1715646338
2024-05-13 17:04:24
NATOにはロシアが越えてはならないという軍事上の越えてはならない一線が長年存在していた。 今やサイバーレッドラインを引いてしまった。
5月3日、ドイツ政府は、 非難された APT28 は、「ユーザーの操作なしでデータが漏洩する」という Microsoft Outlook の脆弱性を利用した、SPD 政党に対するサイバー攻撃に対するものです。 ドイツは非常に強い外交姿勢をとり、ロシア代表を召喚し、さらに会談のために自国のロシア大使を召還した。 ドイツのアンナレーナ・バーボック外相は、「これは絶対に容認できず、結果を招くだろう」と付け加えた。
同日、しかし別々に、チェコ外務省(MFA)は次の声明を発表した。 声明:「[Czechia] ヨーロッパ諸国で長期にわたるサイバースパイ活動を行っているロシア国家統制の組織APT28の活動を強く非難する。」
同じ日に、しかし別々に、NATO は 声明「私たちは、ある政党、この場合は社会民主党に対する悪意のあるサイバーキャンペーンを受けて、ドイツと連帯します…」声明では、「リトアニア、ポーランド、スロバキア、スウェーデン」でのさらなる悪意のある活動について言及している。
同じ日に、しかし別々に、EU 声明 宣言しました:「[The EU and member states] ロシアが管理する高度持続的脅威アクター28(APT28)がドイツとチェコに対して実施した悪意のあるサイバーキャンペーンを強く非難する。」
同日、英国は別々に、 声明: 「英国は国際パートナーと協力して、ロシア諜報機関による悪意のあるサイバー活動を非難した。」
これは明らかに、APT28の活動を抑制するようロシアに警告するNATO同盟国による強力かつ協調的な声明である。 ただし、唯一の具体的な告発は政党に対する攻撃であり、これは通常、サイバー戦争ではなくサイバースパイ活動として分類されます。 スパイ行為は一般的に非難されますが、それは宣戦布告された国家が行う戦争手段ではなく、誰もが使用する国策であるため、容認されています。
「サイバー戦争」は、特に重要な産業に対する、死や有害な混乱につながる破壊的な攻撃のみに起因すると考えられています。 この場合、ロシアに対するそのような具体的な申し立てはない。 しかし、NATOグループの声明には、本当の懸念についてのヒントがいくつか含まれている。
ドイツの声明には「サイバースパイ活動に加え、ロシアはサイバー破壊活動も行動の選択肢として考慮しており、巻き添え被害や波及効果も容赦なく受け入れている」との内容が盛り込まれている。 英国は、今回の事件は「世界中の民主主義プロセスを弱体化させるロシア諜報機関の既知の行動パターンの最新のものである」と述べた。 覚えておいてください、今年はほぼ世界的な選挙の年です。
チェコは、「政治団体、国家機関、重要インフラを標的としたサイバー攻撃は国家安全保障に対する脅威であるだけでなく、自由社会の基盤となる民主主義プロセスを混乱させる」と述べた。 NATOは、「我々は、我が国の民主主義システムや重要なインフラを含む、実質的かつ継続的かつ増大するサイバー脅威に対抗することに引き続き取り組んでいる」と述べた。 EUはさらに、「EUはそのような悪意のある行為、特に重要なインフラを破壊し、社会の結束を弱め、民主的プロセスに影響を与えることを目的とした活動を容認しない」と付け加えた。
ドイツSPDに対する攻撃は厳密に言えばサイバースパイ行為だが、NATO諸国は主に選挙干渉と重要産業に対する破壊攻撃を懸念している。 これら 2 つの活動は別個の脅威としてみなされることが多く、選挙干渉は重大な害をもたらすというより迷惑なものとして考えられます。 これは誤りであり、ロシアの長期目標を過小評価している。自由民主主義の弱体化は同時にロシアの物理的地位の強化となる。
ロシアによる選挙介入の最初の顕著な例は、2016 年の米国選挙で発生した。 このような活動の計画と実施に必要な時間を考えると、それは2014年のロシアによるクリミア併合と同時であると考えることができる。その併合はロシア/ウクライナ戦争の始まりであり、クリミア全体を「併合」するという積極的な意図の始まりであった。ウクライナの。 とげはNATOだったし、今もそうだ。
米国でも欧州でも(EU離脱国民投票を含む)選挙介入におけるロシアの意図は常に、できるだけ多くの親ロシア派、あるいは少なくともロシアに同情的な政治家を復帰させることである。 そして、それによって NATO が弱体化するとしたら、それは単なる大きなボーナスです。 同時に、ロシアはロシアに対してより好意的な見方をする個々のヨーロッパの政治家を探し、採用し、支援している。 SPD に対する攻撃は、利用可能な個人情報の取得という観点から見るべきです。 ヨーロッパでロシアに同情的な「極右」の台頭が同時期に激化したのは偶然ではない。
ロシアの選挙介入の結果、サイバー戦争と運動戦争の両方が容易になり、潜在的により成功する可能性があり、現在進行中のロシアのハイブリッド戦争の主要な部分を占めています。 しかし、なぜ今NATOはこれほど協調的かつ強力な声明を発表したのだろうか? セキュリティウィーク そこでマンディアント・インテリジェンスの首席アナリスト、ジョン・ハルトクイスト氏に話を聞いた。
「違いは、これが APT28 であることです。 その手口はハッキングとリークであり、安心するには選挙が近づきすぎている。 サイバースパイ活動は現状維持のようなものですが、ハッキングや情報漏洩による選挙妨害は常識を超えていると考えられています。」 したがって、ハッキングや情報漏洩によって西側の自由民主主義に干渉していること(APT28が行っていること)に対して、NATOはロシアに対し一線を越えないよう警告している。
APT28 だけがこの種の活動を行っているわけではないことは注目に値します。 すべての NATO 諸国が APT28 を指定していますが、Star Blizzard について言及しているのは英国だけです。 2023 年 12 月に英国 露出 政治と民主主義プロセスに対するロシアのサイバー干渉を試みた。 同日、CISAも同様の文書を発行した。 勧告 Star Blizzard に対して:「ロシアを拠点とする攻撃者は、英国およびその他の地理的関心地域の組織および個人を標的にしている。」
2024 年 2 月、マンディアントはドイツの政党も標的とした APT29 を検出しました。 2024年3月22日に発表された報告書の中で、マンディアントは次のように述べている。「このAPT29クラスターが政党を標的にしているのを我々が確認したのはこれが初めてであり、典型的な外交使節の標的を超えた新たな作戦上の焦点の可能性を示している。」
APT28はロシアの軍事諜報機関であるGRUによって運営されている。 スター・ブリザードは、ロシア連邦保安局(ソ連のKGBの後継であり、主要な治安機関)であるFSBによって運営されている。 APT29は、政治諜報に重点を置くロシアの対外諜報機関であるSVRによって運営されている。
GRU、FSB、SVRはロシアの3つの主要情報機関であり、いずれも今年の自由民主主義選挙に向けて活動している。 その目的は合理的な疑いの余地のないものであり、ロシアの利益となるようにそれらを形作ることである。 唯一残る疑問は、「なぜNATO諸国はAPT28に注目するのか」ということだ。
2024 年 5 月 9 日、ブルームバーグ 報告、「ロシアの妨害行為、スパイ行為、脅迫がロンドンからベルリンまでヨーロッパに広がっている。 一連の攻撃の背後にはGRUがあるとみられている。」 これはサイバーではなく物理的なものです。 ハルクイストの話に戻りますが…
彼は、APT28 と重複し、GRU によって運営されているグループである Sandworm を紹介します。 同氏はさらに、NATO諸国の声明は選挙干渉だけでなく重要な産業への脅威をもたらしていると指摘した。 “彼らは [Sandworm] 何度も何度も電気を消す人たちです。 GRUは他の誰よりもそれを実行しました。 そして、APT28 と Sandworm は連携して動作します。 彼らは特定の事柄に関して調整しており、お互いに目標を伝え合っていると思います。」
単純に言えば、APT28 は一部の政治家をひっくり返したり、他の政治家を困らせたりするために使用できる情報を収集していると言えるでしょう。 しかし、重要な業界を標的にして Sandworm を攻撃するためにも使用される可能性があります。 そしてその方法は私たちが思っているよりも簡単かもしれません。 政府機関の皆さん、覚えておいてください 起因する Petya から Sandworm ではなく、法廷です 拒否した (保険の目的で)「敵対的/好戦的な除外の対象となる可能性のあるサイバー攻撃の正確な範囲を描くため」。 つまり、ロシア政府機関が NotPetya を扇動したことはわかっていますが、サイバー戦争の法的定義がないため、これに対して公然とできることは何もありません。
選挙干渉を、破壊的なサイバー攻撃とは別のものであり、それほど心配のないものとして片付けるのは間違いです。 自由民主主義の弱体化とNATO同盟の弱体化は、ロシアが短期的にはウクライナに対して、長期的には西側に対して行っているハイブリッド戦争と結びついている。 これは厳密に言えばサイバー戦争ではないかもしれませんが、間違いなくサイバー戦争です。 そして、これは、動的戦争の戦場を準備するために使用できる潜在的なサイバー戦争です。
「NATO諸国がロシア情報機関、特にGRUに焦点を当てているのは偶然ではないと思う」とハルトクイスト氏は語った。 「政府はこれらの関係者を当然のことながら懸念しており、舞台裏で静かに物事を管理しようとするのではなく、公的に声明を発表しています。 この種の活動に対して公然と戦わなければならない時が来て、これが起こっていること、そしてこのような活動をしているのはこの人たちであると公然と言わなければなりません。」
これが、2024 年 5 月の初めに起こったことです。NATO 同盟は、ロシアと世界の他の国々に対して、「私たちはあなたを見ている、私たちはあなたたちを見ている、そんなことはしないでください」とはっきりと言いました。 NATO第5条にもヒントがあるかもしれない。つまり、1人のNATO加盟国に対する攻撃はすべてのNATO加盟国に対する攻撃であり、集団的な対応をもたらす可能性が高い。
APT28 APT-C-20、ATK5、ブルー アテナ、ファンシー ベア、フローズンレイク、ファイティング アーサ、フォレスト ブリザード、G0007、グレイ クラウド、グリズリー ステップ、グループ 74、グループ 4127、アイアン トワイライト、ITG05、ポーン ストーム、とも呼ばれます。 SIG40、スネークサバ、ストロンチウム、セドニット、ソファシー、アゲハ、T-APT-12、TA422、TG-4127、ツァー チーム、ツァー チーム、UAC-0028
サンドワーム APT44、Blue Echidna、ELECTRUM、FROZENBARENTS、G0034、IRIDIUM、IRON VIKING、Quedagh、Seashell Blizzard、TEMP.Noble、TeleBots、UAC-0082、UAC-0113、VOODOO BEAR としても知られています。
スターブリザード Callisto、BlueCharlie、COLDRIVER、GOSSAMER BEAR、Reuse Team、SEABORGIUM、TA446 としても知られています。
APT29 別名ATK7、Blue Kitsune、BlueBravo、COZY BEAR、Cloaked Ursa、G0016、Grizzly Steppe、Group 100、IRON HEMLOCK、ITG11、Midnight Blizzard、Minidionis、Nobelium、SeaDuke、TA421、The Dukes、UAC-0029、YTTRIUM
関連している: Kapeka: Sandworm の攻撃兵器庫の新しいバックドア
関連している: 最近の OT およびスパイ攻撃はロシアの Sandworm (現在 APT44 と命名) に関連している
関連している: ロシアのハッカーが北米と欧州の産業システムを狙う
関連している: ロシアの APT がゼロクリック Outlook エクスプロイトを使用 (APT28はNATO諸国とウクライナをターゲットにしました)
#NATOロシアとの緊張でサイバーレッドラインを引く