Trace Id is missing

スペシャル レポート: ウクライナ

青い背景のウクライナの地図。

ウクライナにおけるロシアのサイバー攻撃活動の概要

この中間報告書では、Microsoft がウクライナにおける戦争の一環として観測したサイバー活動、およびウクライナのサイバーセキュリティ関係者や民間企業と協力してサイバー攻撃から身を守るために行った活動について詳しく説明します。Microsoft の日々の継続的な関与により、ロシアによるウクライナ攻撃のサイバー的な要素が破壊的かつ執拗であることが立証されました。本レポートの目的は、ウクライナにおける大規模な "ハイブリッド" 戦争の一環としてロシアがサイバー能力を使用している範囲、規模、方法についてのインサイトを提供すること、執拗な敵対者から身を守るウクライナの組織の活動を認知すること、そして世界中の組織に戦略的な提言を提供することです。

この紛争を通じて、私たちはロシアの国家サイバー アクターが実戦力を伴った軍事行動と協調して侵入を行うのを観察してきました。

少なくとも 6 つのロシアの Advanced Persistent Threat (APT) アクターやその他の無属性の脅威が、破壊的な攻撃やスパイ活動、あるいはその両方を行う一方で、ロシアの軍事力は陸、空、海からこの国を攻撃しています。コンピューター ネットワークのオペレーターと物理的な戦力が、共通の優先事項を独自に追求しているだけなのか、それとも積極的に連携して進めているのかは不明です。しかし、サイバー攻撃と実戦力の行使が一体となって、ウクライナの政府および軍事機能を混乱させ、その機能を低下させ、これらの機関に対する国民の信頼を損なわせています。

破壊的な攻撃は、紛争中のロシアのサイバー オペレーションの主立った構成要素となっています。

軍事侵攻の前日、ロシアの軍事情報機関である GRU に関係するオペレーターが、ウクライナの政府機関、IT 機関、エネルギー機関、金融機関の数百のシステムに破壊的なワイパー攻撃を仕掛けました。それ以来、私たちが観測した活動には、政府機関や広範な重要インフラストラクチャ組織のネットワークを破壊、混乱、または侵入しようとする試みが含まれており、ロシア軍は場合によっては地上攻撃やミサイル攻撃でターゲットを定めています。こうしたネットワーク オペレーションによって、ターゲットとされた組織の機能を低下させるだけでなく、市民の信頼できる情報や重要な生活サービスへのアクセスを妨害し、国の指導者に対する信頼を揺るがそうとすることもありました。 

ロシアの情報戦に関する軍事的目標に基づくと、これらの活動は、ウクライナの政治的意思と戦闘継続能力を弱体化させる一方で、ロシア軍に戦術的または戦略的な優位性を提供しうるインテリジェンスの収集を容易にすることを目的としていると考えられます。Microsoft は、ウクライナのお客様との関わりを通じて、ロシアのコンピューターを利用した取り組みが、サービスの技術的な混乱や情報環境の混乱を引き起こすという点で影響を及ぼしていることを確認していますが、その広範な戦略的な影響を評価することはできません。

関連記事

ウクライナの防衛: サイバー戦争の初期の教訓

ロシアとウクライナとの戦争のさなかでの、私たちの継続的な脅威インテリジェンス活動における最新の知見と、その最初の 4 か月からの一連の結論は、政府、企業、NGO、大学を支えるテクノロジ、データ、およびパートナーシップへの継続的および新規の投資の必要性を改めて強調するものとなっています。

IoT/OT 接続の普及拡大に伴って深刻化するサイバー脅威

現在、IoT/OT 接続の普及が進むにつれて脆弱性の規模と深刻度も大きくなり、組織的なサイバー脅威アクターに悪用されるリスクが高まっています。最新のレポートではこの問題について解説します。

Cyber Signals 第 2 号: 強要の経済学

サービスとしてのランサムウェアの開発について、第一線のエキスパートから話を聞きます。プログラムやペイロードからアクセス ブローカーやアフィリエイトまで、サイバー犯罪者が好むツール、戦術、ターゲットについて学び、組織を守るためのガイダンスを入手しましょう。