スペシャル レポート: ウクライナ
この紛争を通じて、私たちはロシアの国家サイバー アクターが実戦力を伴った軍事行動と協調して侵入を行うのを観察してきました。
少なくとも 6 つのロシアの Advanced Persistent Threat (APT) アクターやその他の無属性の脅威が、破壊的な攻撃やスパイ活動、あるいはその両方を行う一方で、ロシアの軍事力は陸、空、海からこの国を攻撃しています。コンピューター ネットワークのオペレーターと物理的な戦力が、共通の優先事項を独自に追求しているだけなのか、それとも積極的に連携して進めているのかは不明です。しかし、サイバー攻撃と実戦力の行使が一体となって、ウクライナの政府および軍事機能を混乱させ、その機能を低下させ、これらの機関に対する国民の信頼を損なわせています。
破壊的な攻撃は、紛争中のロシアのサイバー オペレーションの主立った構成要素となっています。
軍事侵攻の前日、ロシアの軍事情報機関である GRU に関係するオペレーターが、ウクライナの政府機関、IT 機関、エネルギー機関、金融機関の数百のシステムに破壊的なワイパー攻撃を仕掛けました。それ以来、私たちが観測した活動には、政府機関や広範な重要インフラストラクチャ組織のネットワークを破壊、混乱、または侵入しようとする試みが含まれており、ロシア軍は場合によっては地上攻撃やミサイル攻撃でターゲットを定めています。こうしたネットワーク オペレーションによって、ターゲットとされた組織の機能を低下させるだけでなく、市民の信頼できる情報や重要な生活サービスへのアクセスを妨害し、国の指導者に対する信頼を揺るがそうとすることもありました。
ロシアの情報戦に関する軍事的目標に基づくと、これらの活動は、ウクライナの政治的意思と戦闘継続能力を弱体化させる一方で、ロシア軍に戦術的または戦略的な優位性を提供しうるインテリジェンスの収集を容易にすることを目的としていると考えられます。Microsoft は、ウクライナのお客様との関わりを通じて、ロシアのコンピューターを利用した取り組みが、サービスの技術的な混乱や情報環境の混乱を引き起こすという点で影響を及ぼしていることを確認していますが、その広範な戦略的な影響を評価することはできません。