サイバー攻撃とは、コンピュータインフラに対して行われるあらゆる不正な行為であり、そのコンテンツの機密性、完全性、または可用性を損なうものである。
2025年、イタリアの南チロルで大規模なシステム障害が発生し、後にサイバー攻撃によるものであることが確認された。この攻撃は緊急通信システムを含む重要インフラを標的とし、緊急対応業務に大きな混乱をもたらした。ハッカーは攻撃後、身代金を要求した。地元当局は速やかに侵害を認め、影響を受けたシステムの復旧作業を開始した。攻撃の原因と犯人については、関係当局が捜査中である。[ 1 ]
アゼルバイジャンとアルメニアのハッカーは、ナゴルノ・カラバフ紛争の一環として、係争地域ナゴルノ・カラバフを巡るサイバー戦争に積極的に参加しており、アゼルバイジャンのハッカーはアルメニアのウェブサイトを標的にし、イルハム・アリエフの声明を掲載している。[ 2 ] [ 3 ]
2011年に「中国政府支援の攻撃者」がカナダの研究施設を攻撃した。2022年には正体不明のハッカーがカナダ外務省を攻撃した。[ 4 ]
中国人民解放軍(PLA)は、コンピュータネットワークの運用とサイバー戦争ツールを指導する「統合ネットワーク電子戦」と呼ばれる戦略を開発しました。この戦略は、紛争中に敵の情報システムに対してネットワーク戦争ツールと電子戦兵器を連携させるのに役立ちます。彼らは、成功を達成するための基本は、敵の情報フローを制御し、情報優位を確立することであると考えています。[ 5 ]『軍事の科学』と『作戦の科学』はどちらも、敵の兵站システムネットワークをサイバー攻撃の最優先事項として特定し、サイバー戦争は作戦の開始を示すものでなければならず、適切に使用すれば全体的な作戦の成功を可能にすると述べています。[ 5 ]意思決定作戦を決定づける情報の伝送とプロセスを妨害するために敵のインフラストラクチャを攻撃することに焦点を当てることで、PLAは敵に対するサイバー優位を確保します。紛争中に優位に立つために使用される主な技術は次のとおりです。PLAは、電子妨害装置、電子欺瞞、および抑制技術を使用して、情報の転送プロセスを中断します。彼らは、敵の情報プラットフォームや施設を破壊することを期待して、情報処理を妨害するためにウイルス攻撃やハッキング技術を仕掛けるだろう。人民解放軍の作戦科学では、サイバー戦争の役割の一つは、サイバー攻撃によって敵が「盲目」、「聴覚障害」、「麻痺」状態にある期間を利用して、他の部隊が探知されずに、あるいは反撃のリスクを低くして作戦行動できる機会の窓を作ることだと指摘している。[ 5 ]これはサイバー戦争の主な焦点の一つであり、物理的な攻撃の成功率を高めるために、敵を可能な限り弱体化させることである。
中国人民解放軍は、サイバー戦争戦術と、相手側が同様の戦術を用いた場合に対抗するための技術の活用を重視した、さまざまな環境での定期的な訓練演習を実施している。教員の研究は、Kylinオペレーティングシステムのルートキットの使用と検出の設計に焦点を当てており、これはこれらの個人のサイバー戦争技術の訓練をさらに強化するのに役立つ。中国は、サイバー戦争を核兵器に対する抑止力と捉えており、より高い精度、より少ない犠牲者、そして長距離攻撃を可能にする能力を備えている。
2021年3月2日、マイクロソフトは、少なくとも3万台のマイクロソフトのパブリックおよびプライベートExchangeサーバーを侵害した中国政府支援のハッキンググループであるHafniumによって悪用された4つのセキュリティ脆弱性を修正する緊急セキュリティアップデートをリリースした。[ 6 ]
2022年9月、中国国家コンピュータウイルス緊急対応センター(CVERC)は、NSAが中国の標的に対して行った数万件の「悪意のあるネットワーク攻撃」の一環として、西北工業大学に対して一連のサイバー攻撃を行ったと非難した。 [ 7 ] [ 8 ]米国は、同大学が広範な軍事研究を行ってきたと述べ、商務省は同大学をエンティティリストに掲載した。[ 8 ]
2025年4月、CVERCは、主催した2025年アジア冬季競技大会の情報システムが20万件以上の外国からのサイバー攻撃を受けたと発表し、攻撃の大部分は米国が関与していると非難した。[ 9 ] CVERCは、攻撃による大きな被害はなかったとし、主要な国際イベントを標的としたサイバー攻撃を非難した。[ 10 ]この主張は、米中貿易戦争の最中に、米国が北京を米国在住の北京批判者を標的としたサイバースパイ活動を行ったと非難した後になされた。[ 11 ]
2007年のエストニアに対するサイバー攻撃は、2007年4月27日に始まった一連のサイバー攻撃であり、エストニア議会、銀行、省庁、新聞社、放送局など、エストニアの組織のウェブサイトを標的とした。これは、精巧なソ連時代の墓標であるタリンの青銅の兵士像やタリンの戦没者墓地の移転をめぐって、エストニアがロシアと意見を異にしていた最中の出来事であった。[ 12 ] [ 13 ]この攻撃は、世界中の多くの軍事組織に、現代の軍事ドクトリンにおけるネットワークセキュリティの重要性を再考させるきっかけとなった。サイバー攻撃の直接的な結果として、タリンにNATO協力サイバー防衛センター・オブ・エクセレンスが設立された。
エチオピアとエジプトの間でグランド・エチオピア・ルネッサンス・ダムをめぐる二国間紛争が拡大する中で、2020年6月にはエジプトを拠点とするハッカーによってエチオピア政府のウェブサイトがハッキングされた。[ 14 ]
1990年代から始まったインドとパキスタンのサイバー空間紛争には、このような事例が2件ありました。初期のサイバー攻撃は1999年にはすでに知られていました。[ 15 ]それ以来、インドとパキスタンはカシミールをめぐる長期にわたる紛争を抱えており、それはサイバー空間にまで及んでいます。歴史的記録によると、両国のハッカーは互いのコンピューターデータベースシステムへの攻撃に繰り返し関与してきました。攻撃の数は年々増加しており、1999年には45件、2000年には133件、2001年8月末までに275件に達しました。[ 15 ] 2010年には、インドのハッカーが「インドサイバー軍」という名で少なくとも36の政府データベースWebサイトにサイバー攻撃を仕掛けました。[ 16 ] 2013年には、インドのハッカーがパキスタン選挙委員会の公式Webサイトをハッキングし、機密データベース情報を取得しようとしました。[ 17 ]報復として、パキスタンのハッカー集団「トゥルー・サイバー・アーミー」は、インドの選挙管理機関のウェブサイト約1,059件をハッキングし、改ざんした。[ 17 ]
2013年、当時電子情報技術局(DeitY)として知られていたインドの電子情報技術省( MeitY)は、2013年7月1日に正式に発効した国家サイバーセキュリティ政策2013と呼ばれるサイバーセキュリティ政策フレームワークを発表しました。 [ 18 ]
メディアによると、パキスタンは「サイバーセキュアパキスタン」(CSP)と呼ばれるプログラムで効果的なサイバーセキュリティシステムに取り組んできた。 [ 19 ] このプログラムは2013年4月にパキスタン情報セキュリティ協会によって開始され、国内の大学にまで拡大している。
2020年、メディア報道によると、パキスタン軍は、インドの情報機関がパキスタン政府および民間のウェブサイトに対して確認した一連のサイバー攻撃を認めた。ISPRはまた、政府および民間機関に対し、サイバーセキュリティ対策を強化するよう勧告した。[ 20 ]
インドネシアは、2024年6月に発生した大規模なランサムウェア攻撃で暗号化されたデータの復旧作業を開始したと発表した。この攻撃は160以上の政府機関に影響を与えた。
シンガポールを拠点とするサイバーセキュリティ企業StealthMoleによると、Brain Cipherと特定された攻撃者は、データのロックを解除するために800万ドルの身代金を要求したが、その後謝罪し、復号キーを無料で公開した。[ 21 ]
2020年2月8日、イランの通信ネットワークは 現地時間午前11時44分に大規模な障害に見舞われ、約1時間続いた。イラン情報通信技術省はこれを分散型サービス拒否攻撃(DDoS攻撃)と確認した。イラン当局は「デジタル要塞」サイバー防御メカニズムを作動させて撃退した。DZHAFAとしても知られるこの攻撃により、国内のインターネット接続が75%低下した。[ 22 ]
2021年10月26日正午、サイバー攻撃によりイラン国内の4,300か所のガソリンスタンドすべてが機能停止し、政府発行の補助金付き燃料購入カードが使用できなくなった。このサイバー攻撃により、デジタル看板にはイラン政府に対するメッセージが表示されるようになった。[ 23 ] [ 24 ]
2021年5月14日、アイルランドの保健サービス執行機関(HSE)は大規模なランサムウェアのサイバー攻撃を受け、全国のすべてのITシステムが停止した。[ 25 ] [ 26 ] [ 27 ] [ 28 ]
これはアイルランドの国家機関に対する最も重大なサイバー犯罪攻撃であり、医療サービスのコンピュータシステムに対する既知の攻撃としては最大規模であった。[ 29 ] [ 30 ]犯人グループは、ロシアから活動していると考えられているウィザード・スパイダーとして知られる犯罪集団であると特定された。[ 31 ] [ 32 ] [ 33 ]同じグループが同様のサイバー攻撃でアイルランド保健省を攻撃したと考えられている。
2020年4月、イランがイスラエルのシャロン中央地域の水道インフラへのハッキングを試みたが、イスラエルのサイバー防衛によって阻止された。このサイバー攻撃は、イスラエルの水道水に危険なレベルの塩素を混入させることを目的としていた。 [ 34 ]
2024年2月、国連制裁監視団は、北朝鮮が実行したとされる数十件のサイバー攻撃によって約30億ドルが集められ、それが核兵器計画の資金調達と開発に使われているという主張を調査していた。[ 35 ]
2020年8月、ノルウェー議会ストーティングは、複数の職員の電子メールシステムがサイバー攻撃を受けた。2020年12月、ノルウェー警察保安局は、犯人はロシアのサイバー諜報グループであるファンシーベアである可能性が高いと述べた。[ 36 ]
2018年のFIFAワールドカップ期間中、ロシアはITインフラに対する約2500万件のサイバー攻撃に対抗し、阻止した。[ 37 ] [ 38 ]
2019年6月、ロシアは自国の電力網が米国によるサイバー攻撃を受けている「可能性がある」と認めた。[ 39 ]ニューヨーク・タイムズは、米国サイバー軍のハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた。[ 40 ]
2020年10月19日、米国司法省は、フランス大統領選挙、2018年冬季オリンピック開会式、米国企業、ウクライナの電力網などを標的とした世界規模のハッキング作戦に関与したとして、ロシア軍将校6人を起訴した。この作戦は、大規模な混乱を引き起こし、数十億ドルの損害をもたらしたとみられている。[ 41 ]
2017年6月27日、一連の強力なサイバー攻撃が始まり、銀行、省庁、新聞社、電力会社など、ウクライナの組織のウェブサイトがダウンした。2022年1月、マイクロソフトは、さまざまな政府機関や組織に対するランサムウェアとDoS攻撃の活動を明らかにした。[ 42 ] [ 43 ]
2019年、ロイター通信は、アラブ首長国連邦が「プロジェクト・レイブン」の下、カルマと呼ばれるスパイ活動プラットフォームを用いて、政敵、ジャーナリスト、人権活動家に対する一連のサイバー攻撃を開始したと報じた。このチームには、元米情報機関員が含まれていた。プロジェクト・レイブンは2009年に開始され、今後10年間継続される予定だった。
アラブ首長国連邦は、この危機を克服し、プロジェクト・レイブンへの被害と影響を限定するために、最高の能力を持つ数カ国に支援を要請し、実際にアメリカの巨匠グラハム・デクスターやエジプトのサイバーセキュリティ界の驚異的な人物エルハミー・エル・セバエイといった著名人が支援に参加した。[ 44 ]
NHSは2017年のWannaCryランサムウェア攻撃により大きな影響を受け、少なくとも6,900件の医療予約がキャンセルされ、多くのNHSトラストでサイバーセキュリティ基準に対する批判が生じた。[ 45 ]
2025年には、自動車会社ジャガー・ランドローバーに対するサイバー攻撃により、英国経済に19億ポンドの損失が発生したと報じられている。[ 46 ]
2015年、人事管理局(OPM)と内務省がハッキングされ、政府とセキュリティ記録のデータ漏洩が発生した。多数の報道では、これらの攻撃は中国のハッカーが行ったと主張されている。中国政府は前年、ハッカーを使って米軍のネットワークを攻撃し、標的にしていた。[ 47 ] [ 48 ] 2024年、米国と中華人民共和国の間ではサイバー緊張が続いており、米国政府へのハッキングの疑惑が持ち上がっている。ロイター通信は、サイバー諜報活動が米国のインフラ(電力網、浄水場、石油・ガスパイプライン、輸送など)を攻撃しており、民間人への攻撃に重点が置かれていると報じている。政府関係者はこれらの攻撃について懸念を表明し、経済的または政治的な利益が全くない爆撃に例えている。[ 49 ]これらの主張はいずれも中国政府によって確認されていないが、米国当局は引き続き、中国が自国に対するサイバー攻撃に関与していることを強調している。
2016年の大統領選挙中、ロシア軍情報将校12人の起訴により、ロシアのハッカーがクリントン政権に対してスタッフや選挙運動のメールアドレスを標的とした攻撃を行ったことが明らかになった。これは、クリントン氏の対立候補であるドナルド・トランプ氏が、攻撃と同じ日に民主党のサーバーからメールがなくなっていることに気づいた後のことだった。米国政府の特別検察官ロバート・S・ミューラー氏は、ロシア政府が資金洗浄と有権者情報の窃盗にも関与していたと主張した。さらに、同氏はロシア政府とトランプ氏による2016年の選挙への影響工作の可能性について調査した。[ 50 ]
2023年、米国政府は、全米各地の多数のコンピューターに対する組織的な攻撃を特定し、阻止することができた。この攻撃は、サイバーセキュリティが緩いコンピューターにアクセスできる能力を利用して、さまざまな米国のシステムに侵入しようとした中国のハッキンググループ、Volt Typhoonによって実行された。 [ 51 ] 2024年4月、FBI長官クリストファー・レイは、Volt Typhoonの計画は、将来、さまざまなサイバー攻撃を通じて米国の民間インフラを標的にすることだと述べた。[ 52 ]レイは、中国が「自らの選択したタイミングで、米国の重要インフラに物理的に大混乱を引き起こす能力」を開発していると警告した。[ 52 ]
2024年9月、FBIは裁判所の命令により、中国政府と関係のあるハッカーによってハッキングされた数十万台のインターネットルーターやその他のデバイスのネットワークを掌握した。このハッカーたちは、ハッキングされたデバイスの大規模なネットワーク(ボットネットとして知られる)を使用して、米国および海外の重要インフラに脅威を与えていた。[ 53 ]
NATO
のサイバー防衛の「卓越センター」となっているエストニアの旧ソ連兵舎で行われている
。これは、2007年にタリン中心部にあるソ連時代の戦争記念碑を移転するという決定がきっかけとなった、エストニア政府、メディア、銀行のウェブサーバーに対する組織的なサービス拒否攻撃である「ウェブ戦争1」として知られるようになった事態に対応して設立された。