Killnetによるサイバー攻撃の概要
Killnet(キルネット)は、2022年に
ロシアによる
ウクライナ侵攻の影響を受けて成立した親
ロシア派の
ハッカーグループです。彼らは主にDoS(サービス拒否)およびDDoS(分散サービス拒否)攻撃を実施し、様々な国の政府機関や民間企業を標的にしました。
結成と理念
Killnetは2022年3月に結成され、自身を「国を守るために立ち上がった一般市民」と位置づけています。このグループは、
ロシアの情報戦の一環としての役割を果たし、国内外の敵に対してサイバー空間で戦うことを宣言しています。彼らの活動は、特に
ウクライナとの緊張が高まる中で注目を集めましたが、2022年9月には資金難により活動を一時停止したとの報もあります。
主要な攻撃事例
Killnetは数回にわたり、多国籍な攻撃を行ってきました。以下にその代表的な事例を挙げます。
2022年4月29日から5月1日までの期間、
ルーマニア政府のウェブサイトに対する攻撃を実施しました。この攻撃は、
ルーマニアの国家安定性を脅かすものであり、Killnetの手法が露わになる瞬間と言えます。
2022年5月1日、
モルドバ情報・保安庁が、公的機関のウェブサイトが攻撃を受けたと発表しました。Killnetは
モルドバの資源や情報を狙ったと推測されています。
同じく2022年4月、
チェコの国家機関のウェブサイトを攻撃し、その模様を発表しています。これらの行動は、Killnetの宣伝を意図したものとも考えられます。
2022年5月14日には、
イタリアの国立衛生研究所や全国運転者協会、さらには
イタリア上院のウェブサイトを標的にした攻撃を行いました。この攻撃により、上院のサイトは一時的にアクセス不能となりました。
ユーロビジョン2022への攻撃
イタリアで開催された
ユーロビジョン・ソング・コンテストにおいても、Killnetは投票システムを攻撃しようとしましたが、
イタリア国家警察の事前の察知により阻止されました。攻撃妨害への報復として、州警察のサイトに攻撃を仕掛けました。
2022年6月27日には、
リトアニアのバルト海沿岸の空港に対する攻撃を実施。この行動もEU制裁に対する報復とされており、政治的な意図が伺えます。
ノルウェーではすぐに繋がらない状態となった新聞社や行政ポータルを襲撃しました。
ラトビアでは12時間にもわたる攻撃が行われ、ソ連時代の記念碑の解体計画が動機とされました。米国では、
ウクライナへの武器援助を理由にロッキード・マーチン社を攻撃しました。最後に日本では、
デジタル庁を含む複数の政府サイトに対する攻撃が行われ、重要なデータの漏洩は発生していないと報告されています。
ジョージア政府に対する脅迫が行われ、事前にKillnetは攻撃の意図を示しました。また、2023年1月に
ドイツでも広範なD
DoS攻撃が行われており、これは
ドイツ政府の
ウクライナへの戦車供与に対する報復と考えられています。
アノニマスとの対立
さらに、
ハッカー集団アノニマスは2022年にKillnetに対して攻撃をするとの宣言をしました。これにより、Killnetとアノニマスの間には激しい攻防が繰り広げられました。
結論
Killnetの活動は、
サイバー戦争の現代において新たな局面を迎えています。その行動は、国家、政治、社会に対して直接的な影響を与え、今後のサイバーセキュリティの在り方についても警鐘を鳴らしています。