📊 事実
日本を標的としたサイバー攻撃と情報工作
- 2025年3月、標的型攻撃グループMirrorFaceが日本を標的に新たなサイバー攻撃を行ったとされるソース6 ソース9。
- 日本のサイバー攻撃被害件数は世界3位に位置しており、サイバー攻撃にあった被害者の端末からの接続件数は2833万件に及ぶソース2。
- 2025年のランサムウェア被害の感染経路はVPN機器を経由したものが過半数で、87%に達したソース6 ソース9。
- 2025年6月、ソフトバンクの委託先UFジャパンから約14万件の顧客情報流出の可能性が発表されたソース6 ソース9。
- 2025年7月30日、カゴヤ・ジャパン社はDDoS攻撃を受け、ビジネスWebメールにアクセスできない状況が発生したソース9。
- 2025年10月31日、独立行政法人情報処理推進機構(IPA)はVPN機器等に対するネットワーク貫通型攻撃のおそれについて注意喚起を公表したソース6 ソース9。
- 2026年3月上旬に、ロシアが関係するとみられるXのアカウントから日本へのエネルギー供給不安を煽る発信があり、短時間で拡散されたソース3。
- 上記発信の60%以上の投稿がボットであると分析されており、日本が制裁対象のロシアから石油輸入を再開した事実はないソース3。
ロシアのサイバー空間規制と国際動向
- 2021年7月1日の連邦法第236-FZ号により、1日当たり50万人以上のロシアのユーザーが閲覧するウェブサイトの所有者に対し、ロシア国内における支店又は子会社の開設が義務付けられているソース5。
- ロシアは2018年に欧州評議会条約第108号の改正議定書に署名したが、未批准であり、EUの十分性認定もAPECのCBPRシステムにも加盟していないソース5。
- 2025年12月、米司法省はハクティビスト集団Noname057とCyber Army of Russia Rebornの活動をほう助した疑いで容疑者を起訴したソース6。
- 2026年4月15日時点、ロシアの首都モスクワではモバイル通信が約3週間遮断されており、数百万人に影響を及ぼしているソース8。
- ロシア政府はモバイル通信の遮断を安全保障上の理由による一時的措置と説明し、国営ネット企業VKのメッセージングアプリ「MAX」の利用を促しているソース8。
- 米メタ・プラットフォームズ傘下の対話アプリ「ワッツアップ」はロシアで完全に遮断され、ロシアの通信アプリ大手テレグラムのメッセンジャーサービスも利用が極めて困難になっているソース8。
ロシアと日本の外交関係の悪化
- 2026年4月8日、ロシア外務省は、日本のドローン企業「テラドローン」がウクライナ企業「アメージング・ドローンズ」と3月31日に業務提携契約を結んだことに対し、日本大使を呼び出し抗議したソース10。
- ロシアは日本の対露政策が日露関係を「前例のない低水準」に押し下げていると主張しているソース10。
- ロシアの大多数の国民は自国を「被害者」と認識しており、2022年2月の世論調査によると、ウクライナとの緊張の原因は米国と北大西洋条約機構(NATO)にあると考えているソース7。
💡 分析・洞察
- ロシアはサイバー空間において、情報操作と直接攻撃の両面で日本の国益を脅かしている。日本国内のエネルギー供給不安を煽る情報工作は、経済的安定を損ねるだけでなく、国民の不信感を助長し社会の分断を深める可能性がある。
- ロシア政府による国内でのインターネット統制強化と情報遮断は、国際的な情報流通基準からの逸脱を示し、情報戦における彼らの非対称的な戦略を浮き彫りにしている。これは、グローバルなサイバー空間における規範形成に対する挑戦であり、日本の企業がロシア市場で活動する上でのリスク増大を意味する。
- 米国がロシア系ハクティビストの活動をほう助した容疑者を起訴している事実は、国際的なサイバー空間における対立が深化していることを示唆し、日本もこの地政学的リスクに巻き込まれる可能性がある。
- 日本がサイバー攻撃被害で世界3位という事実は、日本のサイバーセキュリティ対策の脆弱性を露呈しており、国家インフラや企業秘密の保護が喫緊の課題であることを示している。特にVPN機器を悪用した攻撃の多発は、リモートワーク普及による新たなセキュリティギャップの深刻化を反映している。
⚠️ 課題・リスク
- ロシアのSNSを利用した情報工作は、特定のボットアカウントを通じて世論を操作し、国民の間に不必要なパニックや政府への不信感を醸成することで、治安維持を困難にするリスクがある。具体的には、エネルギー供給の安定性に対する誤情報が、買い占めや物流混乱を引き起こす可能性がある。
- ロシアのデータローカライゼーション規制は、日本企業がロシア市場で事業を展開する際に過度なコストとデータセキュリティ上のリスクを負わせ、結果的に日本企業の国際競争力を阻害する。また、ロシアが国際的な個人データ保護基準に従わない姿勢は、日本企業のデータ越境移転における法的・運用上の不確実性を高める。
- ロシア外務省による日本大使への抗議と「前例のない低水準」という評価は、日本の外交的立場を弱め、今後の二国間関係における経済的・安全保障上の協力機会を喪失させる実質的な脅威となる。特に、エネルギーや安全保障分野での対話が難航し、日本の安定的な資源確保や地域安全保障戦略に支障をきたす可能性がある。
- 日本がサイバー攻撃の被害件数で世界3位である現状は、国家機密、重要インフラ、企業の知的財産が継続的に狙われる脆弱性を示しており、これらの情報漏洩や機能停止は日本の経済安全保障に直接的な打撃を与える。特に、顧客情報流出やDDoS攻撃によるサービス停止は、企業の信頼性低下と事業継続性の危機を招き、結果として国民負担の増加に繋がる。
主な情報源: IPA 情報処理推進機構 / 朝日新聞 / 産経新聞 / 個人情報保護委員会 / ロイター / 国会

コメント