.jpg/500px-Cyber_support_to_1st_Cavalry_Division_at_National_Training_Center_(47019434371).jpg)
サイバー戦争とは、敵国に対するサイバー攻撃であり、実際の戦争と同等の損害を引き起こしたり、重要なコンピュータシステムを混乱させたりします。[1]意図される結果には、スパイ活動、破壊活動、プロパガンダ、操作、経済戦争などがあります。
サイバー戦争の定義については、また、そのようなものが存在するかどうかについても、専門家の間で大きな議論があります。[2]サイバー攻撃はこれまで戦争とは言えないため、この用語は誤った呼称であるという見解があります。[3]別の見解では、サイバー攻撃は現実世界の人や物に物理的な損害を与えるサイバー攻撃に適切な呼称であるというものです。[4]
アメリカ、イギリス、ロシア、中国、イスラエル、イラン、北朝鮮を含む多くの国[5] [6] [7] [8]は、攻撃および防衛作戦のための積極的なサイバー能力を有している。各国がサイバー作戦の使用を検討し、能力を組み合わせるにつれて、サイバー作戦の結果として、またはその一部として、物理的な対立や暴力が発生する可能性が高まっている。しかし、戦争の規模と長期化に対応することは不可能であるため、曖昧さが残る。[9]
人命の損失をもたらしたサイバー攻撃への対応として使用された最初の軍事行動の例は、2019年5月5日にイスラエル国防軍が進行中のサイバー攻撃に関連する建物を標的にして破壊した際に観察されました。[10] [11]
意味
サイバー戦争をどのように定義すべきかについては議論が続いており、絶対的な定義は広く合意されていない。[9] [12]学者、軍隊、政府の大多数は国家および国家が支援する主体を指す定義を使用しているが、[9] [13] [14]他の定義には、研究の文脈に応じて、テロリストグループ、企業、政治的またはイデオロギー的過激派グループ、ハクティビスト、国際犯罪組織などの非国家主体が含まれる場合がある。[15] [16]
分野の専門家によって提案された定義の例は次のとおりです。
「サイバー戦争」は、情報がオンラインで保存、共有、または通信されるコンピュータネットワーク内での国家間の技術的力の使用を指す広い文脈で使用されています。[9]
レイモンド・チャールズ・パークスとデイビッド・P・ダガンは、サイバー戦争をコンピュータネットワークの観点から分析することに焦点を当て、「サイバー戦争は、コンピュータネットワークの攻撃と防御、および特別な技術的作戦の組み合わせである」と指摘した。[17]この観点から、サイバー戦争の概念は軍事ドクトリンに新しいパラダイムをもたらす。パウロ・シャカリアンと同僚は、クラウゼヴィッツの戦争の定義を引用して、2013年に「サイバー戦争」の次の定義を提唱した。「戦争は、他の手段による政治の継続である」[13]
サイバー戦争は、国家の安全保障に対する重大な脅威となる、または国家の安全保障に対する脅威と認識された場合に、国家または非国家主体がサイバー空間で取る行動による政策の延長です。
タッデオは2012年に次のような定義を提示しました。
国家が支持する攻撃的または防御的な軍事戦略の範囲内でICTの特定の使用に基づいて行われる戦争であり、敵の資源の即時の混乱または制御を目的としており、情報環境内で行われ、エージェントとターゲットは物理的領域と非物理的領域の両方に及び、暴力のレベルは状況によって変化する可能性がある。[18]
ロビンソンらは2015年に、攻撃者の意図が攻撃が戦争であるかどうかを決定すると提唱し、サイバー戦争を「戦争のような意図を持ったサイバー攻撃の使用」と定義した。[12]
2010年、元米国国家安全保障・インフラ保護・テロ対策調整官のリチャード・A・クラークは、サイバー戦争を「国家が損害や混乱を引き起こす目的で他国のコンピューターやネットワークに侵入する行為」と定義した。[14]サイバー紛争の場合、標的のサイバー物理インフラは敵によって使用され、武器化される可能性がある。[19]
用語の論争
「サイバー戦争」という用語が正確かどうかについては議論がある。2012年、カスペルスキー研究所の創設者ユージン・カスペルスキーは、「サイバーテロリズム」という用語の方が「サイバー戦争」よりも正確であると結論付けた。彼は「今日の攻撃では、誰が攻撃したのか、いつ再び攻撃するのか全く分からない。これはサイバー戦争ではなく、サイバーテロリズムだ」と述べている。 [20]オバマ政権の元サイバーセキュリティコーディネーター、ハワード・シュミットは「サイバー戦争など存在しない...これはひどい比喩であり、ひどい概念だと思う。その環境では勝者はいない」と述べた。[21]
一部の専門家は、戦争目的に関連する可能性のある結果に異議を唱えている。2011年、カナダのCitizen LabのRon Deibertは、軍事的対応は適切ではない可能性があるため、 「サイバースペースの軍事化」について警告した。 [22]しかし、今日まで、国の電力網の大部分を混乱させたり(23万人の顧客、ウクライナ、2015年)、医療へのアクセスに影響を与えて生命を危険にさらしたり(英国国民保健サービス、WannaCry、2017年)した深刻なサイバー攻撃でさえ、軍事行動には至っていない。[23]
2017年、オックスフォード大学のルーカス・ケロ教授は、非暴力的影響が従来の戦争のレベルに達しない、非常に有害なサイバー行為を表すために「アンピース」という新しい用語を提案した。このような行為は、戦争的でも平和的でもない。非暴力的であり、したがって戦争行為ではないが、経済や社会への損害は一部の武力攻撃よりも大きい可能性がある。[24] [25]この用語は、2017年に注目を集めた「グレーゾーン」の概念と密接に関連しており、従来の戦争の閾値を下回る敵対行為を表している。 [26]しかし、ケロが説明したように、テクノロジーによるアンピースは、一般的に使用されている用語であるグレーゾーンとは異なり、アンピースは定義上、明らかに暴力的または致命的ではないのに対し、グレーゾーンの行為の中には、戦争行為でなくても暴力的なものがある。[27]
サイバー戦争対サイバー戦争
「サイバー戦争」という用語は、「サイバー戦争」という用語とは異なります。サイバー戦争には、サイバー戦争に関係する可能性のある技術、戦術、手順が含まれますが、この用語は、通常「戦争」という用語に関連付けられる規模、長期化、暴力を意味するものではありません。戦争は本質的に大規模な行動を指し、通常は長期間にわたって行われ、暴力を利用する目的や殺害の目的が含まれる場合があります。[9]サイバー戦争は、交戦国間のサイバー攻撃(従来の軍事行動との組み合わせを含む)の長期にわたるやり取りを正確に表すことができます。現在までに、そのような行動が発生したことは知られていません。代わりに、軍隊は軍事サイバー行動で報復してきました。たとえば、2019年6月、米国はホルムズ海峡での米国のドローンの撃墜への報復として、イランの兵器システムに対してサイバー攻撃を開始しました。[28] [29]
サイバー戦争とサイバー制裁
報復的なデジタル攻撃に加えて、各国はサイバー攻撃に対してサイバー制裁で対応できる。攻撃者を検知するのは容易ではないが、特定の国や国々のグループに疑いが向けられることもある。このような場合、サイバー戦争の代わりに一方的または多国間の経済制裁を用いることができる。例えば、米国はサイバー攻撃に関連する経済制裁を頻繁に課している。オバマ政権時代に発令された2つの大統領令、2015年の大統領令13694号[30]と2016年の大統領令13757号[31] [32]は、サイバー制裁の実施に特に焦点を当てていた。その後の米国大統領も同様の大統領令を発令している。米国議会もサイバー戦争に対応してサイバー制裁を課している。例えば、2016年のイランサイバー制裁法は、サイバー攻撃の責任者である特定の個人に制裁を課している。[33]
脅威の種類
戦争の種類
サイバー戦争は国家に対してさまざまな脅威をもたらす可能性がある。最も基本的なレベルでは、サイバー攻撃は伝統的な戦争を支援するために使用できる。たとえば、サイバー手段を介して防空システムの運用を妨害し、空襲を容易にする。[34]これらの「ハード」脅威とは別に、サイバー戦争はスパイ活動やプロパガンダなどの「ソフト」脅威にも寄与する可能性がある。 カスペルスキー研究所の創設者であるユージン・カスペルスキーは、彼の会社が発見したFlameやNetTravelerなどの大規模なサイバー兵器を生物兵器と同等とみなし、相互接続された世界では、それらは同様に破壊的である可能性があると主張している。[20] [35]
スパイ活動

伝統的なスパイ活動は戦争行為ではなく、サイバースパイ活動も同様であり、どちらも大国間で行われていると一般的に考えられている。[36]この考えにもかかわらず、いくつかの事件は国家間の深刻な緊張を引き起こす可能性があり、しばしば「攻撃」と表現される。例えば:[37]
- エドワード・スノーデンによって暴露された、米国による多くの国々に対する大規模なスパイ活動。
- NSAによるドイツのアンゲラ・メルケル首相へのスパイ行為が明らかになると、メルケル首相はNSAをシュタージに例えた。[38]
- NSAはバハマ政府の許可なくバハマ国内のほぼ全ての携帯電話の会話を録音しており、同様のプログラムはケニア、フィリピン、メキシコ、アフガニスタンでも行われている。[39] [40]
- 2003年以来のアメリカの防衛産業のコンピュータシステムに対する「タイタン・レイン」調査。[41]
- 米国の人事管理局のデータ漏洩は、中国によるものと広く考えられている。 [42] [43]
- セキュリティ会社エリア1は、欧州連合の外交通信チャネルの1つを3年間にわたって侵害した侵入の詳細を公開した。 [44]
サイバー攻撃全体のうち、25%はスパイ活動が目的である。[45]
妨害行為
他の活動を調整するコンピュータや衛星はシステムの脆弱なコンポーネントであり、機器の混乱につながる可能性があります。命令と通信を担当するC4ISTARコンポーネントなどの軍事システムが侵害されると、傍受や悪意のある置き換えにつながる可能性があります。電力、水、燃料、通信、輸送インフラはすべて混乱の危険にさらされる可能性があります。クラークによると、民間の領域も危険にさらされており、セキュリティ侵害は盗まれたクレジットカード番号を超えてすでに広がっており、潜在的なターゲットには電力網、列車、株式市場も含まれる可能性があると指摘しています。[46]
2010年7月中旬、セキュリティ専門家は、Stuxnetと呼ばれる悪意のあるソフトウェアプログラムが工場のコンピュータに侵入し、世界中の工場に広がっていることを発見しました。これは「現代経済の基盤となる重要な産業インフラに対する最初の攻撃」と考えられているとニューヨークタイムズは指摘しています。[47]
スタックスネットは、イランの核兵器開発計画を遅らせるのに非常に効果的だったが、大きな代償を伴った。サイバー兵器は防御だけでなく攻撃にも使えることが初めて明らかになった。サイバー空間の大規模な分散化と規模により、政策の観点からの指導は極めて困難である。非国家主体は、国家主体と同様にサイバー戦争の分野で大きな役割を果たす可能性があり、それが危険な、時には悲惨な結果につながる。高度なスキルを持つマルウェア開発者の小グループは、大規模な政府機関と同様に、世界政治やサイバー戦争に効果的に影響を与えることができる。この能力の大きな側面は、これらのグループが武器拡散の一形態としてウェブ上でエクスプロイトや開発を共有する意欲にある。これにより、かつては一握りのハッカーしか対処できなかった大規模な攻撃を、よりスキルの低いハッカーが作成する能力を高めることができる。さらに、こうした種類のサイバー兵器のブラックマーケットが活況を呈しており、結果を顧みずにこれらのサイバー能力を最高入札者に売買している。[48] [49]
サービス拒否攻撃
コンピューティングにおいて、サービス拒否攻撃(DoS攻撃)または分散型サービス拒否攻撃(DDoS攻撃)は、マシンまたはネットワークリソースを意図したユーザーが利用できないようにする試みです。DoS攻撃の加害者は通常、銀行、クレジットカード決済ゲートウェイ、さらにはルートネームサーバーなどの有名なWebサーバーでホストされているサイトまたはサービスをターゲットにします。DoS攻撃では、脆弱なセキュリティ対策が施されたインターネット接続デバイスを利用して、大規模な攻撃を実行することがよくあります。[50] DoS攻撃はコンピューターベースの方法に限定されるものではなく、インフラストラクチャに対する戦略的な物理的攻撃も同様に壊滅的な被害をもたらす可能性があります。たとえば、海底通信ケーブルを切断すると、一部の地域や国の情報戦争能力が著しく低下する可能性があります。[51]

電力網
米国連邦政府は、電力網がサイバー戦争の危険にさらされていることを認めている。[52] [53]米国国土安全保障省は産業界と協力して脆弱性を特定し、産業界が制御システム ネットワークのセキュリティを強化できるよう支援している。連邦政府はまた、次世代の「スマート グリッド」ネットワークが開発される際にセキュリティが組み込まれるように取り組んでいる。[54] 2009 年 4 月、現職および元職の国家安全保障当局者によると、中国とロシアが米国の電力網に侵入し、システムを混乱させるために使用できるソフトウェア プログラムを残したという報告が浮上した。[55]北米電力信頼性協会(NERC) は、電力網がサイバー攻撃から適切に保護されていないことを警告する公示を発表した。[56]中国は米国の電力網への侵入を否定している。[57]対策の1 つは、電力網をインターネットから切り離し、ドループ速度制御のみでネットワークを運用することである。[58]サイバー攻撃によって引き起こされる大規模な停電は、経済を混乱させ、同時軍事攻撃から注意をそらし、国家的なトラウマを引き起こす可能性がある。[59]
イランのハッカー、おそらくイランのサイバー軍がトルコの81州のうち44州で12時間にわたる大規模な停電を引き起こし、4000万人に影響を与えた。停電に見舞われた地域にはイスタンブールやアンカラなどがある。 [60]
元米国サイバーセキュリティコーディネーターのハワード・シュミット氏は、これらの可能性について次のようにコメントしている。 [21]
ハッカーが電力会社の管理用コンピュータシステムに侵入した可能性はあるが、少なくとも先進国では、それらのシステムは送電網を制御する機器にはリンクされていないという。[シュミット氏は]送電網自体がハッキングされたという話は聞いたことがない。
2019年6月、ロシアは自国の電力網が米国によるサイバー攻撃を受けていると発表した。ニューヨークタイムズ紙は、米国サイバーコマンドのハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた。[61]
宣伝
サイバープロパガンダは、どのような形であれ情報をコントロールし、世論に影響を与えようとする試みである。[62]これは心理戦の一種であるが、ソーシャルメディア、フェイクニュースサイト、その他のデジタル手段を使用する。[63] 2018年、英国陸軍参謀総長ニコラス・カーター卿は、ロシアなどの主体によるこの種の攻撃は「我々の軍事力の基盤となっている政治的・社会的システムの正当性を失わせようとするシステム戦争の一形態である」と述べた。[64]
ジョウェルとオドネル (2006) は、「プロパガンダとは、プロパガンダの意図を推し進めるために、認識を形作り、認知を操作し、行動を誘導する意図的で体系的な試みである」と述べている (p. 7)。インターネットは今日最も重要なコミュニケーション手段である。人々はメッセージを膨大な聴衆に素早く伝えることができるが、これは悪の窓を開く可能性がある。テロ組織はこれを利用し、この媒体を使って人々を洗脳する可能性がある。テロ攻撃に関するメディアの報道を制限すると、その後に発生するテロ攻撃の数も減少すると示唆されている。[65]
経済混乱
2017年には、ランサムウェアを装ったWannaCryとPetya(NotPetya)のサイバー攻撃により、ウクライナだけでなく英国の国民保健サービス、製薬大手のメルク、海運会社マースクなど世界中の組織に大規模な混乱が生じました。[66] [67] [68]これらの攻撃は、企業やグループに悪影響を及ぼすため、サイバー犯罪、特に金融犯罪としても分類されています。[69]
突然のサイバー攻撃
「サイバー真珠湾」という概念は、歴史上の戦争行為との類似性を引きながら学者の間で議論されてきた。[70] [ 71]また、「サイバー9/11」を国家に対するサイバー行動の非伝統的、非対称的、または不規則な側面に注目を集めるために使用した学者もいる。 [72] [73]
動機
国家が攻撃的なサイバー作戦を遂行する理由は数多くある。サイバーセキュリティの専門家でNATO顧問のサンドロ・ゲイケン氏は、サイバー戦争は戦時も平時も多くの国から魅力的な活動とみなされているため、国家はサイバー戦争を真剣に受け止めるべきだと提唱している。攻撃的なサイバー作戦は、他国を弱体化させ、自国の立場を強化するための、安価でリスクのないさまざまな選択肢を提供する。長期的な地政学的観点から考えると、サイバー攻撃作戦は経済全体を麻痺させ、政治的見解を変え、国内または国家間の紛争を煽り、軍事効率を低下させ、ハイテク国家の能力をローテク国家の能力と同等にし、重要なインフラへのアクセスを利用して国家を脅迫することができる。[74]
軍隊
サイバーが国家と世界の安全保障に対する重大な脅威として出現したことで、サイバー戦争、戦争、攻撃も軍隊の関心と目的の領域となった。[75]
米国では、USCYBERCOMの初代司令官であるキース・B・アレクサンダー将軍が上院軍事委員会で、コンピュータネットワーク戦争が急速に進化しているため、「作戦遂行のための技術的能力と、統治する法律や政策との間に不一致がある」と述べた。 「サイバーコマンドは最新のグローバル戦闘員であり、その唯一の任務は、陸、海、空、宇宙という従来の戦場の外にあるサイバー空間である」。サイバーコマンドは、サイバー攻撃を発見し、必要に応じて無力化し、軍事コンピュータネットワークを防御しようとする。[76]
アレクサンダーは、コンピュータ戦争司令部が想定する広範な戦場を描き出し、新しい司令部が攻撃を命じられる可能性のある標的の種類を列挙した。その中には「軍司令部の指揮統制システム、防空ネットワーク、コンピュータの作動を必要とする兵器システムといった、伝統的な戦場の戦利品」も含まれていた。[76]
元政権関係者らが閣僚レベルでシミュレーションしたサイバー戦争シナリオ「サイバーショックウェーブ」では、州兵から電力網、法定権限の限界に至るまでさまざまな問題が提起された。[77] [78] [79] [80]
インターネットベースの攻撃は分散型であるため、攻撃の動機や攻撃者を特定することが難しく、特定の行為がいつ戦争行為とみなされるべきかが不明瞭である。[81]
政治的動機によるサイバー戦争の例は世界中に見られる。2008年、ロシアはジョージア政府のウェブサイトへのサイバー攻撃を開始したが、これはジョージアの南オセチアでの軍事作戦と並行して行われた。2008年、中国の「民族主義ハッカー」はチベットに対する中国の弾圧を報道していたCNNを攻撃した。[82]アルメニアとアゼルバイジャンのハッカーはナゴルノ・カラバフ紛争の一環としてサイバー戦争に積極的に参加しており、アゼルバイジャンのハッカーはアルメニアのウェブサイトを標的にし、イルハム・アリエフの声明を掲載した。[83] [84]
サイバー戦争の仕事は軍隊でますます人気が高まっている。アメリカ軍の4つの部門すべてがサイバー戦争の職に積極的に採用を行っている。[85]
民事
インターネット妨害の潜在的なターゲットには、ウェブのバックボーンからインターネットサービスプロバイダー、さまざまな種類のデータ通信媒体やネットワーク機器まで、インターネットのあらゆる側面が含まれます。これには、ウェブサーバー、企業情報システム、クライアントサーバーシステム、通信リンク、ネットワーク機器、企業や家庭のデスクトップやラップトップが含まれます。電力網、金融ネットワーク、通信システムも、特に現在のコンピュータ化と自動化の傾向により、脆弱であると考えられています。[86]
ハクティビズム
政治的動機によるハクティビズムは、アジェンダを推進するためにコンピュータやコンピュータネットワークを破壊的に使用し、サイバー戦争と見なされる可能性のある、またはサイバー戦争と間違えられる可能性のある攻撃、盗難、仮想破壊行為にまで及ぶ可能性がある。 [87] ハクティビストは、知識とソフトウェアツールを使用して、操作または損傷しようとしているコンピュータシステムに不正にアクセスし、物質的な利益を得たり、広範囲に破壊を引き起こしたりするのではなく、特定のターゲットを混乱させることで自分たちの目的に注目を集めます。アノニマスやその他のハクティビストグループは、ウェブサイトをハッキングして大混乱を引き起こし、被害者に関する機密情報を投稿し、要求が満たされない場合はさらに攻撃すると脅迫するサイバーテロリストとしてメディアでよく描かれています。しかし、ハクティビズムはそれだけではありません。アクターは、原理主義を利用して世界を変えようという政治的動機を持っています。しかし、アノニマスのようなグループは、その方法で意見が分かれています。[88]
収入の創出
ランサムウェアを含むサイバー攻撃は、収入を得るために利用される可能性がある。国家はこれらの技術を利用して大きな収入源を生み出すことができ、制裁を回避し、場合によっては同時に敵に損害を与えることもできる(ターゲットによる)。この戦術は、2019年8月に北朝鮮が米国、国連、欧州連合による包括的な制裁を回避し、兵器計画に資金を供給するために20億ドルを調達したことが明らかになったときに確認された。[89] [90]
民間部門
コンピュータハッキングは、進行中の世界的紛争や産業スパイ活動における現代の脅威であり、広く発生していると推定される。[86]この種の犯罪は、知られているほど報告されていないのが典型的である。マカフィーのジョージ・カーツによると、世界中の企業は1日に何百万ものサイバー攻撃に直面している。「これらの攻撃のほとんどは、メディアの注目を集めたり、被害者による強い政治的声明につながったりしない。」[91]この種の犯罪は通常、金銭目的である。[92]
非営利研究
しかし、サイバー戦争に従事する者すべてが金銭的またはイデオロギー的な理由でそうするわけではない。シンシナティ大学[93]やカスペルスキーセキュリティラボのような研究所や企業は、新たなセキュリティ脅威の研究や公開などの活動を通じて、この分野をより深く理解するためにサイバー戦争に従事している。[94]
備え
多くの国が準備態勢を強化し、敵国に対するサイバー攻撃の実行と防御に関わる戦略、戦術、作戦を模索するための演習を実施しており、これは典型的には戦争ゲームの形で行われている。[95]
北大西洋条約機構(NATO)の一部である協力的サイバー防衛センターオブエクセレンス(CCDCE)は、2010年以来、参加する国家組織の準備状況をテストし、スキル、戦略戦術、運用上の意思決定を向上させることを目的としたロックトシールドと呼ばれる戦争ゲームを毎年実施している。[96] [97]ロックトシールド2019では、30か国から1200人の参加者がレッドチーム対ブルーチームの演習で競い合った。この戦争ゲームには、架空の国ベリリアが登場し、「安全保障状況の悪化を経験しており、多くの敵対的な出来事が、主要な民間インターネットサービスプロバイダーと海上監視システムに対する協調的なサイバー攻撃と一致していた。攻撃により、発電と配電、4G通信システム、海上監視、浄水場、その他の重要なインフラコンポーネントに深刻な混乱が発生した」。 CCDCEは、この演習の目的を「強い圧力下でさまざまなシステムの運用を維持することであり、戦略的な部分は戦略レベルと政策レベルで行われた決定の影響を理解する能力に焦点を当てている」と述べている。[96] [98]最終的に、フランスがロックトシールド2019の優勝者となった。[99]
欧州連合は加盟国や外国のパートナー国とサイバー戦争ゲームのシナリオを実施し、準備態勢やスキルを向上させ、戦略的・戦術的な決定がシナリオにどのような影響を与えるかを観察する。[100]
選択肢を探り、スキルを向上させるというより広範な目的を果たす戦争ゲームと同様に、サイバー戦争ゲームは特定の脅威に備えることを目的としています。2018年にサンデータイムズは、英国政府が「モスクワを停電させる」可能性のあるサイバー戦争ゲームを実施していると報じました。[101] [102]この種の戦争ゲームは、前述のように防御的な備えを超えて、抑止力として、または「戦争」に使用できる攻撃能力の準備にまで進んでいます。[103]
国別のサイバー活動
約120カ国がインターネットを武器として利用し、金融市場、政府のコンピュータシステム、公共施設を標的にする方法を開発している。[104]
アジア
中国
フリッツ氏によると、中国は外国の軍事技術を獲得することでサイバー能力と軍事技術を拡大してきた。[105]フリッツ氏は、中国政府がこの目的のために「新しい宇宙ベースの監視および情報収集システム、対衛星兵器、対レーダー、赤外線デコイ、偽のターゲット生成装置」を使用しており、「サイバー戦争に関する兵士の教育の強化、軍事訓練のための情報ネットワークの改善、仮想研究所、デジタル図書館、デジタルキャンパスの建設」を通じて軍の「情報化」を支援していると述べている。 [105]この情報化を通じて、中国は軍隊を、技術的に優れた敵に対して異なる種類の戦争に従事できるように準備したいと考えている。[106] フォーリン・ポリシー誌は、中国の「ハッカー軍」の規模を5万人から10万人としている。[107] 外交電報は、中国がマイクロソフトのソースコードにアクセスし、「民間部門の才能を搾取」して攻撃力と防御力を強化しているという米国の懸念を強調している。[108]
中国は、米国、インド、ロシア、カナダ、フランスの多数の公的機関および民間機関に対する一連のサイバー攻撃の責任を問われ続けているが、中国政府はサイバースパイ活動への関与を否定している。政権は、中国もサイバー攻撃の被害者が増えているという立場を維持している。中国のサイバー戦争能力に関するほとんどの報告は、中国政府によってまだ確認されていない。[109]
2015年6月、米国人事管理局(OPM)は、最大400万人分の記録を狙ったデータ侵害の標的となったと発表した。 [110]その後、 FBIのジェームズ・コミー長官は 、その数は1800万人であると述べた。[111]ワシントンポスト紙は、匿名の政府関係者を引用して、攻撃は中国から始まったと報じた。[112]
オペレーション・シェイディRATは、 2006年半ばから始まった一連のサイバー攻撃であり、2011年8月にインターネットセキュリティ会社マカフィーによって報告された。政府や防衛請負業者を含む少なくとも72の組織を襲ったこれらの攻撃の背後には中国国家があると広く考えられている。[113]
2018年にマリオットホテルチェーン[114] [115]に対して行われたサイバー攻撃では、約5億人の宿泊客の個人情報を収集したが、これは現在、健康保険会社や数百万人のアメリカ人のセキュリティクリアランスファイルもハッキングした中国の諜報活動の一環であることが判明している。ハッカーは、中国の共産党が管理する民間の諜報機関である国家安全省(MSS)に代わって活動している疑いがある。 [116] [117] [118]
2020年9月14日、全世界で約240万人分の個人情報を記載したデータベースが流出、公開された。このデータベースを作成したのは中国企業、振華データである。 [119]中国国家市場監督管理総局が運営する「国家企業信用情報公開システム」の情報によると、振華データ情報技術有限公司の株主は自然人2名と、自然人をパートナーとする合名企業1社である。 [120]振華データの最高経営責任者で株主でもある王雪鋒は、世論操作や「心理戦」による「ハイブリッド戦」を支持すると公然と自慢している。[121]
2024年2月、フィリピンは中国のハッカーによるサイバー攻撃を撃退したと発表した。国家沿岸監視団やフィリピン大統領フェルディナンド・マルコス・ジュニアの個人ウェブサイトなど、複数の政府ウェブサイトが標的となった。[122]
2024年5月、英国は中国政府によるサイバー攻撃を受けた後、国防省が使用するデータベースをオフラインにしたと発表した。[123]
インド
インド情報技術省は、2004年にインド国内のサイバー攻撃を阻止するためにインドコンピュータ緊急対応チーム(CERT-In)を創設した。 [124]その年、サイバーセキュリティ侵害は23件報告された。2011年には13,301件だった。その年、政府はエネルギー、運輸、銀行、通信、防衛、宇宙、その他の機密分野に対する攻撃を阻止するために、国家重要情報インフラ保護センター(NCIIPC)という新しい部門を創設した。[125]
インド原子力公社(NPCIL)の事務局長は2013年2月、自社だけで1日最大10件の標的型攻撃をブロックせざるを得なかったと述べた。CERT-Inは、それほど重要でない分野の保護を任された。[126]
2012年7月12日に起きた大規模なサイバー攻撃では、外務省、内務省、防衛研究開発機構(DRDO)、インド・チベット国境警察(ITBP)の職員を含む約1万2000人の電子メールアカウントが侵害された。[124]国家安全保障担当補佐官(NSA)のシブシャンカール・メノンが監督する官民合同計画は2012年10月に開始され、インドがITおよびソフトウェア大国として知られているにもかかわらず、そのような専門家が47万人不足しているという専門家グループの調査結果を踏まえ、インドのサイバーセキュリティ能力を強化することを目的としている。[127]
2013年2月、情報技術長官のJ・サティアナラヤナ氏は、NCIIPC [ページ必要]が国内のセキュリティソリューションに重点を置き、外国の技術によるリスクを軽減する国家サイバーセキュリティに関する政策を最終調整していると述べた。[124]その他の措置には、同期攻撃があらゆる面で成功しないようにするためにさまざまなセキュリティ機関を隔離することや、国家サイバーセキュリティコーディネーターの任命計画などがある。その月の時点で、サイバー攻撃に関連するインドへの重大な経済的または物理的被害は発生していなかった。
2010年11月26日、インドサイバー軍を名乗るグループがパキスタン軍のウェブサイトや、外務省、教育省、財務省、パキスタンコンピュータ局、イスラム思想評議会などの各省庁のウェブサイトをハッキングした。この攻撃はムンバイテロ攻撃への報復として行われた。[128]
2010年12月4日、パキスタン・サイバー軍と名乗る集団がインドの最高捜査機関である中央捜査局(CBI)のウェブサイトをハッキングした。国立情報センター(NIC)が捜査を開始した。[129]
2016年7月、Cymmetriaの研究者は「Patchwork」と呼ばれるサイバー攻撃を発見し、暴露した。この攻撃では、GitHubやダークウェブから盗まれたコードを使用して、推定2500の企業や政府機関が侵害された。使用された武器の例としては、サンドワームの脆弱性( CVE - 2014–4114)のエクスプロイト、コンパイルされたAutoItスクリプト、UACMEと呼ばれるUACバイパスコードなどがある。標的は主に東南アジアと南シナ海周辺の軍事および政治任務であると考えられており、攻撃者はインド出身で、影響力のある当事者から情報を収集していると考えられている。[130] [131]
サイバー戦争を担当するインド軍の機関である国防サイバー庁は、2019年11月までに活動を開始する予定である。[132]
フィリピン
サイバーセキュリティ会社F-Secure Labsがフィリピン司法省を標的としたマルウェア「NanHaiShu」を発見したことで、中国が非難されている。このマルウェアは感染したマシン内の情報を中国のIPアドレスを持つサーバーに送信していた。このマルウェアは極めて巧妙であると考えられており、本物の情報源から来たように見せかけたフィッシングメールによって侵入した。送信された情報は南シナ海訴訟に関連するものと考えられている。[133]
韓国
2009年7月、韓国と米国の主要政府、報道機関、金融機関のウェブサイトに対して、一連の協調的なサービス拒否攻撃が発生した。 [134]多くの人がこの攻撃は北朝鮮が指揮したものだと考えていたが、ある研究者は攻撃の起点を英国までたどった。[135]セキュリティ研究者のクリス・クベッカは、攻撃の一部で使用されたマルウェアであるW32.Dozer感染により、複数の欧州連合および英国企業が韓国への攻撃を無意識のうちに支援していた証拠を提示した。攻撃に使用された企業の一部は複数の政府が部分的に所有しており、サイバー攻撃の帰属をさらに複雑にしている。[136]

2011年7月、韓国のSKコミュニケーションズがハッキングされ、最大3,500万人の個人情報(名前、電話番号、自宅住所、メールアドレス、住民登録番号など)が盗まれた。SKコミュニケーションズのネットワークへのアクセスには、トロイの木馬を仕込んだソフトウェアアップデートが使用された。このハッキングと他の悪意のある活動の間には関連性があり、より広範囲で協調的なハッキング活動の一部であると考えられている。[137]
朝鮮半島の緊張が続く中、韓国国防省は、サイバー攻撃の可能性に備えるため、サイバー防衛戦略を改善すると発表した。2013年3月、韓国の主要銀行である新韓銀行、ウリィ銀行、農協銀行、および多くの放送局であるKBS、YTN、MBCがハッキングされ、3万台以上のコンピューターが影響を受けた。これは、韓国がここ数年で直面した最大の攻撃の一つである。[138]この事件に誰が関与していたかは不明であるが、核実験による制裁や、韓国と米国との年次合同軍事演習であるフォールイーグルの継続に反応して、北朝鮮が韓国の政府機関、主要な国立銀行、および伝統的な新聞社を何度も攻撃すると脅迫していたため、北朝鮮が関与しているという主張が直ちになされた。北朝鮮のサイバー戦能力は韓国にとって警戒すべき事態だ。北朝鮮はハッキングを専門とする軍事アカデミーを通じて人員を増やしている。現在の数字では、韓国には専門部隊が400部隊しかないのに対し、北朝鮮には3,000人以上の高度な訓練を受けたハッカーがいる。これはサイバー戦能力に大きな差があることを示しており、韓国にサイバー戦司令部を強化しなければならないというメッセージを送っています。したがって、将来の攻撃に備えるために、韓国と米国は安全保障協議会議(SCM)で抑止計画についてさらに話し合う予定です。SCMでは、弾道ミサイルの配備を加速することと、韓国防空ミサイル防衛として知られる防衛シールドプログラムの促進に焦点を当てた戦略を策定する予定です。[139]
北朝鮮
アフリカ
エジプト
エチオピアとエジプトの間のグランド・エチオピア・ルネッサンス・ダムをめぐる二国間紛争の延長として、2020年6月にエジプトを拠点とするハッカーによってエチオピア政府のウェブサイトがハッキングされた。[140] [141]
ヨーロッパ
キプロス
ニューヨークタイムズは、キプロスに拠点を置く外交官を狙った3年間にわたる大規模なフィッシングキャンペーンを暴露した。国家システムにアクセスした後、ハッカーは欧州連合の交換データベース全体にアクセスした。[142] Coreuにログインすることで、ハッカーはすべてのEU加盟国を結ぶ通信にアクセスし、機密事項とそれほど機密ではない事項の両方にアクセスした。この事件は、欧州連合職員間の日常的な交換の保護が不十分であることと、外国の組織による他国へのスパイ活動を明らかにした。「中国のサイバー活動に対抗してきた10年以上の経験と広範な技術分析を経て、このキャンペーンが中国政府と関連していることは間違いない」と、盗まれた文書を明らかにしたArea 1 Securityの専門家の1人、ブレイク・ダーシュは述べた。米国駐在の中国大使館はコメントを求めたが、回答はなかった。[143] 2019年には、ハッカーが政府(gov.cy)の電子メールにアクセスすることを可能にする別の組織的な取り組みが行われた。シスコのタロスセキュリティ部門は、「シータートル」ハッカーがDNS諸国で大規模な著作権侵害キャンペーンを実行し、キプロスを含む40の組織を攻撃したことを明らかにした。[144]
エストニア
2007年4月、エストニアはタリンのブロンズソルジャーの移転をきっかけにサイバー攻撃を受けた。[145]攻撃の大部分はロシアから、そしてロシア当局の公式サーバーから行われた。[146]攻撃では、省庁、銀行、メディアが標的となった。[147] [148]一見小さなバルト海諸国であるエストニアに対するこの攻撃が非常に効果的だったのは、エストニアの政府サービスのほとんどがオンラインで運営されていたためである。エストニアは電子政府を導入しており、銀行サービス、選挙、税金、その他現代社会の要素はすべてオンラインで行われるようになった。[149]
フランス
2013年、フランスのジャン=イヴ・ル・ドリアン国防大臣は、フランス国防省傘下の第4の国家軍団[150] (陸軍、海軍、空軍に続く)として、サイバー軍の創設を命じ、フランス国内および海外でフランスとヨーロッパの利益を保護した。 [151]サイバー脅威の影響を受けやすい主要要素を特定し、保護するために、フランス企業EADS(エアバス)と契約を結んだ。 [152] 2016年、フランスはこの新しい軍団のために2600人の「サイバー兵士」とサイバーセキュリティ製品への4億4000万ユーロの投資を計画していた。[153] 2019年からは、さらに4400人の予備兵がこの軍の中核となる。[154]
ドイツ
2013年、ドイツは60人からなるコンピュータネットワーク作戦部隊の存在を明らかにした。[155]ドイツの諜報機関BNDは、新しい「サイバー防衛ステーション」部隊のために130人の「ハッカー」を雇用しようとしていると発表した。2013年3月、BNDのゲルハルト・シンドラー長官は、同機関が政府機関に対する1日最大5件の攻撃を観察しており、その主な発信源は中国だと考えられていると発表した。彼は、攻撃者はこれまでのところデータにアクセスしただけであることを確認し、盗まれた情報が将来の武器メーカー、通信会社、政府機関、軍事機関に対する破壊工作の根拠として使用される可能性があると懸念を表明した。[156]エドワード・スノーデンが米国国家安全保障局のサイバー監視システムの詳細を漏洩した直後、ドイツのハンス・ペーター・フリードリヒ内務大臣は、BNDのサイバー監視能力をドイツのインターネットトラフィック全体の5%から、ドイツの法律で許可されている最大量であるトラフィック全体の20%に引き上げるために、BNDに追加の1億ユーロの予算が与えられると発表した。[157]
オランダ
オランダでは、サイバー防衛は国家サイバーセキュリティセンター(NCSC)によって全国的に調整されている。[158]オランダ国防省は2011年にサイバー戦略を策定した。[159]最初の焦点は、統合IT部門(JIVC)が担当するサイバー防衛の改善である。情報活動を改善するために、オランダの情報コミュニティ(軍情報組織MIVDを含む)は、統合シギントサイバーユニット(JSCU)を設立した。国防省は、防御サイバーコマンド(DCC)と呼ばれる攻撃的なサイバー部隊を監督している。[160]
ノルウェー
ロシア
ロシアの治安機関は、他国に対するサイバー戦争の一環として、多数のサービス拒否攻撃を組織したと主張されている。 [161]最も有名なのは、2007年のエストニアへのサイバー攻撃と、2008年のロシア、南オセチア、ジョージア、アゼルバイジャンへのサイバー攻撃である。[162]特定された若いロシア人ハッカーの1人は、NATOのコンピューターへのハッキング攻撃を主導するためにロシアの国家治安機関から報酬を受け取っていたと語った。彼は情報防衛省でコンピューターサイエンスを学んでいた。彼の授業料はFSBが支払った。[163] 2008年の南オセチア戦争中に、ロシア、南オセチア、ジョージア、アゼルバイジャンのサイトがハッカーの攻撃を受けた。[164]
2016年10月、ジェイ・ジョンソン米国土安全保障長官とジェームズ・クラッパー米国国家情報長官は、ロシアが2016年米国大統領選挙に干渉したと非難する共同声明を発表した。[165]ニューヨーク・タイムズ紙は、オバマ政権がロシアが民主党全国委員会の電子メールを盗み、公開したと正式に非難したと報じた。[166]米国法(50 USCTitle 50 – 戦争と国防、第15章 – 国家安全保障、サブチャプターIII 諜報活動の説明責任[167])では、秘密攻撃を承認する前に大統領の正式な調査結果がなければならない。当時、ジョー・バイデン米国副大統領は、米国のニュースインタビュー番組「ミート・ザ・プレス」で、米国は対応すると述べた。[168]ニューヨーク・タイムズ紙は、バイデン氏の発言は「オバマ大統領が何らかの秘密行動を命じる用意がある、あるいはすでに命じたことを示唆しているようだ」と指摘した。[169]
スウェーデン
2017年1月、スウェーデン軍はサイバー攻撃を受け、軍事演習で使用されていたいわゆるCaxcis ITシステムが停止した。[170]
ウクライナ
CrowdStrikeによると、2014年から2016年にかけて、ロシアのAPT Fancy BearはAndroidマルウェアを使用してウクライナ軍のロケット軍と砲兵を標的にしました。彼らは、D-30榴弾砲の照準データを制御することを本来の目的としたAndroid アプリの感染バージョンを配布しました。ウクライナの将校が使用したこのアプリには、 X-Agentスパイウェアがロードされており、軍事フォーラムにオンラインで投稿されました。Crowd-Strikeは攻撃が成功したと主張し、ウクライナのD-30榴弾砲の80%以上が破壊されました。これは、軍のどの砲兵よりも高い損失率でした(これはこれまで報告されたことのない割合であり、ウクライナ軍最大の砲兵のほぼすべての兵器庫が失われたことを意味します[171])。 [ 172]ウクライナ軍によれば、この数字は不正確であり、砲兵兵器の損失は「報告されたものよりはるかに少ない」ものであり、これらの損失は「述べられた原因とは何の関係もない」とのことである。[173]
2014年、ロシアは政治的混乱の時期にウクライナへのサイバー攻撃を行うために「スネーク」または「ウロボロス」と呼ばれるサイバー兵器を使用した疑いがあった。スネークツールキットは2010年にウクライナのコンピュータシステムに広がり始めた。これはコンピュータネットワークエクスプロイト(CNE)と非常に洗練されたコンピュータネットワーク攻撃(CNA)を実行した。[174]
2015年12月23日、ブラックエナジーマルウェアはウクライナの電力網へのサイバー攻撃に使用され、20万人以上が一時的に停電した。鉱山会社と大手鉄道会社もこの攻撃の被害者となった。[175]
2022年のロシアのウクライナ侵攻中、ウクライナではサイバー攻撃が急増した。ウクライナの銀行や政府機関のウェブサイトがいくつかアクセス不能になった。[176]
イギリス
MI6はアルカイダのウェブサイトに侵入し、パイプ爆弾の作り方の説明をカップケーキのレシピに置き換えたと伝えられている。[177]
2010年10月、英国政府通信本部(GCHQ)のイアン・ロバン局長は、英国は敵対国家や犯罪者によるサイバー攻撃の「現実的かつ確実な」脅威に直面しており、政府システムは毎月1,000回も標的にされており、そのような攻撃は英国の経済的将来を脅かしており、一部の国はすでにサイバー攻撃を利用して他国に圧力をかけていると述べた。[178]
2013年11月12日、ロンドンの金融機関は、銀行やその他の金融機関に対する大規模なインターネット攻撃をシミュレートするために、「Waking Shark 2」と呼ばれるサイバー戦争ゲームを実施しました[179] 。Waking Shark 2サイバー戦争ゲームは、ウォール街での同様の演習に続くものでした。[180]
中東
イラン
イランは、いくつかのサイバー戦争作戦の被害者であると同時に加害者でもあり、この分野では新興の軍事大国であると考えられている。 [181]
_of_Islamic_Republic_of_Iran.svg/500px-Flag_of_Cyber_Police_(FATA)_of_Islamic_Republic_of_Iran.svg.png)
2010年9月、イランはStuxnetワームの攻撃を受けた。このワームは特にナタンツの核濃縮施設を狙ったものと考えられている。これは500キロバイトのコンピュータワームで、ナタンツのウラン濃縮施設を含むイランの少なくとも14の産業施設に感染した。Stuxnetの正式な作者は正式には特定されていないが、Stuxnetは米国とイスラエルによって開発され、配備されたと考えられている。[182]このワームはこれまでに発見されたマルウェアの中で最も高度なものであり、サイバー戦争の注目度を大幅に高めていると言われている。[183] [184]
イランのサイバー警察(FATA)は、ブロガーのサッタール・ベヘスティがFATAの拘留中に逮捕され死亡したため、2011年の設立から1年後に解散した。それ以来、イランのサイバー戦争の主な責任機関は、イラン軍統合参謀本部の下で活動する「サイバー防衛司令部」となっている。
イラン政府が支援するグループ「マディウォーター」は少なくとも2017年から活動しており、様々な分野に対する多くのサイバー攻撃を行っている。[185]
イスラエル
2006年のヒズボラとの戦争では、イスラエルはサイバー戦争が紛争の一部であったと主張している。イスラエル国防軍(IDF)の情報部は、中東のいくつかの国がロシアのハッカーや科学者を自分たちのために活動させていたと推定している。その結果、イスラエルはサイバー戦術をますます重視するようになり、米国、フランス、その他の数カ国とともにサイバー戦争の計画に関与するようになった。現在、多くの国際的なハイテク企業がイスラエルに研究開発拠点を置いており、そこで雇用される現地の人材は、IDFのエリートコンピュータ部隊の退役軍人であることが多い。[186] リチャード・A・クラークは、「イスラエルの友人たちは、私たちが20年以上取り組んできたプログラムから、いろいろなことを学んでいる」と付け加えている。[14] : 8
2007年9月、イスラエルはシリアの原子炉とみられる施設[187]に対してオーチャード作戦と名付けられた空爆を実施した。米国の業界および軍事筋は、イスラエルがサイバー戦争を利用して自国の航空機をレーダーに探知されずにシリアに侵入させたのではないかと推測している。[188] [189]
2018年5月にドナルド・トランプ米大統領がイラン核合意からの離脱を決定した後、イランからのインターネットトラフィックを監視していた米国とイスラエルのサイバー戦争部隊は、イランからの報復的なサイバー攻撃が急増していることに気づいた。セキュリティ企業は、イランのハッカーが米国の同盟国の外交官や通信会社の従業員にマルウェアを含んだメールを送信し、彼らのコンピュータシステムに侵入しようとしていると警告した。[190]
サウジアラビア
2012年8月15日午前11時8分(現地時間)、シャムーンウイルスが35,000台以上のコンピュータシステムを破壊し、動作不能に陥れ始めた。このウイルスは、国営石油会社サウジアラムコに破壊をもたらすことで、サウジアラビア政府を標的にしていた。攻撃者は、ワイパーロジック爆弾が発生する数時間前にPasteBin.comにペーストを投稿し、攻撃の理由としてサウド政権の抑圧と圧力を挙げていた。 [191]

攻撃後のサウジアラムコの元セキュリティアドバイザーであり、アラムコ海外部門のセキュリティグループリーダーであるクリス・クベッカによると、攻撃は綿密に計画されていたという。 [192] 2012年半ば頃、情報技術チームの無名のサウジアラムコ従業員が悪意のあるフィッシングメールを開き、コンピュータネットワークへの最初の侵入を許可した。[193]

クベッカ氏はまた、Black Hat USAでの講演で、サウジアラムコがICS制御ネットワークにセキュリティ予算の大部分を投入し、ビジネスネットワークを重大なインシデントのリスクにさらしていたと詳細に述べた。[193]このウイルスは、その破壊的な性質と攻撃と復旧のコストにより、他のマルウェア攻撃とは異なる動作をすることが指摘されている。米国防長官レオン・パネッタ氏はこの攻撃を「サイバー真珠湾攻撃」と呼んだ。[194]シャムーンは、感染したマシンからネットワーク上の他のコンピューターに拡散する可能性がある。システムが感染すると、ウイルスはシステム上の特定の場所からファイルのリストを作成し続け、それらを攻撃者にアップロードして消去する。最後に、ウイルスは感染したコンピューターのマスターブートレコードを上書きし、使用不能にする。 [195] [196]このウイルスは、国営石油会社サウジアラムコとカタールのラスガスに対するサイバー戦争に使用されている。[197] [198] [195] [199]
サウジアラムコはFacebookページで攻撃を発表し、2012年8月25日に会社声明が出るまで再びオフラインになった。声明では、2012年8月25日に通常業務が再開されたと誤って報告された。しかし、中東のジャーナリストが2012年9月1日に撮影された、バックアップされた業務システムがまだ作動していないため、何キロものガソリントラックにガソリンを積載できない写真を公開した。

2012年8月29日、Shamoonの背後にいる同じ攻撃者がPasteBin.comに別のパスティを投稿し、サウジアラムコが依然として同社のネットワークへのアクセスを保持しているという証拠を示して同社を挑発した。投稿には、セキュリティおよびネットワーク機器のユーザー名とパスワード、およびCEOのKhalid Al-Falihの新しいパスワードが含まれていた[200]。攻撃者はパスティの中で、さらなる証拠としてShamoonマルウェアの一部にも言及した[201] 。
クベッカ氏によると、業務を回復するために、サウジアラムコは自社の大規模な航空機群と利用可能な資金を使って世界中のハードディスクの多くを購入し、価格を高騰させた。石油価格が投機の影響を受けないように、できるだけ早く新しいハードディスクが必要だった。2012年9月1日までに、8月15日の攻撃から17日後、サウジアラビアの国民にとってガソリン資源は枯渇し始めた。ラスガスも別の変異体の影響を受け、同様に機能不全に陥った。[202]
カタール
2018年3月、アメリカ共和党の資金調達者エリオット・ブロイディはカタールを相手取り訴訟を起こし、カタール政府がブロイディを「ワシントンにおける国の地位向上の計画の障害」とみなし、彼の信用を失墜させるために彼の電子メールを盗んで漏洩したと主張した。[203] 2018年5月、この訴訟では、カタール首長の弟であるムハンマド・ビン・ハマド・ビン・ハリーファ・アル・サーニーとその仲間のアハメド・アル・ルマイヒが、ブロイディに対するカタールのサイバー戦争キャンペーンを画策したとされている。[204]さらなる訴訟で、ブロイディを標的とした同じサイバー犯罪者が1,200人もの他の個人を標的にしていたことが明らかになり、その中にはUAE、エジプト、サウジアラビア、バーレーンの高官など「カタールのよく知られた敵」も含まれていた。これらのハッカーはほとんどの場合自分の居場所を隠していたが、その活動の一部はカタールの通信ネットワークにまで遡った。[205]
アラブ首長国連邦
アラブ首長国連邦は過去にも反体制派を標的としたサイバー攻撃を何度も行ってきた。アラブ首長国連邦国民のアハメド・マンスールは、フェイスブックやツイッターで自身の考えを共有したために投獄された。[206]彼は、国家主導の秘密プロジェクト「レイヴン」の下で「イーグレット」というコードネームを与えられた。このプロジェクトは、主要な政敵、反体制派、ジャーナリストをスパイしていた。レイヴン計画は、標的がウェブリンクにアクセスすることなくスパイ活動を行うために、「カルマ」と呼ばれる秘密のハッキングツールを導入した。[207]
2021年9月、元米国諜報員のマーク・ベイヤー、ライアン・アダムス、ダニエル・ゲリケの3人は、UAEに高度な技術を提供し、米国の法律に違反してハッキング犯罪を支援したことを認めた。司法省との3年間の起訴猶予協定に基づき、被告3人は懲役刑を逃れるために約170万ドルの罰金を支払うことにも同意した。裁判所の文書は、UAEが反体制派、活動家、ジャーナリストのコンピューターや携帯電話をハッキングしたことを明らかにした。彼らはまた、米国や世界の他の国々のシステムへの侵入も試みた。[208]
北米
アメリカ合衆国
米国におけるサイバー戦争は、積極的なサイバー防衛とサイバー戦争を攻撃のプラットフォームとして使用するという米国軍事戦略の一部である。 [209]米国の新たな軍事戦略では、サイバー攻撃は従来の戦争行為と同様に開戦理由であると明記されている。 [210]
米国政府の安全保障専門家リチャード・A・クラークは、著書『サイバー戦争』(2010年5月)で、「サイバー戦争」を「国家が損害や混乱を引き起こす目的で他国のコンピュータやネットワークに侵入する行為」と定義している。[14] :6 エコノミスト誌はサイバー空間を「第5の戦争領域」と表現し、 [211]ウィリアム・J・リン米国防副長官は、「教義上、国防総省はサイバー空間を戦争の新たな領域として正式に認めた。[サイバー空間は]陸、海、空、宇宙と同じくらい軍事作戦にとって重要になっている」と述べている。[212]
1982年、ロシアがまだソ連の一部だった頃、その領土内でシベリア横断パイプラインの一部が爆発した。[213]原因は、中央情報局がカナダの海賊版ソフトウェアに埋め込んだトロイの木馬型マルウェアだと言われている。このマルウェアは、パイプラインを稼働しているSCADAシステムを誤作動させた。「フェアウェル文書」はこの攻撃に関する情報を提供し、侵害されたコンピュータチップがソ連の軍事装備の一部となり、欠陥のあるタービンがガスパイプラインに設置され、欠陥のある計画により化学工場やトラクター工場の生産が中断されると記している。この結果、「宇宙から見た史上最大の非核爆発と火災」が引き起こされた。しかし、ソ連は攻撃について米国を非難しなかった。[214]
2009年、バラク・オバマ大統領はアメリカのデジタルインフラを「戦略的国家資産」と宣言し、2010年5月には国防総省が、国家安全保障局(NSA)長官のキース・B・アレクサンダー将軍を長とする新しい米国サイバーコマンド( USCYBERCOM )を設立し、アメリカの軍事ネットワークを防衛し、他国のシステムを攻撃することになった。EUはウド・ヘルムブレヒト教授を長とするENISA(欧州連合ネットワーク情報セキュリティ機関)を設立し、現在ENISAの能力を大幅に拡大する計画がある。イギリスも、 NSAのイギリス版である政府通信本部(GCHQ)に拠点を置くサイバーセキュリティと「オペレーションセンター」を設立した。しかし、アメリカでは、サイバーコマンドは軍を守るためだけに設立されており、政府と企業のインフラは、主にそれぞれ国土安全保障省と民間企業の責任となっている。[211]
2010年6月19日、ジョー・リーバーマン上院議員(コネチカット州選出、無所属)は、スーザン・コリンズ上院議員(メイン州選出、共和党)、トーマス・カーパー上院議員(デラウェア州選出、民主党)と共同で「2010年サイバースペースを国家資産として保護する法案」を提出した。 [215]この法案は、アメリカメディアが「キルスイッチ法案」と名付けた物議を醸す法案が成立すれば、大統領にインターネットの一部に対する緊急権限を与えることになる。しかし、法案の共著者3人全員が声明を発表し、この法案は「通信ネットワークを掌握する大統領の既存の広範な権限を[狭める]」ものだとしている。[216]
2010年8月、米国は初めて、中国軍が民間のコンピューター専門家をアメリカの企業や政府機関を狙った秘密のサイバー攻撃に利用していると公に警告した。国防総省はまた、2009年の調査報告書で明らかにされた、ゴーストネットと呼ばれる中国を拠点とするコンピュータースパイネットワークの存在を指摘した。 [217] [218]
2011年10月6日、クリーチ空軍基地のドローンとプレデター艦隊の指揮統制データストリームがキーロギングされ、過去2週間にわたってこの脆弱性を逆行させるあらゆる試みに抵抗していたことが発表された。[219]空軍は、このウイルスは「我々の作戦任務に脅威を与えなかった」という声明を発表した。[220]
2011年11月21日、イリノイ州カラン・ガードナー・タウンシップ公共水道局の給水ポンプがハッカーによって破壊されたことが米国メディアで広く報道された。[221]しかし、後にこの情報は虚偽であっただけでなく、イリノイ州テロリズム情報センターから不適切に漏洩されたものであったことが判明した。[222]
2012年6月、ニューヨークタイムズはオバマ大統領がイランの核濃縮施設へのサイバー攻撃を命じたと報じた。[223]
2012年8月、USAトゥデイは、米国がアフガニスタンで戦術的優位性を得るためにサイバー攻撃を行ったと報じた。[224]
2013年のフォーリン・ポリシー誌の記事によると、NSAのテイラード・アクセス・オペレーション(TAO)部隊は「ほぼ15年間にわたって中国のコンピューターおよび通信システムに侵入し、中華人民共和国内で何が起こっているかについての最も優れた信頼性の高い情報を生み出してきた」とのことだ。[225] [226]
2014年、バラク・オバマ大統領は北朝鮮のミサイル発射試験開始直後の妨害行為を理由に、北朝鮮のミサイル計画に対するサイバー戦争の強化を命じた。 [227] 2014年11月24日、ソニー・ピクチャーズ・エンタテインメントのハッキングにより、ソニー・ピクチャーズ・エンタテインメント(SPE)の機密データが流出した。
2016年、バラク・オバマ大統領は、2016年の大統領選挙へのモスクワの干渉への対応として、大統領任期の最後の数週間でロシアのインフラにサイバー兵器を設置することを承認した。[228] 2016年12月29日、米国は冷戦以来最も大規模な対ロシア制裁を課し、[229] 35人のロシア外交官を米国から追放した。[230] [231]
経済制裁は、今日アメリカが最も頻繁に使用する外交政策手段である[232]。したがって、経済制裁がサイバー攻撃に対する対抗策としても使用されていることは驚くべきことではない。オンダー(2021)によると、経済制裁は制裁国が被制裁国の能力について情報収集するメカニズムでもある。[233]
2017年3月、ウィキリークスはCIAに関する8,000件以上の文書を公開した。コードネームVault 7と呼ばれる2013年から2016年までの機密文書には、自動車、スマートテレビ、[234] ウェブブラウザ(Google Chrome、Microsoft Edge、Mozilla Firefox、Opera Software ASAを含む)、[235] [236] [237]ほとんどのスマートフォンのオペレーティングシステム(AppleのiOSやGoogleのAndroidを含む)のほか、Microsoft Windows、macOS、Linuxなどの他のオペレーティングシステムを侵害する能力など、CIAのソフトウェア機能に関する詳細が含まれている。[238]
2019年6月、ニューヨークタイムズは、米国サイバーコマンドのアメリカ人ハッカーがロシアの電力網を混乱させる可能性のあるマルウェアを仕掛けたと報じた。[61]
ハーバード大学ベルファーセンターのサイバー2022パワー指数によると、米国はサイバー戦争の意図と能力において中国、ロシア、英国、オーストラリアを上回り世界トップとなった。[239]
2023年6月、ロシア連邦保安局(FSB)は、国家安全保障局とアップルが中国、イスラエル、NATO加盟国、シリアの外交官を含む数千台のiPhoneに不正アクセスしたと非難した。カスペルスキー研究所は、 2023年初頭に最初に疑われていた進行中の攻撃により、上級スタッフや管理職の多くも被害を受けたと述べた。侵入の最も古い痕跡は2019年に遡る。カスペルスキー研究所は、FSBの発表までロシア当局に調査結果を共有していなかったと述べた。[239]
サイバー傭兵
サイバー傭兵は、国家のために雇われてサイバー攻撃を実行する非国家主体である。国家主体はサイバー傭兵を隠れ蓑として利用し、攻撃から距離を置こうとすることができる。 [ 240]
サイバーピース
サイバー空間が戦闘領域として台頭したことで、サイバー空間を平和促進にどのように活用できるかという取り組みが進められている。例えば、ドイツの市民権団体 FIfF は、サイバー兵器や監視技術の制御、サイバー空間の軍事化や攻撃的エクスプロイトやマルウェアの開発と蓄積に反対するサイバー平和キャンペーンを展開している。[241]サイバー平和のための対策には、政策立案者による戦争に関する新たなルールや規範の策定、個人や組織による新たなツールや安全なインフラの構築、オープンソースの推進、サイバーセキュリティセンターの設立、重要インフラのサイバーセキュリティの監査、脆弱性の開示義務、軍縮、防御的セキュリティ戦略、分散化、教育、関連ツールやインフラ、暗号化、その他のサイバー防御の広範な適用などがある。[241] [242]
サイバー平和維持[243] [244]とサイバー平和構築[245]というテーマも、サイバー戦争と従来の戦争の両方の後に平和を回復し強化する方法として研究者によって研究されてきました。[246]
サイバー防諜
サイバー防諜活動とは、サイバー手段を主な諜報手段として用いる外国の活動や、サイバー能力や意図を測定するために伝統的な方法を用いる外国諜報機関の活動を特定、侵入、または無力化するための手段である。[247]
- 2009年4月7日、国防総省は、サイバー攻撃やその他のコンピュータネットワークの問題による被害への対応と修復に過去6か月間に1億ドル以上を費やしたと発表した。[248]
- 2009年4月1日、米国議員らは、サイバー攻撃に対する米国の防衛力を大幅に強化するためにホワイトハウスにサイバーセキュリティの「皇帝」を任命するよう求め、初めて政府が民間産業のセキュリティ基準を設定し、施行する権限を与える提案を作成した。[249]
- 2009年2月9日、ホワイトハウスは、米国連邦政府のサイバーセキュリティの取り組みが米国議会および民間部門と適切に統合され、リソースが確保され、調整されていることを確認するために、国のサイバーセキュリティの見直しを実施すると発表した。[250]
- 2007年にエストニアに対して行われたサイバー戦争を受けて、NATOは組織のサイバー防衛能力を強化するために、エストニアのタリンに協力的サイバー防衛センターオブエクセレンス(CCD CoE)を設立した。センターは2008年5月14日に正式に設立され、NATOから完全な認定を受け、2008年10月28日に国際軍事組織の地位を獲得した。 [251]エストニアはサイバー犯罪と戦う国際的な取り組みを主導しているため、米国連邦捜査局は、コンピュータシステムに対する国際的な脅威と戦うために、2009年にコンピュータ犯罪の専門家をエストニアに恒久的に駐在させると述べている。[252]
- 2015年、国防総省はサイバー戦争に対する防衛のために展開されている現在および将来の戦術を詳述した最新のサイバー戦略覚書を発表した。この覚書では、3つのサイバーミッションが提示されている。最初のサイバーミッションは、サイバースペースの領域における既存の能力の武装と維持を目指し、2番目のサイバーミッションはサイバー戦争の予防に焦点を当て、3番目のサイバーミッションには報復と先制攻撃(予防とは区別)の戦略が含まれている。[253]
サイバー防諜活動における最も難しい問題の一つは、サイバー攻撃の帰属の問題である。従来の戦争とは異なり、誰が攻撃の背後にいるのかを突き止めるのは非常に難しい。[254]
存在についての疑問
2011年10月、この分野を代表するジャーナルである戦略研究ジャーナルは、トーマス・リドによる「サイバー戦争は起こらない」という論文を掲載した。この論文では、政治的動機によるサイバー攻撃はすべて、破壊活動、スパイ活動、または破壊工作の洗練されたバージョンに過ぎず、将来サイバー戦争が起こる可能性は低いと主張した。[255]
法的観点
サイバーセキュリティのフレームワークであるNISTは、2014年に米国で公開されました。[256]
2013年に出版されたタリン・マニュアルは、国際法、特に国際人道法と国際法がサイバー紛争とサイバー戦争にどのように適用されるかについての学術的かつ拘束力のない研究である。このマニュアルは、タリンに拠点を置くNATOサイバー防衛協力センターの招待を受けて、2009年から2012年にかけて約20人の専門家からなる国際グループによって執筆された。[257]
上海協力機構(中国とロシアを含む)は、サイバー戦争を「他国の精神的、道徳的、文化的領域に有害な」情報の拡散を含むものと定義している。2011年9月、これらの国々は国連事務総長に「情報セキュリティに関する国際行動規範」と呼ばれる文書を提案した。[258]
対照的に、米国のアプローチは、物理的および経済的な損害と傷害に焦点を当てており、政治的懸念は言論の自由の下に置かれている。この意見の相違により、西側諸国は世界的なサイバー軍備管理協定の追求に消極的になっている。[ 259]しかし、米国のキース・B・アレクサンダー将軍は、サイバー空間での軍事攻撃を制限する提案についてロシアとの協議を支持した。[260] 2013年6月、バラク・オバマとウラジミール・プーチンは、 ICTセキュリティインシデントから生じる危機的状況を直接管理する必要がある場合に、米国のサイバーセキュリティコーディネーターとロシアの安全保障会議副長官との間の直接の安全な音声通信回線を提供する安全なサイバー戦争ホットラインを設置することに合意した(ホワイトハウスの引用)。[261]
ウクライナの国際法学者アレクサンダー・メレシュコは、インターネットにおけるサイバー戦争の禁止に関する国際条約というプロジェクトを開発した。このプロジェクトによると、サイバー戦争とは、ある国がインターネットや関連する技術手段を、他の国の政治的、経済的、技術的、情報的主権と独立性に対して使用することと定義されている。メレシュコ教授のプロジェクトは、インターネットは戦争戦術から自由であり、国際的なランドマークとして扱われるべきであると示唆している。彼は、インターネット(サイバースペース)は「人類の共通の遺産」であると述べた。[262]
2017年2月のRSAカンファレンス で、マイクロソフト社長ブラッド・スミスは、サイバー攻撃に関する「国家による経済・政治インフラの民間側面へのハッキングを禁止する」世界的ルール「デジタルジュネーブ条約」を提案した。また、独立組織が国家による攻撃を特定の国に帰属させる証拠を調査し、公表できると述べた。さらに、テクノロジー業界はインターネットユーザーを保護するために集団的かつ中立的に協力し、紛争では中立を守り、政府の攻撃活動に協力しないことを誓約し、ソフトウェアとハードウェアの脆弱性に関する協調的な開示プロセスを採用すべきだと述べた。[263] [264]サイバー活動を規制するための事実拘束力のある機関も提案されている。[265] [266]
大衆文化において
映画では
- インデペンデンス・デイ(1996)
- ターミネーター3 (2003)
- ダイ・ハード4.0(2007)
- ターミネーター:新起動/ジェニシス(2015)
- スノーデン(2016)
- ターミネーター: ニューフェイト(2019)
- ドキュメンタリー
- インフラのハッキング:サイバー戦争(2016年)Viceland
- サイバー戦争の脅威(2015)
- ダークネット、ハッカー、サイバー戦争[267] (2017)
- ゼロデイズ(2016)
- パーフェクトウェポン(2020)
テレビでは
- 「キャンセル」、アニメコメディ「サウスパーク」のエピソード
- イギリスのスリラーシリーズ「COBRA」のシリーズ2は、イギリスに対するサイバー戦争の継続とイギリス政府の対応を中心に展開します。
参照
参考文献
- ^ Singer, PW; Friedman, Allan (2014年3月)。サイバーセキュリティとサイバー戦争:誰もが知っておくべきこと。オックスフォード。ISBN 9780199918096. OCLC 802324804.
{{cite book}}: CS1 maint: location missing publisher (link) - ^ 「サイバー戦争は存在するのか?」NATO 2019年6月13日2019年5月10日閲覧。
- ^ スミス、トロイE.(2013) 。「サイバー戦争:真のサイバー脅威の誤った表現」アメリカンインテリジェンスジャーナル。31 (1):82–85。ISSN 0883-072X。JSTOR 26202046 。
- ^ ルーカス、ジョージ(2017年)。『倫理とサイバー戦争:デジタル戦争時代の責任あるセキュリティの探求』オックスフォード。6ページ。ISBN 9780190276522。
{{cite book}}: CS1 maint: location missing publisher (link) - ^ 「Advanced Persistent Threat Groups」FireEye 。 2019年5月10日閲覧。
- ^ 「APTトレンドレポート 2019年第1四半期」securelist.com 2019年4月30日2019年5月10日閲覧。
- ^ “GCHQ”. www.gchq.gov.uk . 2019年5月10日閲覧。
- ^ 「サイバー戦争の超大国は誰か?」世界経済フォーラム。2016年5月4日。 2021年6月24日閲覧。
- ^ abcde サイバー戦争:多分野にわたる分析。グリーン、ジェームズA.、1981-。ロンドン。2016年11月7日。ISBN 9780415787079. OCLC 980939904.
{{cite book}}: CS1 maint: location missing publisher (link) CS1 maint: others (link) - ^ニューマン、リリー・ヘイ(2019年5月6日)。「イスラエルによるハマスハッカーへの攻撃 がサイバー戦争に及ぼす影響」Wired。ISSN 1059-1028。2019年5月10日閲覧。
- ^ リプタック、アンドリュー(2019年5月5日)。「イスラエル、ハマスのサイバー攻撃への対応として空爆を開始」ザ・ヴァージ。 2019年5月10日閲覧。
- ^ ab Robinson, Michael; Jones, Kevin; Helge, Janicke (2015). 「サイバー戦争の問題と課題」.コンピューターとセキュリティ. 49 : 70–94. doi :10.1016/j.cose.2014.11.007 . 2020年1月7日閲覧。
- ^ ab シャカリアン、パウロ; シャカリアン、ヤナ; リーフ、アンドリュー (2013)。サイバー戦争入門:多分野にわたるアプローチ。アムステルダム:Morgan Kaufmann Publishers – Elsevier。p. 2。ISBN 9780124079267. OCLC 846492852.
- ^ abcd クラーク、リチャード A.サイバー戦争、ハーパーコリンズ (2010) ISBN 9780061962233
- ^ Blitz, James (2011年11月1日). 「セキュリティ:中国、ロシア、組織犯罪からの大きな挑戦」. Financial Times . 2015年6月6日時点のオリジナルよりアーカイブ。 2015年6月6日閲覧。
- ^ Arquilla, John (1999). 「情報戦争は正義となり得るか?」.倫理と情報技術. 1 (3): 203–212. doi :10.1023/A:1010066528521. S2CID 29263858.
- ^ Parks, Raymond C.; Duggan, David P. (2011 年 9 月)。「サイバー戦争の原則」IEEE セキュリティ プライバシー9 ( 5): 30–35. doi :10.1109/MSP.2011.138. ISSN 1558-4046. S2CID 17374534.
- ^ Taddeo, Mariarosaria (2012 年 7 月 19 日)。「公正なサイバー戦争のための分析」。国際サイバー紛争会議 (ICCC)。エストニア: IEEE。
- ^ 「プライバシーとセキュリティ研究がもたらす、これからのモノの戦場への影響」。Journal of Information Warfare 17 ( 4) 2018年。 2019年12月6日閲覧。
- ^ ab 「最新のウイルスは『我々が知っている世界の終わり』を意味するかもしれない、とフレイムを発見した男が語る」、イスラエル・タイムズ、2012年6月6日
- ^ ab 「ホワイトハウスのサイバー担当長官:「サイバー戦争は存在しない」」Wired、2010年3月4日
- ^ Deibert, Ron (2011). 「サイバースペースにおける新たな軍拡競争の追跡」Bulletin of the Atomic Scientists 67 ( 1): 1–8. doi :10.1177/0096340210393703. S2CID 218770788.
- ^ 「戦争法はサイバー攻撃にどのような制限を課すのか?」赤十字国際委員会2013年6月28日2022年11月8日閲覧。
- ^ ケロ、ルーカス(2017年)。仮想兵器と国際秩序。ニューヘブン、コネチカット:エール大学出版局。pp.77-79。ISBN 9780300220230。
- ^ 「サイバースペースの政治:危険を把握する」。エコノミスト。ロンドン。2017年8月26日。
- ^ Popp, George; Canna, Sarah (2016年冬). 「グレーゾーンの特徴と状況」(PDF) . NSI, Inc. 2021年9月5日時点のオリジナルよりアーカイブ(PDF) 。
- ^ ケロ、ルーカス(2022年)。『逆襲:サイバースペースの平和の終焉とその回復法』コネチカット州ニューヘブン:エール大学出版局。218ページ。ISBN 9780300246681。
- ^ 「米国、イランの兵器システムにサイバー攻撃を開始」BBCニュース。2019年6月23日。 2019年8月9日閲覧。
- ^バーンズ、ジュリアン・E. 、ギボンズ=ネフ、トーマス(2019年6月22日)。「米国がイランにサイバー攻撃を実行」ニューヨーク・タイムズ。ISSN 0362-4331 。 2019年8月9日閲覧。
- ^ 「大統領令 - 「重大な悪意のあるサイバー活動に従事する特定の人物の財産を凍結する」」ホワイトハウス。2015年4月1日。 2021年6月19日閲覧。
- ^ 「制裁プログラムと国別情報」米国財務省。 2021年6月19日閲覧。
- ^ 「サイバー制裁」。米国国務省。 2021年6月19日閲覧。
- ^ ラトクリフ、ジョン(2016年5月18日)。「テキスト - HR5222 - 第114回議会(2015-2016年):2016年イランサイバー制裁法」。米国議会。2021年6月19日閲覧。
- ^ ワインバーガー、シャロン(2007年10月4日)。「イスラエルはいかにしてシリアの防空システムを偽装したか」Wired。
- ^ 「サイバースパイバグが中東を攻撃、しかしイスラエルは今のところ無傷」、イスラエル・タイムズ、2013年6月4日
- ^ 「サイバー スペースにおける戦争法に関する覚書」2015年11月7日アーカイブ、James A. Lewis、2010年4月
- ^ 「サイバー戦争」。ニューヨーク・タイムズ。ISSN 0362-4331 。 2021年3 月21日閲覧。
- ^ レイマン、ノア(2013年12月18日)。「メルケル首相、オバマ大統領への苦情でNSAをシュタージと比較」タイム誌。2014年2月1日閲覧。
- ^ Devereaux, Ryan; Greenwald, Glenn; Poitras, Laura (2014年5月19日). 「データ海賊カリブ海: NSAはバハマ諸島のすべての携帯電話通話を録音している」。The Intercept。First Look Media。2014年5月21日時点のオリジナルよりアーカイブ。2014年5月21日閲覧。
- ^ Schonfeld, Zach (2014年5月23日). 「傍受では米国がスパイしている国が明らかにならないので、代わりにウィキリークスがやった」. Newsweek . 2014年5月26日閲覧。
- ^ Bodmer、Kilger、Carpenter、Jones (2012)。リバースデセプション:組織的サイバー脅威への対抗策。ニューヨーク:McGraw-Hill Osborne Media。ISBN 0071772499、ISBN 978-0071772495
- ^ サンダース、サム(2015年6月4日)。「大規模なデータ侵害により、400万人の連邦職員の記録が危険にさらされる」NPR 。 2015年6月5日閲覧。
- ^ リプタック、ケビン(2015年6月4日)。「米国政府がハッキング、連邦政府は中国が犯人と考えている」CNN 。 2015年6月5日閲覧。
- ^ リプタック、ケビン(2015年6月20日)。「外交電報のハッキングは予想されるが、暴露は予想外」。Wired 。2019年6月22日閲覧。
- ^ Gupta, SC (2022年11月8日). 151 Essays . 第1巻 (第1版). オーストラリア. p. 231.
{{cite book}}: CS1 maint: location missing publisher (link) - ^ 「クラーク:サイバースペースにはさらなる防衛が必要」 2012年3月24日アーカイブ、Wayback Machine HometownAnnapolis.com、2010年9月24日
- ^ 「マルウェアがコンピュータ化された産業機器を襲う」ニューヨークタイムズ、2010年9月24日
- ^ シンガー、PW; フリードマン、アラン(2014)。サイバーセキュリティとサイバー戦争:誰もが知っておくべきこと。オックスフォード:オックスフォード大学出版局。p. 156。ISBN 978-0-19-991809-6。
- ^ Gross, Michael L.; Canetti, Daphna; Vashdi, Dana R. (2016). 「サイバーテロの心理的影響」. The Bulletin of the Atomic Scientists . 72 (5): 284–291. Bibcode :2016BuAtS..72e.284G. doi :10.1080/00963402.2016.1216502. ISSN 0096-3402. PMC 5370589 . PMID 28366962.
- ^ 「サービス拒否攻撃を理解する | CISA」us-cert.cisa.gov。2021年3月18日時点のオリジナルよりアーカイブ。2020年10月10日閲覧。
- ^ Lewis、Sherryn Groch、Felicity(2022年11月4日)。「インターネットは海の下で運営されています。ケーブルが切断されたらどうなるでしょうか?」シドニー・モーニング・ヘラルド。 2022年11月8日閲覧。
{{cite web}}: CS1 maint: multiple names: authors list (link) - ^ Shiels, Maggie. (2009年4月9日) BBC: スパイが米国の電力網に侵入。BBCニュース。2011年11月8日閲覧。
- ^ Meserve, Jeanne (2009年4月8日). 「ハッカーが電力網にコードを埋め込んだと報じられる」CNN. 2011年11月8日閲覧。
- ^ 「米国の電力網、サイバー攻撃に脆弱」Wayback Machineで2020年10月30日にアーカイブ。In.reuters.com (2009年4月9日)。2011年11月8日閲覧。
- ^ Gorman, Siobhan. (2009年4月8日) 米国の電力網にスパイが侵入。ウォール・ストリート・ジャーナル。2011年11月8日閲覧。
- ^ NERC 公示 (PDF)。2011 年 11 月 8 日閲覧。
- ^ 新華社:中国は米国の電力網への侵入を否定。2009年4月9日
- ^ ABCニュース:ビデオ。ABCニュース。(2009年4月20日)。2011年11月8日閲覧。
- ^ Buchan, Russell (2012). 「サイバー攻撃: 違法な武力行使か、それとも禁止された介入か?」紛争・安全保障法ジャーナル. 17 (2): 211–227. doi :10.1093/jcsl/krs014. ISSN 1467-7954. JSTOR 26296227.
- ^ ハルパーン、ミカ(2015年4月22日)。「イランはトルコを石器時代に連れ戻すことでその力を誇示する」オブザーバー。
- ^ ab 「ロシアとのサイバー戦争を阻止する方法」Wired 2019年6月18日。
- ^ 「ロシア軍、サイバー戦争への多大な取り組みを認める」bbc.com 2017年2月21日。
- ^ Ajir, Media; Vailliant, Bethany (2018). 「ロシアの情報戦争:抑止理論への影響」.四半期戦略研究. 12 (3): 70–89. ISSN 1936-1815. JSTOR 26481910.
- ^ カーター、ニコラス(2018年1月22日)。「動的な安全保障上の脅威と英国陸軍」RUSI。2018年3月29日時点のオリジナルよりアーカイブ。 2018年1月30日閲覧。
- ^ Cowen, Tyler (2006). 「劇場としてのテロリズム: 分析と政策的影響」. Public Choice . 128 (1/2): 233–244. doi :10.1007/s11127-006-9051-y. ISSN 0048-5829. JSTOR 30026642. S2CID 155001568.
- ^ 「NotPetya: 世界的攻撃の背後にあるウイルスはランサムウェアを装っているが、より危険な可能性があると研究者が警告」2017年6月28日。2020年9月19日時点のオリジナルよりアーカイブ。 2020年8月11日閲覧。
- ^ 「NotPetya ランサムウェアの流行により、Merck は四半期あたり 3 億ドル以上の損害を被った」。TechRepublic。2018年7 月 11 日閲覧。
- ^ パールロス、ニコール、スコット、シーラ・フレンケル(2017年6月27日)。「ウクライナを襲ったサイバー攻撃が国際的に拡大」ニューヨーク・タイムズ。 2018年7月11日閲覧。
- ^ Elhais, Hassan Elhais-Dr Hassan (2021年11月21日). 「UAEにおけるランサムウェアの金融犯罪コンプライアンスへの影響とは?」Lexology . 2022年11月8日閲覧。
- ^ パーマー、ロバート・ケネス。「重要なインフラストラクチャ:サイバーパールハーバーを防ぐための立法要因」Va. JL&Tech. 18(2013):289。
- ^ モルフィーノ、エミリー (2012)。「視点:サイバーテロ:サイバー「パールハーバー」は差し迫っている」。コスティガン、ショーン S.、ペリー、ジェイク (編)。サイバースペースとグローバルアフェアーズ。ラウトレッジ。p. 75。ISBN 978-1-4094-2754-4。
- ^ Arquilla, John (2009年7月27日). 「Click, click... counting down to cyber 9/11」. SFGate . 2012年3月1日時点のオリジナルよりアーカイブ。 2019年5月15日閲覧。( SFGateのリンク)
- ^ Magee, Clifford S. (海兵隊指揮幕僚大学. クアンティコ VA) (2013年第3四半期)。「サイバー9/11を待ち受ける」(PDF)。Joint Force Quarterly (70)。NDU Press : 76–82。
- ^ ゲイケン、サンドロ (2010). 「サイバー戦争 – インターネットとドイツ国家連合」。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - ^ 「軍隊でのキャリア」www.careersinthemilitary.com . 2022年11月8日閲覧。
- ^ ab 「サイバー戦争候補者、法律に欠陥があると認識」ニューヨーク・タイムズ、2010年4月14日
- ^ サイバーショックウェーブは米国のサイバー脅威に対する備えのなさを示している。Wayback Machineに 2013 年 7 月 19 日にアーカイブ。Bipartisanpolicy.org。2011 年 11 月 8 日閲覧。
- ^ ドロギン、ボブ(2010年2月17日)。「終末のサイバー攻撃シナリオでは、答えは不安を抱かせる」ロサンゼルスタイムズ。
- ^ Ali, Sarmad (2010 年 2 月 16 日)。「ワシントン グループが「サイバー ショックウェーブ」のセキュリティをテスト」。ウォール ストリート ジャーナル。
- ^ サイバーショックウェーブ CNN/BPC ウォーゲーム: 失敗だったのか? 2010 年 2 月 23 日にWayback Machineにアーカイブ。Computerworld (2010 年 2 月 17 日)。 2011 年 11 月 8 日閲覧。
- ^ スティーブ・ラガンレポート:サイバーショックウェーブ事件とその余波 2011年7月22日アーカイブ、Wayback Machine。The Tech Herald。2010年2月16日
- ^ Lee, Andy (2012年5月1日). 「国際サイバー戦争:限界と可能性」。Wayback Machine Jeju Peace Instituteに2012年3月27日アーカイブ。
- ^ 「アゼルバイジャンのハッカーが90以上のアルメニアのウェブサイトに侵入 – 動画」Azerbaycan24 . 2020年9月27日。
- ^ ジャイルズ、クリストファー(2020年10月26日)。「ナゴルノ・カラバフ:アルメニアとアゼルバイジャンの『情報戦争』」BBC。
- ^ 「海軍サイバー戦争技術者(CWE)になる:Navy.com」。www.navy.com。
- ^ ab Lin, Tom CW (2016年4月14日). 「戦争の金融兵器」.ミネソタ法レビュー. 100 : 1377–1440. SSRN 2765010.
- ^ Denning, DE (2008). サイバー紛争の倫理。情報とコンピュータ倫理ハンドブック。407–429。
- ^ケニー、マイケル(2015)。「ポスト・ スタックスネットの世界におけるサイバーテロリズム」。オルビス。59 (1):111–128。doi :10.1016/j.orbis.2014.11.009 。
- ^ 「北朝鮮、サイバー攻撃で20億ドルを武器資金に充て…」ロイター2019年8月5日2019年8月9日閲覧。
- ^ 「北朝鮮はサイバー攻撃で20億ドルを盗んだ」。2019年8月7日。 2019年8月9日閲覧。
- ^ 「Google 攻撃は氷山の一角」、McAfee Security Insights、2010 年 1 月 13 日
- ^ 「金銭目的の脅威 – cyber.uk」。cyber.uk 。 2022年11月8日閲覧。
- ^ hoffmacd (2010年4月18日). 「サイバー攻撃の時代に米国は新たな国家戦略を必要としている、UC論文は結論づける」UCニュース。 2022年3月6日閲覧。
- ^ 「アジア太平洋地域でサイバースパイ活動に従事する高度な脅威アクターが新たなキャンペーンでその能力を強化」www.kaspersky.com 2021年5月26日2022年11月8日閲覧。
- ^ 「サイバー戦争ゲーム:サイバーセキュリティの卓上演習」。SearchSecurity 。 2022年11月8日閲覧。
- ^ ab “Locked Shields” 。ccdcoe.org 。 2019年8月7日閲覧。
- ^ 「NATOの機関が厳しいサイバー演習を主導」www.ncia.nato.int . 2019年8月7日閲覧。
- ^ アリソン、ジョージ(2019年4月11日)。「NATOが国際サイバーセキュリティ演習に参加」UK Defence Journal 。 2019年8月7日閲覧。
- ^ “CCDCOE”. ccdcoe.org . 2019年8月7日閲覧。
- ^ボッフェイ、ダニエル(2019年6月27日)。「EU 、ロシアと中国のサイバー攻撃に備え、戦争ゲームを実施」ガーディアン。ISSN 0261-3077 。 2019年8月7日閲覧。
- ^ ウィーラー、キャロライン、シップマン、ティム、フックハム、マーク(2018年10月7日)。「英国の戦争ゲームによるモスクワへのサイバー攻撃」サンデータイムズ 。ISSN 0956-1382 。2019年8月8日閲覧。
- ^ デトリクシェ、ジョン(2018年10月7日)。「英国はモスクワを停電させる可能性のあるサイバー攻撃を実践している」Quartz 。 2019年8月8日閲覧。
- ^ 「公務員、就任式軍事演習でのサイバー攻撃に備える」ABCニュース。2017年9月19日。 2022年11月8日閲覧。
- ^ マカフィー、政府によるサイバー攻撃が増加中と発表 Archived 17 June 2013 at the Wayback Machine . Network World (2007年11月29日). 2011年11月8日閲覧。
- ^ ab 「中国はいかにしてサイバー戦争を利用して軍事競争力を飛躍させるか」。文化曼荼羅:東西文化経済研究センター紀要。第8巻、2008年10月1日。42ページ。2011年3月10日時点のオリジナルよりアーカイブ。2013年1月15日閲覧。
- ^ 「中国はいかにしてサイバー戦争を利用して軍事競争力を飛躍させるか」。文化曼荼羅:東西文化経済研究センター紀要。第8巻、2008年10月1日、p.43。2011年3月10日時点のオリジナルよりアーカイブ。2013年1月15日閲覧。
- ^ 「中国のハッカー軍団」。Foreign Policy、2010年3月3日。
- ^ 「米国大使館の電報:中国がマイクロソフトのソースコードにアクセスし、サイバー戦争を計画していると米国が懸念」ガーディアン紙、ロンドン、2010年12月4日。 2010年12月31日閲覧。
- ^ 「中国、サイバー戦争の制覇を最優先事項に(2011年)」NPR 。 2013年1月15日閲覧。
- ^ バレット、デブリン(2015年6月5日)。「米国当局、中国のハッカーが約400万人の個人情報を侵害したと疑う」ウォール・ストリート・ジャーナル。 2015年6月5日閲覧。
- ^ 「米国政府へのハッキングは当初の報告の4倍の規模か」2015年6月22日。
- ^ サンダース、サム(2015年6月4日)。「大規模なデータ侵害により、400万人の連邦職員の記録が危険にさらされる」NPR。
- ^ フィンクル、ジム(2011年8月3日)。「国家主体が「膨大な」範囲のサイバー攻撃に関与」ロイター。2011年8月3日閲覧。
- ^ オフラハティ、ケイト。「マリオットの情報漏洩 - 何が起こったのか、どれほど深刻なのか、誰が影響を受けるのか?」フォーブス。 2018年12月12日閲覧。
- ^ 「スターウッド予約データベースセキュリティインシデント」。answers.kroll.com 。2018年12月12日閲覧。
- ^ サンガー、デイビッド・E.、パールロス、ニコール、スラッシュ、グレン、ラペポート、アラン(2018年12月11日)。「マリオットのデータ侵害は、米国が北京に対する取り締まりを準備する中、中国のハッカーにまで遡る」 ニューヨーク・タイムズ。ISSN 0362-4331 。 2018年12月12日閲覧。
- ^ 「マリオットホテルのサイバー攻撃は中国のスパイ機関と関連している」インディペンデント。2018年12月12日。 2018年12月12日閲覧。
- ^ 「マリオットのサイバー攻撃、中国人ハッカーが関与か」Axios 2018年12月12日2018年12月12日閲覧。
- ^ ハースト、ダニエル、クオ、リリー、グラハム・マクレー、シャーロット(2020年9月14日)。「Zhenhuaデータ漏洩:中国のハイテク企業が世界中の数百万人の個人情報を収集」ガーディアン。 2020年9月14日閲覧。
- ^ 「国家企業信用情報公表システム」GSXT 。 2020年9月16日閲覧。[リンク切れ]
- ^ Graham, Ben (2020年9月13日). 「Zhenhua Data: 35,000 Aussies being spied on by China as part of 'psychological war'」. News.com.au . 2020年9月17日時点のオリジナルよりアーカイブ。 2020年9月16日閲覧。
- ^ 「フィリピン、中国拠点のハッカーからのサイバー攻撃を阻止」Yahoo News 2024年2月5日2024年2月5日閲覧。
- ^ https://www.reuters.com/world/uk/uk-has-taken-military-database-offline-after-hack-reports-says-minister-2024-05-07/
- ^ abc 「バグに注意:インドの重要なインフラに対するサイバー攻撃は阻止できるか?」BusinessToday 。 2013年1月15日閲覧。
- ^ 「国家重要情報インフラ保護センター」。国家重要情報インフラ保護センター。2022年11月8日。 2022年11月8日閲覧。
- ^ Poornima, B. (2022年8月). 「インドにおけるサイバー脅威と核セキュリティ」.アジア安全保障・国際問題ジャーナル. 9 (2): 183–206. doi :10.1177/23477970221099748. ISSN 2347-7970. S2CID 249831452.
- ^ 「50万人のサイバー戦士がインドの電子防衛を強化」。タイムズ・オブ・インディア。インド。2012年10月16日。2013年1月26日時点のオリジナルよりアーカイブ。 2012年10月18日閲覧。
- ^ 「36の政府サイトが『インドサイバー軍』にハッキングされる」。エクスプレス・トリビューン。2011年11月8日閲覧。
- ^ 「『パキスタンのサイバー軍』にハッキングされたCBIのウェブサイト、まだ復旧せず」Ndtv.com (2010年12月4日)。2011年11月8日閲覧。
- ^ Pauli, Darren. 「コピー&ペーストの怠け者ハッカーが盗まれたコードに敬意を表して企業をロック」The Register。
- ^ 「APT グループ「パッチワーク」が強力な攻撃をカットアンドペースト」Threatpost、2016 年 7 月 7 日。2017年1 月 2 日閲覧。
- ^ Pandit, Rajat (2019年5月16日). 「特殊作戦、宇宙、サイバー戦争のための機関が形を整える | インドニュース – タイムズ・オブ・インディア」タイムズ・オブ・インディア2019年7月15日閲覧。
- ^ 「ホワイトペーパー」(PDF) . f-secure.com .
- ^ サドワース、ジョン。(2009年7月9日)「新たなサイバー攻撃が韓国を襲う」BBCニュース。2011年11月8日閲覧。
- ^ ウィリアムズ、マーティン。DDOS 攻撃の発信源は北朝鮮ではなく英国、と研究者が語る。Wayback Machineに 2009 年 8 月 17 日にアーカイブ。PC World。
- ^ 「28c3: 相関エンジンによるセキュリティ ログの視覚化」。YouTube。2011年12 月 29 日。2021 年 12 月 21 日時点のオリジナルよりアーカイブ。2017年11 月 4 日閲覧。
- ^ 「SK Hack by an Advanced Persistent Threat」(PDF) Command Five Pty Ltd。2011年9月24日閲覧。
- ^ Lee, Se Young. 「韓国、ハッカーによる放送局や銀行への攻撃に警戒を強める」Global Post . 2013年4月6日閲覧。
- ^ キム・ウンジョン(2013年4月)。「韓国軍、米国と連携しサイバー戦争シナリオに備える」聯合ニュース。 2013年4月6日閲覧。
- ^ 「エジプトのハッカーによるエチオピアへのサイバー攻撃はグランドダムをめぐる最新の攻撃だ」Quartz 2020年6月27日。
- ^ 「エチオピアとエジプトの水戦争が始まった」。Foreign Policy。2020年9月22日。
- ^ デビッド・E・サンガー「ハッキングされた欧州のケーブルはトランプ、ロシア、イランに対する世界の不安を明らかにする」ニューヨーク・タイムズ(2018年)。
- ^ リリー・ヘイ・ニューマン、「外交電報のハッキングは予想されるが、暴露は予想されない」、Wired (2018)。
- ^ ミハリス・ミカエル、キプロスでの大規模かつ成功したハッカーの攻撃 Archived 29 July 2020 at the Wayback Machine、BalkanEU (2019)。
- ^ 「第 5 の領域における戦争。マウスとキーボードは新たな紛争の武器か?」。エコノミスト。2010 年 7 月 1 日。2010年7 月 2 日閲覧。
- ^ エストニア、ロシアを「サイバー攻撃」で非難。クリスチャン・サイエンス・モニター(2007年5月17日)。2011年11月8日閲覧。
- ^ イアン・トレイナー、「ロシア、エストニアを無力化するためにサイバー戦争を開始したと非難される」ガーディアン、2007年5月17日
- ^ ボイド、クラーク。(2010年6月17日)「サイバー戦争の脅威が増大、専門家が警告」BBCニュース。2011年11月8日閲覧。
- ^ スコット・J・シャッケルフォード、「核戦争からネット戦争へ:国際法におけるサイバー攻撃の類推」、27 Berkeley J. Int'l Law. 192 (2009)。
- ^ “Bienvenue sur Atlantico.fr – Atlantico.fr”. www.atlantico.fr . 2019年1月5日時点のオリジナルよりアーカイブ。2019年1月5日閲覧。
- ^ “Terre、Air、Mer、Cyber ? La 4ème armée entre coup de com et réalités”. 2014年10月13日。2020年9月24日のオリジナルからアーカイブ。2018 年6 月 1 日に取得。
- ^ “Vers une cyber-armée française ?”.フランス文化。 2013 年 1 月 29 日。
- ^ Nouvelle、L'Usine (2016 年 12 月 13 日)。 「Pourquoi la France se dote d'une cyber-armée – Défense」。Usinenouvelle.com/ – www.usinenouvelle.com 経由。
- ^ “ラルメ・フランセーズは息子の戒めをサイバーに統合する”.ルモンド。 2016 年 12 月 12 日。
- ^ 「ドイツの60人からなるコンピュータネットワーク作戦(CNO)部隊は、何年もサイバー戦争の訓練を行ってきた」。2013年6月15日時点のオリジナルよりアーカイブ。
- ^ 「ハッカーはサイバー戦争の最前線に立つことを希望」2013年5月29日アーカイブ、Wayback Machine、The Local、2013年3月24日
- ^ 「ドイツ、インターネット監視に1億ユーロを投資へ:報告書」2013年11月1日アーカイブ、Wayback Machine、Kazinform、2013年6月18日
- ^ 「国家サイバーセキュリティセンター - NCSC」2013年5月14日。
- ^ “ディフェンシーサイバー戦略” . 2020 年8 月 11 日に取得。
- ^ 「サイバーコマンドー」2017年3月29日。
- ^ サイバースペースと変化する戦争の性質 Archived 3 December 2008 at the Wayback Machine . ケネス・ギアーズ氏は、あらゆる政治的、軍事的紛争の一部はインターネット上で起こるということを戦略家は認識しなければならないと述べている。
- ^ “www.axisglobe.com”. 2016年8月17日時点のオリジナルよりアーカイブ。2016年8月1日閲覧。
- ^ アンドリュー・マイヤー『ブラック・アース』WWノートン・アンド・カンパニー、2003年、ISBN 0-393-05178-1、15~16ページ。
- ^ Danchev, Dancho (2008年8月11日). 「Coordinated Russia vs Georgia cyberattack」ZDNet。 2008年12月12日時点のオリジナルよりアーカイブ。2008年11月25日閲覧。
- ^ 「国土安全保障省と国家情報長官室による選挙のセキュリティに関する共同声明」。国土安全保障省と国家情報長官室による選挙のセキュリティに関する共同声明。2016年10月7日。 2016年10月15日閲覧。
- ^ 「米国、ロシアが選挙に影響を与えるためにハッキングを指示したと発表」NYT、2016年10月7日。
- ^ 「大統領による秘密活動の承認と報告」gpo.gov . 米国法典. 2016年10月16日閲覧。
- ^ 「バイデン副大統領、ロシアのハッキングへの対応を約束」NBCニュースMeet the Press、2016年10月14日。
- ^ 「バイデン氏、ロシアのサイバー攻撃に対する米国の対応を示唆」NYT、2016年10月15日。
- ^ リングストロム、アンナ(2017年1月25日)。グッドマン、デイビッド(編)「スウェーデン軍、大規模なサイバー攻撃にさらされる:Dagens Nyheter」。ロイター。2017年1月25日時点のオリジナルよりアーカイブ。
- ^ ウクライナ軍、ロシアのハッキング攻撃を否定 Archived 7 January 2017 at the Wayback Machine、Yahoo! News (6 January 2017)
- ^ 「危険が迫る:ウクライナ野戦砲兵部隊のファンシーベア追跡」CrowdStrike。2016年12月22日。
- ^ 国防省はロシアのハッカーによるソフトウェア侵入により砲兵部隊が損失したとの報道を否定、インターファクス・ウクライナ(2017年1月6日)
- ^ マザネック、ブレインM.(2015年)。サイバー戦争の進化。米国:ネブラスカ大学出版局。pp.221-222。ISBN 9781612347639。
- ^ 「ウクライナの電力網の停止に向けて、BlackEnergyマルウェアの活動が急増」The Register 。 2016年12月26日閲覧。
- ^ 「ウクライナ危機:最新のサイバー攻撃で『ワイパー』が発見される」BBCニュース。2022年2月24日。 2022年2月24日閲覧。
- ^ 「アルカイダ、サイバー攻撃とみられる攻撃で揺れる。しかし、誰がやったのか?」クリス・サイエンス・モニター。2012年4月4日。
- ^ 英国は深刻なサイバー脅威に直面していると諜報機関のトップが警告。グローブ・アンド・メール(2010年10月13日)。2011年11月8日閲覧。
- ^ 「シティを攻撃せよ:なぜ銀行は『戦争ゲーム』をしているのか」2013年11月13日。
- ^ 「ウォール街の銀行、計画的なサイバー攻撃から生き残る方法を学ぶ」ロイター2013年10月21日。
- ^ 「イラン軍はサイバー戦争に備えつつある」 Flash//CRITIC サイバー脅威ニュース 2013年9月16日。 2015年3月18日閲覧。
- ^ Denning, Dorothy E. (2012年7月16日). 「Stuxnet: 何が変わったのか?」Future Internet . 4 (3): 672–687. doi : 10.3390/fi4030672 .
- ^ AFP (2010年10月1日). 「Stuxnetワームが仮想世界からサイバー戦争を引き起こす」Google. 2011年11月8日閲覧。
- ^ Ralph Langner: 21世紀のサイバー兵器、Stuxnetの解読 | ビデオ、2014年2月1日アーカイブ、Wayback Machineにて。Ted.com。2011年11月8日閲覧。
- ^ Lakshmanan, Ravie (2022年3月10日). 「イランのハッカーが新たなマルウェア攻撃でトルコとアラビア半島を標的に」thehackernews .
- ^ 「イスラエル、IDFにサイバー攻撃を追加」、Military.com、2010年2月10日
- ^ 「IAEA:シリアが原子炉建設を試みた」Ynetnews。AP通信。2011年4月28日。 2022年3月5日閲覧。
- ^ フルガム、デビッド・A.「シリアの防空軍がイスラエル機を検知できなかった理由」、Aviation Week & Space Technology、2007年10月3日。2007年10月3日閲覧。
- ^ Fulghum, David A. 「イスラエル、シリアの謎の標的への空爆で電子攻撃を使用」 Wayback Machineに2011年5月21日アーカイブ、Aviation Week & Space Technology、2007年10月8日。2007年10月8日閲覧。
- ^ パールロス、ニコール(2018年5月12日)。「核合意がなければ、イランのサイバー攻撃が再開される」シドニー・モーニング・ヘラルド。
- ^ 「Pastie: 『Untitled』」 2012年8月15日。 Cutting Sword of Justice 。 2017年11月3日閲覧。
- ^ 「ホセ・パグリエリ:史上最大のハッキング事件の内幕」CNNマネー、2015年8月5日。 2019年5月15日閲覧。
- ^ ab Kubecka, Christina (2015年12月29日). 「サイバーメルトダウン後のITセキュリティの実装方法」(PDF) 。 2017年11月3日閲覧。( YouTubeのビデオ- アーカイブ)
- ^ エリザベス・ブミラー、トム・シャンカー(2012年10月11日)。「エリザベス・ブミラーとトム・シャンカー:パネッタ長官、米国へのサイバー攻撃の深刻な脅威を警告」ニューヨーク・タイムズ。 2017年11月3日閲覧。
- ^ ab 「The Shamoon Attacks」。Symantec。2012年8月16日。 2012年8月19日閲覧。
- ^ 「ホセ・パグリエリ:史上最大のハッキング事件の内幕」 2015年8月5日. 2012年8月19日閲覧。
- ^ ハーパー、マイケル(2012年8月31日)。「RedOrbit:エネルギー会社ラスガスがシャムーンウイルスに感染」
- ^ 「Shamoonウイルスがサウジ石油会社を攻撃」Digital Journal 2012年8月18日2012年8月19日閲覧。
- ^ 「Shamoonウイルス、エネルギー部門のインフラを標的に」BBCニュース、2012年8月17日。 2012年8月19日閲覧。
- ^ 「サウジアラムコの抱擁、もう一つ」2012年8月29日。 2017年11月3日閲覧。
- ^ 「Shamoon攻撃者が感染システムを消去するために新しいツールキットを採用」McAfeeブログ2018年12月19日2022年11月8日閲覧。
- ^ 「Youtube – Chris Kubecka: サイバーメルトダウン後のITセキュリティの実装方法」YouTube 2015年8月3日2017年11月3日閲覧。
- ^ 「共和党の資金調達担当者が電子メールの盗難でカタールを訴える」ウォール・ストリート・ジャーナル。2018年3月26日。
- ^ 「共和党の資金調達担当者エリオット・ブロイディ氏、カタール支援のハッキング疑惑で訴訟を拡大」ウォール・ストリート・ジャーナル、2018年5月25日。
- ^ 「ハッカーたちは、今や不名誉な共和党の資金調達担当者を狙っていた。今度は彼がハッカーたちを狙っている」ニューヨーク・タイムズ。2018年9月20日。
- ^ 「UAE:活動家アハメド・マンスール、ソーシャルメディア投稿で懲役10年の判決」アムネスティ・インターナショナル。2018年5月31日。 2018年5月31日閲覧。
- ^ 「UAEのアメリカ人傭兵による秘密ハッキングチームの内幕」ロイター。 2019年1月30日閲覧。
- ^ マーク・マッゼッティ、アダム・ゴールドマン(2021年9月14日)。「元米諜報員、エミラティのために働いてハッキング犯罪を犯したことを認める」ニューヨーク・タイムズ。 2021年12月28日時点のオリジナルよりアーカイブ。2021年9月14日閲覧。
- ^ アメリカ軍報道サービス:リンが米国のサイバーセキュリティ戦略を説明。Defense.gov。2011年11月8日閲覧。
- ^ 「国防総省、サイバー攻撃を戦争行為とみなす」ニューヨーク・タイムズ2011年5月31日
- ^ 「サイバー戦争:第五領域の戦争」エコノミスト、2010年7月1日
- ^ リン、ウィリアム・J. III.「新たな領域の防衛:ペンタゴンのサイバー戦略」、フォーリン・アフェアーズ、2010年9月/10月、97~108ページ
- ^マークオフ、 ジョン(2009年10月26日)。「古いトリックが最新の武器を脅かす(2009年発行)」ニューヨークタイムズ。ISSN 0362-4331 。2020年10月22日閲覧。
- ^ マザネック、ブレインM.(2015年)。サイバー戦争の進化。米国:ネブラスカ大学出版局。pp.235-236。ISBN 9781612347639。
- ^ 法案。2002 年の国土安全保障法およびその他の法律を改正し、米国のサイバーおよび通信インフラストラクチャのセキュリティと回復力を強化する。Senate.gov。第 111 回議会 2D セッション
- ^ 上院議員、サイバーセキュリティ法案に「キルスイッチ」はないと発言archive.today、Information Week、2010年6月24日、2012年9月21日アーカイブ。2010年6月25日閲覧。
- ^ 2010年中華人民共和国の軍事および安全保障の動向に関する議会への年次報告書。米国国防総省(PDF)。2011年11月8日閲覧。
- ^ “AP通信: ペンタゴン、中国のサイバー脅威に狙いを定める”. 2010年8月23日時点のオリジナルよりアーカイブ。2020年8月11日閲覧。
- ^ 米国のドローンとプレデター艦隊がキーロギングされている。Wired 、2011年10月。2011年10月6日閲覧。
- ^ Hennigan, WJ「空軍、ドローンのコンピュータウイルスは『脅威ではない』と発言」ロサンゼルス・タイムズ、2011年10月13日。
- ^ Schwartz, Mathew J. (2011年11月21日). 「ハッカーがイリノイ州の水道ポンプの焼損を引き起こした模様」InformationWeek。2012年1月24日時点のオリジナルよりアーカイブ。 2011年12月1日閲覧。
- ^ Zetter, Kim (2011年11月30日). 「独占:間違いの喜劇が『給水ポンプハッキング』の虚偽報道につながった」Wired。
- ^ サンガー、デビッド・E.「オバマ大統領の命令でイランに対するサイバー攻撃の波が加速」ニューヨーク・タイムズ、2012年6月1日。
- ^ サッター、ラファエル。「米軍将軍:我々はアフガニスタンの敵をハッキングした。」AP通信、2012年8月24日。
- ^ 「米国NSA部隊「TAO」が何年も中国をハッキング」Business Insider、2013年6月11日
- ^ 「TAO オフィスの秘密 NSA ハッカーは 15 年近く中国を攻撃し続けている」。Computerworld。2013年 6 月 11 日。
- ^ サンガー、デイビッド・E.、ブロード、ウィリアム・J.(2017年3月4日)。「トランプ、北朝鮮ミサイルに対する秘密のサイバー戦争を引き継ぐ」ニューヨーク・タイムズ。 2017年3月4日閲覧。
- ^ グレッグ・ミラー、エレン・ナカシマ、アダム・エントウス:プーチンの選挙介入に対する報復のためのオバマの秘密の闘い、ワシントン・ポスト、2017年6月23日
- ^ Lee, Carol E.; Sonne, Paul (2016年12月30日). 「米国がロシアの選挙ハッキングを理由に制裁、モスクワは報復を脅迫」ウォール・ストリート・ジャーナル。
- ^ 「米国、選挙介入でロシアに制裁を課す」CBSニュース。2016年12月29日。 2016年12月29日閲覧。
- ^ 「米国、ロシア外交官35人を追放、2つの施設を閉鎖:報道」DW.COM 2016年12月29日2016年12月29日閲覧。
- ^ Onder, Mehmet (2020). 「体制タイプ、問題タイプ、経済制裁:国内プレーヤーの役割」.経済. 8 (1): 2. doi : 10.3390/economies8010002 . hdl : 10419/257052 .
- ^ Onder, Mehmet (2021). 「経済制裁の結果:情報主導の説明」(PDF) . Journal of International Studies . 14 (2): 38–57. doi :10.14254/2071-8330.2021/14-2/3. S2CID 244621961 – ProQuest経由。
- ^ シェーン・スコット、マゼッティ・マーク、ローゼンバーグ・マシュー(2017年3月7日)。「ウィキリークスがCIAハッキング疑惑文書の山を公開」ニューヨーク・タイムズ。 2017年3月7日閲覧。
- ^ グリーンバーグ、アンディ(2017年3月7日)。「CIAはどのようにしてあなたの電話、PC、テレビをハッキングできるか(WikiLeaksによると)」WIRED 。 2017年4月8日閲覧。
- ^ マードック、ジェイソン(2017年3月7日)。「Vault 7:CIAのハッキングツールがiOS、Android、Samsungのスマートテレビをスパイするために使用されました」。International Business Times UK 。 2017年4月8日閲覧。
- ^ 「WikiLeaks、大規模ハッキングの詳細を記したCIA文書を公開」CBSニュース、2017年3月7日。 2017年4月8日閲覧。
- ^ 「Vault 7: Wikileaks が CIA による Android、iPhone、Windows、Linux、MacOS、さらには Samsung TV のハッキングの詳細を暴露」。Computing 。2017年 3 月 7 日。
- ^ ab Faulconbridge, Guy (2023年6月1日). 「ロシア、米国がスパイ計画で数千台のAppleスマートフォンをハッキングしたと主張」ロイター.
- ^ 「サイバー傭兵:現在の対応の失敗と国際協力の必要性」。
- ^ ab ホフキルヒナー、ヴォルフガング、バーギン、マーク(2017年1月24日)。未来の情報社会:社会的および技術的問題。ワールドサイエンティフィック。ISBN 9789813108981. 2017年5月22日閲覧。
- ^ Grady, Mark F.; Parisi, Francesco (2005年11月28日)。サイバーセキュリティの法と経済学。ケンブリッジ大学出版局。ISBN 9781139446969. 2017年5月22日閲覧。
- ^ ロビンソン、マイケル、ジャニケ、ヘルゲ、ジョーンズ、ケビン(2017)。「サイバー平和維持活動入門」arXiv:1710.09616 [cs.CY]。
- ^ Akatyev, Nikolay; James, Joshua (2015). 「サイバー平和維持」。デジタルフォレンジックとサイバー犯罪。コンピュータサイエンス、社会情報学、電気通信工学研究所の講義ノート。第157巻。pp. 126–139。doi : 10.1007/ 978-3-319-25512-5_10。ISBN 978-3-319-25511-8。
- ^ ラムズボサム、オリバー、ミオール、ヒュー、ウッドハウス、トム(2011年4月11日)。現代の紛争解決。ポリティ。ISBN 9780745649740. 2017年5月22日閲覧。
- ^ 「平時と戦時におけるサイバーセキュリティの課題とは?」サイバーピース研究所。2022年7月19日。 2022年11月8日閲覧。
- ^ DOD – サイバーカウンターインテリジェンス。Dtic.mil。2011年11月8日閲覧。
- ^ ペンタゴンのサイバー攻撃対策法案:100万ドル。CBSニュース。2011年11月8日閲覧。
- ^ 「上院法案はサイバーセキュリティを連邦化するだろう」ワシントンポスト。2011年11月8日閲覧。
- ^ 「ホワイトハウス、サイバーセキュリティ計画を検討」CBSニュース(2009年2月10日)。2011年11月8日閲覧。
- ^ CCD COE – サイバー防衛 Archived 31 May 2009 at the Wayback Machine . Ccdcoe.org. 2011年11月8日閲覧。
- ^ Associated Press (2009年5月11日) FBI、エストニアにサイバー犯罪専門家を配置。ボストン・ヘラルド。2011年11月8日閲覧。
- ^ リサ・ルシール・オーウェンズ、「サイバースペースにおける正義と戦争」、ボストン・レビュー(2015年)、[1]で入手可能
- ^ リード、ジョン。「サイバーセキュリティの『聖杯』は手の届くところにあるか?」Foreign Policy Magazine、2012年9月6日。
- ^リド、トーマス(2012 年)。「サイバー戦争は起こらない」。戦略研究ジャーナル。35 (1):5–32。doi :10.1080/ 01402390.2011.608939。S2CID 153828543 。
- ^ 「サイバーセキュリティフレームワーク」。NIST。2017年3月13日。2022年11月8日時点のオリジナルよりアーカイブ。 2022年11月8日閲覧。
- ^ 「サイバー作戦に適用される国際法に関するタリンマニュアル2.0 | WorldCat.org」www.worldcat.org . 2022年11月8日閲覧。
- ^ 駐英ロシア大使館 [2]。2012年5月25日閲覧。
- ^ Gjelten, Tom (2010 年 9 月 23 日)。「インターネットを「情報兵器」として見る」NPR。2010年9 月 23 日閲覧。
- ^ Gorman, Siobhan. (2010年6月4日) WSJ: 米国、サイバー戦争に関する協議を支持。ウォール・ストリート・ジャーナル。2011年11月8日閲覧。
- ^ ショーン・ギャラガー、米国とロシアが偶発的なサイバー戦争を防ぐために「サイバーホットライン」を設置、Arstechnica、2013年6月18日
- ^ Український центр політичного менеджменту – Зміст публікації – Конвенция о запрещении использования кибервойны アーカイブ済み2011 年 10 月 7 日、ウェイバック マシンで。 Politik.org.ua。 2011 年 11 月 8 日に取得。
- ^ 「国家によるハッキングを阻止するには『デジタルジュネーブ条約』が必要:マイクロソフト社長」ロイター2017年2月14日2017年2月20日閲覧。
- ^ カスペルスキー、ユージン。「デジタルジュネーブ条約?素晴らしいアイデア」フォーブス。 2017年2月20日閲覧。
- ^ 「サイバー作戦の使用と実施の規制:課題と事実調査機関の提案」、https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3540615 (2019/2020)
- ^ Yuval Shany、Michael N. Schmittウェブサイト= Naval War College。「敵対的なサイバー作戦に関する国際的な帰属メカニズム」 。 2024年1月1日閲覧。
- ^ 「ダークネット、ハッカー、サイバー戦争 – Der geheime Krieg im Netz」 (ドイツ語)。 2017 年 4 月 4 日のオリジナルからアーカイブ。2017 年4 月 3 日に取得。
さらに読む
- アンドレス、ジェイソン、ウィンターフェルド、スティーブ。(2011)。サイバー戦争:セキュリティ専門家のためのテクニック、戦術、ツール。Syngress。ISBN 1-59749-637-5
- Bodmer、Kilger、Carpenter、Jones (2012)。Reverse Deception : 組織的サイバー脅威への対抗策。ニューヨーク: McGraw-Hill Osborne Media。ISBN 0071772499、" ISBN 978-0071772495 "
- ブレナー、S. (2009)。サイバー脅威:国民国家の新たな断層線。オックスフォード大学出版局。ISBN 0-19-538501-2
- カー、ジェフリー (2010)。サイバー戦争の内側:サイバー暗黒街の地図作成。オライリー。ISBN 978-0-596-80215-8
- コンティ、グレゴリー。レイモンド、デイビッド。(2017年)。サイバーについて:サイバー紛争のための作戦芸術に向けて。コピディオン・プレス。ISBN 978-0692911563
- Cordesman, Anthony H.; Cordesman, Justin G. (2002). Cyber-threats, Information Warfare, and Critical Infrastructure Protection: Defending the U.S. Homeland. Greenwood Publishing Group. ISBN 978-0-275-97423-7.
- Costigan, Sean S.; Perry, Jake (2012). Cyberspaces and global affairs. Farnham, Surrey: Ashgate. ISBN 9781409427544.
- Fritsch, Lothar & Fischer-Hübner, Simone (2019). Implications of Privacy & Security Research for the Upcoming Battlefield of Things. Journal of Information Warfare, 17(4), 72–87.
- Gaycken, Sandro. (2012). Cyberwar – Das Wettrüsten hat längst begonnen. Goldmann/Randomhouse. ISBN 978-3442157105
- Geers, Kenneth. (2011). Strategic Cyber Security. NATO Cyber Centre. Strategic Cyber Security, ISBN 978-9949-9040-7-5, 169 pages
- Halpern, Sue, "The Drums of Cyberwar" (review of Andy Greenberg, Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin's Most Dangerous Hackers, Doubleday, 2019, 348 pp.), The New York Review of Books, vol. LXVI, no. 20 (19 December 2019), pp. 14, 16, 20.
- Harris, Shane (2014). @War: The Rise of the Military-Internet Complex. Eamon Dolan/Houghton Mifflin Harcourt. ISBN 978-0544251793.
- Hunt, Edward (2012). "US Government Computer Penetration Programs and the Implications for Cyberwar". IEEE Annals of the History of Computing. 34 (3): 4–21. doi:10.1109/mahc.2011.82. S2CID 16367311.
- Janczewski, Lech; Colarik, Andrew M. (2007). Cyber Warfare and Cyber Terrorism. Idea Group Inc (IGI). ISBN 978-1-59140-992-2.
- Rid, Thomas (2012). "Cyber War Will Not Take Place". Journal of Strategic Studies. 35 (1): 5–32. doi:10.1080/01402390.2011.608939. S2CID 153828543.
- Woltag, Johann-Christoph: 'Cyber Warfare' in Rüdiger Wolfrum (Ed.) Max Planck Encyclopedia of Public International Law (Oxford University Press 2012).
