米国のドナルド・トランプ大統領がイランの主要な核関連施設3カ所への空爆を発表してから数時間後、親イラン派グループと関連するサイバー活動が相次いで明らかになった。
最初期の事例の一つは、トランプ氏のソーシャルメディアプラットフォームであるTruth Socialで、土曜夜に分散型サービス拒否(DDoS)攻撃を受けた。自らを「313 Team」と名乗るグループが犯行声明を出した。後にCenter for Internet Security(CIS)が、この攻撃はイランと連携するハクティビストによるものだと確認した。
このプラットフォームは、トランプ氏が空爆について投稿した直後に停止したとされる。ユーザーには「ネットワークに失敗しました……もう一度お試しください」とのエラーが表示された。
ソーシャルメディア監視団体によると、313 Teamは、親パレスチナおよび親ロシアの両方の主張に共感する、より広範なサイバー活動家ネットワークの一部として活動している。同グループの活動は、米国のデジタルプラットフォームやインフラを妨害することを狙ったものとみられる。
参照:クイック用語集:サイバーセキュリティー対策(TechRepublic Premium)
国土安全保障省、脅威の高まりを警告
国土安全保障省(DHS)は6月22日、国家テロ勧告速報を発表し、イランとイスラエルの緊張の高まりによって米国内の安全保障上のリスクが増大していると警告した。9月22日まで有効なこの警報では、拡大する懸念としてサイバー活動が挙げられた。
「親イラン派ハクティビストによる米国のネットワークへの小規模なサイバー攻撃が起きる可能性が高く、イラン政府と関係するサイバー攻撃者が米国のネットワークを攻撃する可能性もある」と、速報は警告した。また、セキュリティー対策が不十分なシステムは、リスクが高まるとも指摘した。
同省はさらに、イランの宗教指導者による扇動的な発言が、政権の思想に共鳴する個人による米国内での単独攻撃を誘発する可能性があると指摘した。
金融、防衛、エネルギー分野で障害が発生
AP通信によると、ハッカーは空爆後、標的を米国の銀行、防衛関連請負業者、石油会社へと広げた。大規模なサービス停止はまだ報告されていないものの、連邦政府のサイバーセキュリティーチームは厳戒態勢を維持している。
パレスチナの大義を支持する2つのグループが、航空、銀行、エネルギーの各分野で十数社に影響を与えた追加のDDoS攻撃について犯行声明を出した。うち1つのグループであるMysterious Teamは、Telegramで「本日から攻撃を強化する」と表明した。
サイバー脅威の状況が深刻化する一方で、連邦政府のサイバーセキュリティープログラムは、拡大する制約に直面している。トランプ大統領は最近、国家安全保障局(NSA)と米サイバー軍を率いていたティモシー・ハウ将軍を解任し、サイバー防衛の最高幹部人事に不透明感が生じている。
これと並行して、地方選挙向けのサイバーセキュリティー予算は縮小された。これにより、米国のデジタル防御力が重大な局面で低下していると専門家が指摘し、懸念が高まっている。
サイバー紛争は軍事停戦後も続く
イランとイスラエルの停戦は維持されているように見えるが、サイバーセキュリティーのアナリストは、サイバー戦争は終結からほど遠いと警告している。テヘランが国家支援の作戦を縮小したとしても、緩やかに結びついた攻撃者やオンライン上の支持者が独自に攻撃を実行する可能性がある。
デジタルの戦場がますます長期化する中、専門家は、連邦政府レベルだけでなく、民間産業や重要インフラ全体で、強固なサイバーセキュリティーへの投資が必要だと強調している。

