2025年9月、米国シークレットサービスは、ニューヨーク州・ニュージャージー州・コネチカット州の3州地域一帯に広がっていたSIMサーバーとSIMカードのネットワークを解体することに成功したと発表した。
当時、国連総会が開催中だったことから、当局はこのネットワークについて、国連(U.N.)総会の会場に近接しており、米政府高官や警護活動に対する「差し迫った脅威」だったと説明した。
担当特別捜査官のMatt McCool氏によると、このネットワークには「携帯電話の基地局を無効化し、ニューヨーク市の携帯通信網を実質的に停止させる可能性」があったという。
発見と押収
保護情報の捜査では、300台を超えるSIMサーバーが明らかになり—SIMバンクとも呼ばれる—、複数の廃施設に分散していた10万枚超のSIMカードも見つかった。
捜査官は、このインフラが携帯電話の基地局を無効化し、DoS(サービス拒否)攻撃を仕掛け、敵対勢力による暗号化通信を可能にするために利用される可能性があったと明らかにした。
当局の推計では、サーバーは毎分最大3,000万件のテキストメッセージを送信できるほど強力で、携帯通信網を過負荷状態にし、緊急通信システムを機能不全に陥らせる可能性があった。
機器はニューヨーク市で開催された国連総会から35マイル以内という戦略的な場所にあり、その影響の可能性に対する懸念を高めた。
能力と脅威
SIMサーバーファームは、一度に数千枚のSIMカードを管理し、発信者番号の偽装や追跡不能な番号を経由した通信のルーティングなど、携帯通信に関する活動を自動化するよう設計されている。
今回のケースでは、捜査官はこのネットワークの能力が単なる迷惑行為をはるかに超えていたと指摘した。当局は、通信のブラックアウトを引き起こしたり、緊急サービスを中断させたり、著名人に対する匿名の電話による脅迫を助長したりすることで、広範な混乱を招く可能性があったと警告した。
このフォレンジック調査では、押収されたインフラと国家主体、麻薬カルテル、その他の組織犯罪グループとのつながりがすでに示されている。
国家安全保障への影響
このネットワークの規模と高度化は、国家安全保障を損なう可能性を浮き彫りにした。シークレットサービス長官Sean Curranによれば、「この機器ネットワークがわが国の通信に及ぼす混乱の可能性は、決して過小評価できない」という。
当局は、ネットワークが構築された時期と場所から、世界的に重要なイベントの最中に米国の通信を不安定化させることを狙った、国家支援による工作の可能性に警戒を強めたと述べた。
捜査官は一部の現場で、80グラムのコカイン、違法な銃器、コンピューター、モバイル機器も発見し、この作戦の犯罪性を裏付けた。現時点で逮捕者は出ていないが、当局は逮捕が「今後行われる可能性がある」と述べ、関係者の追跡に取り組む姿勢を強調した。
高度脅威阻止ユニットの役割
今回の捜査を主導したのは、シークレットサービスが新設したAdvanced Threat Interdiction Unit(高度脅威阻止ユニット)で、警護対象者に対する最も差し迫った脅威の特定と無力化を任務としている。
この事件では、国土安全保障捜査局、司法省、国家情報長官室、ニューヨーク市警察など、他の協力機関とも緊密に連携した。
当局は、今回のネットワークを解体しても、米国内の別の場所で同様のシステムが稼働している可能性がなくなるわけではないと強調した。
より広範な教訓
今回の押収は、公共安全、金融システム、政府業務の基盤となる通信インフラに対するリスクが高まっていることを浮き彫りにした。この規模の攻撃が成功していれば、緊急通報サービスだけでなく、国内で最も重要な大都市圏の一つにおける日常的な通信も混乱させていた可能性がある。
差し迫った脅威にとどまらず、通信技術が悪意ある目的のために転用され、国家安全保障と社会の信頼をともに脅かしかねない規模に達する可能性を示している。
シークレットサービスが300台を超えるSIMサーバーと10万枚のSIMカードを摘発したことは、国際的な注目を集めるイベントの最中にニューヨーク市の通信網を壊滅的に混乱させかねなかった事態を防ぐ、決定的な措置だった。
差し迫った脅威は無力化されたものの、この事件は重要インフラに組み込まれた脆弱性と、変化する脅威に対抗するための警戒、連携、迅速な対応の重要性を改めて浮き彫りにしている。
サイバーセキュリティーの責任者や政策立案者にとって、今回の事件は通信インフラの先を見越した監視、官民のさらなる連携、そして国家支援による工作に対する警戒強化の必要性を示している。

