ノルウェーのデジタル政府は今週、同種の攻撃として記録上最大の攻撃を受けたが、攻撃によって大半の公共サービスがオフラインになることはなかった。
ノルウェー・デジタル化庁(Digdir)は、市民や企業が利用するシステムを狙った分散型サービス拒否攻撃が月曜日に始まったと発表した。Digdirの広報担当者Are Kvistad氏はAP通信に対し、同庁が経験した中で最大の攻撃だったと述べた。
Server Killersと呼ばれる親ロシア派グループがその後、犯行声明を出し、攻撃はノルウェーのウクライナ支援に対抗するものだと主張したが、ノルウェー当局は攻撃の背後に誰がいたのかを公に確認していない。
攻撃の規模にもかかわらず、Digdirは事件の大半の期間、サービスを利用可能な状態に保った。Kvistad氏によると、サービスは「ほぼ常時」稼働していたとAP通信は報じている。
この攻撃では分散型サービス拒否(DDoS)攻撃が用いられ、オンラインサービスにアクセスしにくくするため大量のトラフィックをシステムに送り込んだ。標的となったサービスの1つでは、1回のログインで複数の政府サービスを利用できる。
ノルウェーの放送局TV 2によると、Digdirは社会的に重要なシステムは影響を受けておらず、住民や企業の大半も大きな混乱を経験していないと述べた。
ハッカー、攻撃をウクライナ支援と関連付ける
自らを親ロシア派と称するServer Killersは水曜日、Telegramへの投稿で犯行声明を出し、ノルウェーに対してサイバー戦争を宣言したと述べた。
TV 2によると、同グループはこの行動について、8月23日にノルウェーとウクライナが締結した防衛・安全保障協力協定への攻撃に関連するものだと述べた。
このタイミングは、ノルウェーのJonas Gahr Støre首相がキーウ訪問中、来年の国家予算を通じてウクライナに850億ノルウェークローネ(92億ドル)を提供する計画を発表したことにも続く。ノルウェーとウクライナは、ドローン技術やその他の現代戦の能力に関する協力を拡大することでも合意した。
ノルウェー当局は、Server Killersが攻撃の責任を負ったことを公に確認していなかった。警察保安局、国家安全保障機関、Kriposが事件の監視または捜査に関与しており、Kriposは背後にいる可能性のある人物についてのコメントを避けたと、TV 2は報じた。
広範なサイバー脅威の一部
Server Killersは2023年から活動しており、欧州やカナダで起きた他のDDoS攻撃についても犯行声明を出している。同グループのTelegramチャンネルでは、より広く知られているNoName057(16)にも言及している。
サイバーセキュリティ企業ZeroFoxはこれまでに、Server KillersとNoName057(16)がスペイン政府のウェブサイトを狙った組織的なDDoS攻撃に関与したと結び付けていると、TV 2は報じた。ノルウェーはこれまでもロシアのサイバー活動の疑いに直面している。
当局はロシアのハッカーが、ダムに関わる2025年の事件の背後にいた可能性が高いと述べた。この事件では、攻撃者がバルブを制御するシステムにアクセスし、水の流量を増加させた。
政府サービスにとって何を意味するのか
この攻撃は、ハッカーが公共システムをオフラインにできなかった場合でも、長期化するDDoS攻撃が高度にデジタル化された政府のレジリエンスを試す可能性があることを示している。
Digdirがサービスを稼働させ続ける能力によって、消費者への当面の影響は抑えられているが、この事件は、政治的動機を持つグループが機密システムに必ずしも侵入することなく、広く利用されている公共プラットフォームを標的にできることも示している。
ノルウェーにとっての大きな課題は、治安機関が攻撃が単独の活動家による作戦なのか、それともウクライナ紛争に関連する広範なキャンペーンの一部なのかを判断する間も、国民の信頼とサービスの可用性を維持することだ。
他国の政府機関にとっての実際的な教訓はレジリエンスである。重要なデジタルサービスには、政治的動機を持つ攻撃者が可用性そのものを標的にした場合でも利用可能な状態を維持できるだけの冗長性とDDoS対策が必要だ。
関連記事:FBIと司法省がQScanとQTRouterを機能停止に追い込んだ、中国政府の支援を受けたハッカーが侵害されたIoT機器に活動を隠して米政府機関や重要インフラを標的にするために使っていたとされる2つのプラットフォームだ。





