジタル・ジュネーブ条約」というグローバルルールを提案し、「国家による経済・政治インフラのあらゆる民間部門へのハッキングを禁止する」と述べた。また、独立機関が国家による攻撃を特定の国に帰属させる証拠を調査し、公表できるとも述べた。さらに、テクノロジー業界はインターネットユーザーを保護するために共同で中立的に協力し、紛争において中立を維持し、攻撃活動において政府を支援しないことを誓約し、ソフトウェアとハードウェアの脆弱性に関する協調的な開示プロセスを採用すべきだと述べた。[ 263 ] [ 264 ]サイバー作戦を規制するための事実拘束力のある機関も提案されている。[ 265 ] [ 266 ]
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)