大手通信・クラウドネットワークプロバイダーのRibbon Communicationsは、2024年12月の早い時期から国家支援ハッカーが同社のITネットワークに侵入していたことを明らかにした。世界の通信インフラを狙う国家支援型サイバー攻撃の脅威が高まっていることを示す事案だ。
この事件では複数の顧客のファイルが露出し、少なくとも3社の小規模顧客に影響が及んだ可能性があると同社のSEC提出書類によると。
スパイ活動の格好の標的
Ribbon Communicationsは、世界各地の通信事業者や政府機関に重要なネットワークおよびクラウド通信ソリューションを提供している。
顧客には、米国国防総省、Verizon、CenturyLink、BT、Deutsche Telekom、Softbank、TalkTalkのほか、ロサンゼルス市やテキサス大学オースティン校など複数の公共機関が含まれる。
広範な顧客基盤を持ち、重要な通信インフラを支える役割を担うRibbonは、機密データの傍受や通信ネットワークの妨害を狙うサイバースパイ活動グループにとって、魅力的な標的となっている。
侵入の発覚から調査へ
SEC提出書類によると、Ribbonが侵入を認識したのは2025年9月初旬だった。国家主体と関連しているとみられる不正な攻撃者が、同社の社内ITシステムにアクセスしていたことを発見したためだ。
その後の調査で、最初の侵害はそれより9カ月前の2024年12月に発生した可能性を示す証拠が見つかった。
Ribbonは提出書類で、「2025年9月初旬、国家主体の攻撃者とみられる不正な人物が当社のITネットワークにアクセスしていたことを、当社は認識した」と説明した。
さらに、「調査は継続中だが、当社は脅威攻撃者による不正アクセスの遮断に成功したと考えている」と付け加えた。
調査担当者はいまだ重大なデータが盗まれた証拠を発見していないものの、Ribbonは複数の顧客に属するファイルにアクセスされたことを確認した。
影響を受けたデータは、同社の主要な企業ネットワークの外部に置かれた2台のノートパソコンから見つかった。攻撃者がセキュリティの弱いエンドポイントを足掛かりに侵入した可能性を示している。
Ribbonは、進行中のフォレンジック調査を支援するため、外部のサイバーセキュリティ専門家と連邦法執行機関を起用した。
現時点で、同社は中核システムの侵害や広範なデータ窃取を示す証拠はないとしている。
ただし同社は、2025年第4四半期に追加のインシデント対応費用とネットワーク強化費用が発生する見込みだと認めた。
こうした費用が発生するものの、Ribbonは財務への影響は重大なものにはならない見通しだと説明しており、侵入の発覚段階で早期に侵害を封じ込め、影響を軽減する取り組みを進めていることがうかがえる。
Salt Typhoonを想起させる手口
攻撃グループは公式には特定されていないが、今回の攻撃は、中国のSalt Typhoon脅威グループによるものとされる、過去の通信事業者を標的としたスパイ活動に似ている。
これらの活動では、信頼されたサービスプロバイダーやサプライチェーン上の関係を悪用し、機密性の高い通信ネットワークに間接的にアクセスする手口が知られていた。
Ribbonの事件が確認されれば、主要な通信事業者やインフラ事業体の侵害を狙う国家支援キャンペーンが相次ぐ中で、また一つの事例となる。
こうした侵入は企業データを危険にさらすだけでなく、通信事業者が管理するネットワークが重要であることから、国家安全保障も脅かす。
今回の侵害は、世界の通信サプライチェーンに組み込まれた企業が直面するシステミックリスクを、あらためて警告するものだ。
ベンダーやサービスプロバイダー、インフラパートナーを狙う攻撃者は、信頼関係を悪用して、より価値の高いネットワークへ横展開できる。
多層防御の構築
国家支援型の攻撃者から身を守るには、以下を含む多層的なセキュリティアプローチが必要だ。
- 継続的な行動監視と、エンドポイントおよびネットワーク全体での異常検知。
- 特権アクセス管理を導入し、社内システムと第三者接続に最小権限の原則を適用する。
- コード署名証明書を検証するとともに、失効した認証情報や疑わしい認証情報を監視する。
- サプライチェーンのリスク評価を実施するとともに、強固なベンダー監督プログラムを構築する。
- 投資する脅威インテリジェンスによって、新たなAPTの戦術や侵害の痕跡(IoC)を特定する。
国家支援型攻撃が高度化する中、サイバーレジリエンスには、先回りした防御と継続的な可視性が不可欠だ。
Ribbon Communicationsへの侵入は、通信事業者が世界の接続性の中心に位置すると同時に、国家によるスパイ活動や妨害の格好の標的でもあることをあらためて示している。
調査が続く中、今回の事件は、重要インフラを守るために、公共部門と民間部門の間で、より強固なレジリエンス、リアルタイムの脅威インテリジェンス共有、協調的な防御が必要であることを浮き彫りにしている。





