物理的な攻撃にも発展
ロシアの「Fancy Bear」が標的にするMicrosoft製品とは? 被害拡大を狙う手口
ロシア政府が首謀するとみられるサイバー攻撃集団の標的が拡大し、物理的な損害にまで発展していることを、米英他20を超える政府機関が共同勧告で明らかにした。サイバー攻撃集団の狙いと、その“定番”の手口とは。
2025年5月、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)、英国家サイバーセキュリティセンター(NCSC)他、20を超えるサイバーセキュリティや国家安全保障に関する政府機関が、共同勧告を発表した。ロシア政府が支援するサイバー攻撃集団が、特定の業界や組織を攻撃対象としているとして、警戒するよう求めるものだ。攻撃の対象や特徴は何か。
拡大する攻撃対象と恐るべき手口
共同勧告によると、攻撃対象は欧米の物流企業やIT企業だ。攻撃を展開するのは、ロシアの軍参謀本部情報総局(GRU)の第26165部隊、通称「Fancy Bear」だという。
Fancy Bearが用いるサイバー攻撃の手法は、以下の通り多岐にわたる。
- ブルートフォース(総当たり)攻撃
- 可能な限りのパスワードの組み合わせを総当たりで試行する攻撃手法
- スピアフィッシング
- 特定の個人や組織を狙って、悪意のあるリンクや添付ファイルを開くことを促す攻撃手法
- Microsoftのメールサービス「Exchange Online」の拡張機能「Exchange Web Services」(EWS)の悪用
- EWSを悪用してメールサーバからデータを盗み取る
- メールクライアント「Roundcube」の脆弱(ぜいじゃく)性の悪用
- 脆弱性「CVE-2020-12641」「CVE-2020-35730」「CVE-2021-44026」を悪用して不正なアクセスやコード実行を試みる
- VPN(仮想プライベートネットワーク)機器をはじめ、インターネットに接続されているシステムの悪用
- 標的とした組織への最初の侵入経路としてシステムを悪用する
一連の攻撃は、ロシアがウクライナへの軍事攻撃を開始した2022年2月から始まった。攻撃当初、Fancy Bearは諜報活動を目的としてサイバー攻撃に関与していた。しかし、ロシア軍の戦況が停滞するにつれ、Fancy Bearは標的を拡大した。その結果、ウクライナの防衛支援や人道支援に関わる組織も対象となった。
2022年からの3年間で、航空管制、空港、防衛、ITサービス、海運、港湾システムなど、北大西洋条約機構(NATO)加盟国のさまざまな業界がFancy Bearの被害を受けた。
Fancy Bearは、ウクライナの国境検問所や軍事基地周辺に設置されたネットワークカメラも標的にしている可能性があるとCISAは指摘する。ハンガリー、ポーランド、ルーマニア、スロバキアなどの近隣国でも、同様の攻撃が確認されているという。
NCSCは、Fancy Bearの攻撃手法を理解し、防御策を講じるよう英国の組織に呼び掛けている。
NCSCの最高経営責任者(CEO)リチャード・ホーン氏は、英国に対するロシアの物理的脅威とサイバー攻撃の間には「直接的な関係」があると指摘する。英国で発生した放火をはじめとした破壊工作に、ロシアが犯罪組織を介して関わっている可能性を示唆し、「こうした脅威は英国民の人命、インフラ、国家安全保障を危険にさらす」と警告する。
Fancy Bearお得意の戦術は?
セキュリティベンダーSophosの脅威インテリジェンス部門の責任者、レイフ・ピリング氏は、スピアフィッシングと脆弱性の悪用を使ったメールシステムへの侵入は、Fancy Bearの定番の戦術だと警鐘を鳴らす。
「ロシア軍が必要とする情報収集の目的が変わるたびに、攻撃対象も変化する」とピリング氏は分析する。続けて、「2022年以降はウクライナと、その支援に関わるNATOの物流、防衛関連企業が主な標的になっている。これは、理にかなった動きだ」と明かす。
ピリング氏は、ネットワークカメラを通じた情報活動を、「国家主導の攻撃によく見られる戦術」だと評価する。ネットワークカメラを通じた諜報活動を通じて、作戦に物理的な影響を与えることを期待するためだ。物資の種類や、いつ、どの程度の数量が輸送されているのかを把握し、攻撃に役立てるという。
2022年にイランの製鉄所が攻撃された際も、監視カメラの映像が悪用されたとピリング氏は説明する。この攻撃事例について、同氏は「攻撃の実行時間を計測し、人的被害を避けながら効果的な破壊を狙うために監視カメラを利用した」と話す。
NCSCは2025年5月に発表した声明の中で、英国のウクライナ支援に対する姿勢は「揺るぎない」と述べる。英国は130億ポンド相当の軍事支援を約束しており、ロシアのエネルギー、金融、軍事システムに関わる組織や個人に、新たに100件の制裁を追加すると発表した。
この声明は、ロシアが過去最大規模のドローン攻撃をウクライナに仕掛けたことを受けて公開されたものだ。米国大統領ドナルド・トランプ氏は、ロシア大統領ウラジーミル・プーチン氏と電話会談を計画していたが、そのわずか数時間前にロシアが大規模なドローン攻撃を実行した。
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[Datadog Japan合同会社] Wantedlyのオブザーバビリティはどう進化したか 10年の軌跡と実装の変遷 -
事例
[Datadog Japan合同会社] エラー検知から原因調査までを最短5分で、日経新聞に学ぶアプリ監視の改善方法 -
製品資料
[Datadog Japan合同会社] クラウドのコストと利用状況を可視化&最適化、「Datadog」の実力とは? -
事例
[Datadog Japan合同会社] クラウド移行で見えた監視の死角、SBI証券が選んだ統合オブザーバビリティ実践 -
製品資料
[NTTPCコミュニケーションズ株式会社] リソースに限りのある中堅企業で「多層防御」の運用負荷をどう乗り越える?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
2
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
3
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
4
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
5
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
6
AIエージェントを暴走させない設定、済んでますか? 対策5選を専門家が紹介
-
7
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
8
ルーブル美術館も被害に “ありふれた手口”で巨額ハッキングが成功する理由
-
9
機械学習について、正しく説明している文章はどれ?
-
10
コスモ石油、法令申請業務をどうシステム化した? ベテラン頼みの法令判断を解消
ホワイトペーパーランキング PR
-
1
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
2
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
-
6
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
7
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
8
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー