親ロシア派ハッカー集団、ノルウェー史上最大規模の政府サイバー攻撃を犯行声明

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳しくはこちら

ノルウェーの電子政府システムは今週、この種の攻撃としては過去最大規模の攻撃に見舞われましたが、大半の公共サービスは停止を免れました。

ノルウェーデジタル化庁(Digdir)によると、市民や企業が利用するシステムを標的とした分散型サービス拒否(DDoS)攻撃が月曜日に始まりました。Digdirの広報担当者アレ・クヴィスタッド氏はAP通信の取材に対し、同庁がこれまで経験した中で最大規模の攻撃だったと語っています。

親ロシア派を名乗るハッカー集団「Server Killers」が後に犯行声明を出し、この攻撃をノルウェーによるウクライナ支援と結び付けましたが、ノルウェー当局は攻撃の実行者について公式には確認していません。

攻撃の規模にもかかわらず、Digdirは事案の大半の期間にわたりサービスの提供を維持できたとしています。クヴィスタッド氏は「ほぼ常時」稼働し続けていたとAP通信に述べました。

今回の攻撃では分散型サービス拒否(DDoS)の手法が用いられ、大量のトラフィックでシステムを圧迫し、オンラインサービスへのアクセスを困難にしました。標的となったサービスの一つは、複数の政府サービスに単一のログインでアクセスできる仕組みでした。

Digdirはまた、社会的に重要なシステムは影響を受けておらず、大多数の住民や企業も大きな障害を経験しなかったと述べています。これはノルウェーの放送局TV 2が報じています。

Server Killersは自らを親ロシア派と称する集団で、水曜日にTelegramで犯行声明を投稿し、ノルウェーに対して「サイバー戦争」を宣言したと表明しました。

TV 2によると、同集団はこの攻撃を、8月23日に締結されたノルウェーとウクライナの防衛・安全保障協力協定に関連付けています。

今回のタイミングは、ノルウェーのヨナス・ガール・ストーレ首相がキーウ訪問中に、来年度の国家予算を通じてウクライナに850億ノルウェークローネ(92億ドル)を供与する計画を発表した直後でもあります。ノルウェーとウクライナは、ドローン技術をはじめとする近代的な戦争能力に関する協力の拡大でも合意しています。

ノルウェー当局は、Server Killersが今回の攻撃の実行主体であることを公式には確認していません。警察治安部(PST)、国家安全保障局(NSM)、およびクリポス(Kripos)がこの事案の監視または捜査に関与していますが、クリポスは実行者について言及を避けています。これはTV 2が報じています

より広範なサイバー脅威の一環

Server Killersは2023年から活動しており、欧州やカナダでもDDoS攻撃の犯行声明を出してきました。同集団のTelegramチャンネルでは、より知名度の高いNoName057(16)への言及も見られます。

TV 2によると、サイバーセキュリティ企業のZeroFoxは以前、Server KillersとNoName057(16)を、スペイン政府のウェブサイトを標的とした連携DDoS攻撃と関連付けています。ノルウェーはこれまでにも、ロシアによるサイバー活動が疑われる事案に直面してきました。

当局によれば、2025年に発生したダム施設への侵入事案では、攻撃者がバルブを制御するシステムにアクセスし、水量を増加させましたが、これもロシアのハッカーによる犯行である可能性が高いとされています。

政府サービスにとっての意味

今回の攻撃は、たとえハッカーが公共システムをオフラインに追い込むことに失敗したとしても、長期化するDDoSキャンペーンが高度にデジタル化された政府のレジリエンスを試す結果になり得ることを示しています。

Digdirがサービスの稼働を維持できたことで、当面の消費者への影響は限定的にとどまりましたが、この事案は、政治的動機を持つ集団が機密性の高いシステムを直接侵害せずとも、広く利用される公共プラットフォームを標的にし得ることも示しています。

ノルウェーにとっての課題は、今回の攻撃が単発の活動家による行動なのか、ウクライナ紛争に関連するより広範なキャンペーンの一環なのかを治安当局が見極める間、国民の信頼とサービスの可用性を維持することです。

他国の政府機関にとっての実務的な教訓はレジリエンスです。政治的動機を持つ攻撃者が可用性そのものを標的にしてくる状況下でも、重要なデジタルサービスが利用可能な状態を保てるよう、十分な冗長性とDDoS対策を備えておく必要があります。

関連ニュース: FBIと米司法省がQScanとQTRouterを摘発。この2つのプラットフォームは、中国の国家支援を受けたハッカーが米政府機関や重要インフラを標的にする際、侵害されたIoTデバイスの背後に自らの活動を隠すために使用していたとされています。

翻訳元: https://www.esecurityplanet.com/threats/news-norway-digdir-ddos-pro-russian-hackers-emea/

本記事は esecurityplanet.com の記事を翻訳・要約したものです。