「キルネット」は、ロシア
政府を
支持するハッカー
集団で、
政治的な
主張を
目的として
活動する「ハクティビスト」の
一つだ。
2月のロシアによるウクライナ侵攻以降、ウクライナだけでなく、ウクライナを支援している国も標的にしてサイバー攻撃を展開しているとされる。
誰でも見ることのできるSNSにチャンネルを開設し、自身の主張を投稿している。チャンネルの登録者数は、現在、およそ9万人に上っている。
これまでの取材では、キルネットの組織は、ウクライナ侵攻以前から存在していたが、いま行っているような活動は、ことしの1月末か2月初めころから開始したと見られる。
主な攻撃は、ウェブサイトやサーバーなどに大量のデータを送りつけ、機能停止に追い込む「DDoS攻撃」だ。
ウクライナ支援国を次々と攻撃か
これまでに、ウクライナへの
武器輸送に
関わったとされる
アメリカの
空港やイタリアやリトアニアの
政府機関のウェブサイト
などを
攻撃したとしている。
中には、ことし5月、ヨーロッパの国別対抗の歌謡祭「ユーロビジョン・ソング・コンテスト」の開催中に、ライブ配信サービスに対して攻撃を試みたとも報じられている。
アメリカの国土安全保障省は、「世界中の重要なインフラに脅威をもたらす」などとして、このグループを名指しし、危険性を指摘している。
初の日本への攻撃か
キルネットは、9
月6
日、SNS
上で、
日本政府が
運営する
行政情報のポータルサイト「eーGov」や
地方税のポータルシステムのウェブサイト「eLTAX」、
それに、クレジットカード
会社に対して、サイバー
攻撃を
行ったとする
主張を
投稿した。
その後、ソーシャルネットワークサービス「mixi」や、
名古屋港管理組合のホームページ、さらに
翌日には
東京メトロや
大阪メトロのサイトも
標的にあげた。
いずれのサイトも、アクセスしづらくなった状態があったことが確認されているが、実際に、攻撃によるものなのかは不明で、政府などが関連を調べている。
そして、7
日には「
日本国政府全体に
宣戦布告」
などと
述べた、
日本語字幕付きの
動画も
投稿。
その後も、
掲示板サイトへの
攻撃を
主張する
など、
日本に対する攻撃姿勢を
崩していない。
情報セキュリティーの専門家によると、これまで確認されているかぎり、日本はキルネットの攻撃対象になったことはなく、今回が初めてだとみられる。
キルネットの動向に詳しいアメリカの情報セキュリティー会社「Treadstone 71」は「日本のロシアに対する制裁、国連のウクライナ侵攻への非難決議、北方領土をめぐる争いとビザ無し交流の停止、日本のロシアと中国の軍事行動に対する対抗姿勢、これらが『代理人』=キルネットに日本を攻撃させるというクレムリンの指示につながった可能性が高い」と分析している。
「堪忍袋の緒が切れた」
キルネットとは、
一体何者なのか。
NHKは、ウクライナ侵攻に関わる「サイバー戦」を取材する中で、キルネットに着目。メンバーだという人物への取材を行っていた。
1か月にわたる交渉の末、6月、文書とビデオメッセージによる回答を得た。
あなたたちは何者なのか。
そして活動の動機は何なのか、それを問うと…。
「キルネットは、ロシアをめぐる
情勢を
好ましく
思っていない
普通のロシア
人たちの
集まりだ。ハッカー
集団としてキルネットが
生まれたのは、
堪忍袋の
緒が
切れたからだ。
祖国に対し真の
第三次世界大戦が
行われているのに、
ただじっとしているわけにはいかない」
ロシアの侵攻後、ウクライナ政府は、「IT軍」を立ち上げ、世界中の市民に対してロシアへのサイバー攻撃に加わるよう、協力を呼びかけていた。キルネットは、そうした現状に、強い憤りを表明していた。
「民間のサービスが攻撃されている。親ウクライナのハッカーは、攻撃対象を絞り込むことなく、可能なかぎり大きなダメージを与えることを目的としている。何の信念もモラルもない」
組織構成については、DDoS攻撃を行う部門と、公開情報の収集やハッキングなど、それ以外のサイバー活動を行う部門があると説明した。
日本は「敵対的」
ロシア
政府当局との
連携についても
聞いたところ、
次のように
答えた。
「私たちは当局とは関係なく活動している。私たちは当局機関の出身者ではない。しかし、戦争に有利に働くような情報を得ることができれば、私たちはそれをしかるべき人々に伝えている」
また攻撃のターゲットとなる国を選ぶ基準については、精査を行っているとした。
「私たちは、反ロシア的な政策をとり、ウクライナでの戦争に資金提供している国を攻撃している。攻撃に先立ち、私たちは入念に、ニュースや、その国の国民の気運、全体的なその国の情勢を精査する。決定を下すにあたり非常に多くの要因が絡んでいる」
私たちは
日本について
聞いた。
「私たちは、あらゆる非友好国を、潜在的な攻撃対象であるとみなしており、日本も例外ではない。日本は現時点ではターゲットとしての優先順位は低い。しかし、日本が今、われわれに対して敵対的であるという事実は無視できない」
専門家「プロ集団か」
サイ
バーセキュリティーに
詳しい大阪大学の
猪俣敦夫教授は、
今回、
日本の
政府サイト
などに対して
攻撃を
行ったとされるハッカー
集団について、
高い技術を
持っている
可能性があると
指摘する。
「
近年、
大きな組織や
企業は、それなりのDDoS
攻撃には、
耐えうる
システムを
備えていることが
多く、
攻撃によって
完全に
サービスが
提供できない
状態にさせることは
難しくなりつつ
ある。
それにもかかわらず、
今回『e-Gov』をはじめとした
大規模システムで
影響が
出たことは
大きなインパクトが
ある。サイバー
攻撃にたけた
プロ集団が
関わっていると
推定できる」
さらに、「ビジネス」として攻撃に加担するサイバー犯罪者の関与もありうるという。
「ハッカー集団の一部は攻撃活動そのものをビジネスとしている。つまり、お金をかければかけるほど誰でも優秀な攻撃チームを雇うことが可能だ。今回、攻撃を確実に成功させるためにそれなりのコストをかけてグループを構成したのではないか」
サイバー犯罪者が参加?
実際に、キルネットが、サイバー
犯罪とも
関わっていることをうかがわせる
情報も
確認されている。
情報セキュリティーの
専門家によると、ことし1
月下旬、サイバー
犯罪者たちが
集うインターネットの
闇の
掲示板に「キルネット」を
名乗り、DDoS
攻撃の
代行サービスを
行うという
投稿が
見つかったという。
専門家は「キルネットは、侵攻前から、すでにDDoS攻撃のサービスを、別のサイバー犯罪者向けに提供していたとみられる。キルネットの中心的なメンバーには、もともとサイバー犯罪者だった人物が含まれている可能性がある」と指摘している。
対策は
では、
私たちは、こうした
攻撃に
どう備えればいいのか。
世界中のDDoS攻撃を観測している情報セキュリティー会社「インターネットイニシアティブ」=IIJの堂前清隆シニアエンジニアによると、今回の攻撃に関わる直接的なデータは観測できていないという。
しかし、ぜい弱性を抱えた世界中のIoT機器などを乗っ取り、攻撃に悪用する「ボットネット」が活用され、大量の通信が、ウェブサイトに送り込まれた可能性があるという。
「DDoS
攻撃自体は、
日常的に
頻繁に
発生しているものだが、
今回、
政府機関を
中心に
大きな影響が
出た
可能性があることに
驚いている。
世界中に
ある通信機器などには、
ぜい弱性を
抱えているものが
大量にあり、それらから
少しずつ
一斉に
攻撃の
通信を
送り出しているのではないか」
DDoS攻撃への対策について、堂前さんはサーバーを分散させて負荷を軽減させる「CDN=コンテンツデリバリーネットワーク」と呼ばれる仕組みや、送られてくる通信が、攻撃によるものであるかどうか自動的に分析して遮断するシステムの導入などが考えられるとしている。
また、大規模な攻撃を受けた場合には、通信事業者と連携して通信を制限するなどの対応をとることもできるという。
さらに攻撃を受けてサイトがダウンしても、SNSなどで必要な情報を発信する手段を確保することも、サイトの運営者にとっては重要だと指摘する。
「サイバー攻撃では、大手企業に名前が似ているなど、とばっちりとしかとらえられないケースもあるのが実態だ。自社のサイトが攻撃を受けることで事業やサービスの何が止まるのか、何度も振り返り、点検していくことが必要だ」
猪俣教授は、
今回のような
日本に対するサイバー
攻撃は、
今後も
続くお
それが
あると
指摘する。
「今後も同様のDDoS攻撃は行われるおそれもあり、特に社会に影響の大きい重要インフラ企業や世界的にも名だたる企業はねらわれやすいと考えられる。積極的に、緊急時の対応計画を今のうちから考えてほしい」
今回、キルネットの主張と、実際にサイトがつながりにくくなったことの関連は、裏付けられてはおらず、不明な点は多い。また、現在のところ、DDos攻撃以外の攻撃が行われた形跡も確認されてはいない。
しかし、政府の機関やインフラが、高度な技術を持つハッカーにねらわれたとすれば、今後、大きなシステム障害などにつながる事態が起きる可能性も否定できない。
国境のないサイバー空間に潜む見えない脅威に対して、私たちは今すぐに備える必要があることだけは確かだ。
【速報中】米トランプ大統領「イラン核施設3か所に攻撃」
アメリカのトランプ大統領は日本時間の22日午前11時すぎからホワイトハウスで演説し、「アメリカ軍はイランの3つの主要な核施設を標的とした大規模な精密攻撃を行った。われわれの目的はイランの核濃縮能力の破壊と、世界最大のテロ支援国家がもたらす核の脅威を阻止することだった。今夜、私は世界に対して、この攻撃が軍事的に見事な成功を収めたことを報告できる」と述べました。
N1
출처: NHK
2135
Jun 22, 2025 12:06
全国的に厳しい暑さ 北日本や北陸では大雨のおそれ
22日も全国的に厳しい暑さが見込まれていて、引き続き、熱中症への対策を徹底して下さい。一方、北日本や北陸では、梅雨前線の影響で23日にかけて大雨となるおそれがあり、土砂災害や低い土地の浸水などに十分注意が必要です。
N2
출처: NHK
1417
Jun 22, 2025 06:06
27日にかけ西~北日本 激しい雨のおそれ 土砂災害など十分注意
前線を伴った低気圧や台風から変わった熱帯低気圧の影響で、中国地方では局地的に激しい雨が降っています。27日にかけて本州の広い範囲で局地的に激しい雨が降るおそれがあり、気象庁は土砂災害や低い土地の浸水に十分注意するよう呼びかけています。
N2
출처: NHK
635
Jun 26, 2025 06:06
東海 局地的に猛烈な雨 熱帯低気圧で関東東北も激しい雨見込み
前線や低気圧に向かって流れ込む暖かく湿った空気の影響で、東海から九州にかけての広い範囲で大気の状態が非常に不安定になり東海では猛烈な雨が降ったところがあります。関東や東北でも台風2号から変わった熱帯低気圧の影響で26日にかけて激しい雨が降る見込みで、気象庁は土砂災害や低い土地の浸水、川の増水などに十分注意するよう呼びかけています。
N2
출처: NHK
329
Jun 25, 2025 08:06
きょうも各地で猛烈な暑さに 引き続き熱中症対策の徹底を
21日も高気圧に覆われ、各地で猛烈な暑さが見込まれていて、引き続き、熱中症への対策を徹底して下さい。一方、北海道では、梅雨前線が通過する影響で21日夜から雨が強まって局地的に雷を伴って激しく降るおそれがあるため、土砂災害や低い土地の浸水に十分注意してください。
N2
출처: NHK
309
Jun 21, 2025 06:06
東北~九州 局地的に激しい雨 大気不安定あすにかけ続く見込み
停滞する梅雨前線の影響で、東北から九州の広い範囲で大気の状態が非常に不安定になり、局地的に雷を伴って激しい雨が降っています。大気の非常に不安定な状態は24日にかけて続く見込みで、気象庁は土砂災害や低い土地の浸水、川の増水・氾濫に警戒するよう呼びかけています。
N2
출처: NHK
260
Jun 23, 2025 16:06
“ルフィ”事件 幹部とされる被告の初公判 起訴内容認める
「ルフィ」などと名乗る指示役がSNSの「闇バイト」で実行役を集めたとされる一連の広域強盗事件で、グループの幹部とされる被告の裁判が始まりました。被告は、実行役を紹介したとして強盗傷害ほう助の罪などに問われていて、起訴された内容について、いずれも「間違いありません」と認めました。
N2
출처: NHK
19
Jul 1, 2025 12:07
Premium feature
이 기능을 사용하려면 프리미엄 계정으로 업그레이드해야 합니다.
오늘의 제한 시간에 도달했습니다.
신문을 무제한으로 읽으려면 계정을 업그레이드하세요