Killnet

親ロシアの犯罪的ハッカー・グループ

Killnet(キルネット)は、 2022年のロシアによるウクライナ侵攻の際に、いくつかの国で政府機関や民間企業に対するDoS及びDDoS攻撃で知られる親ロシア派のハッカーグループ。2022年3月頃に結成された[1]

Killnet(キルネット)
設立 2022年3月頃
種類 ハッカーグループ
目的 政府機関や民間企業に対するDoS及びDDoS攻撃
ウェブサイト t.me/killnet_reservs(テレグラム)
テンプレートを表示

ロシア報道機関の取材に自らについて「国を守るために立ち上がった、全国各地から集まった普通の一般人」であると述べている[2]

2022年9月、資金難により活動を停止したとされている[3][4][5]

過去の攻撃

編集

ルーマニア

編集

2022年4月29日から2022年5月1日の期間、ルーマニア政府のWebサイトに対して攻撃[6]

モルドバ

編集

2022年5月1日、モルドバ情報・保安庁は、モルドバの公的機関のWebサイトが攻撃を受けたと発表した[7]

チェコ共和国

編集

2022年4月に発生したチェコ国家機関のWebサイトへの攻撃に関する犯行声明を発表している[8]

イタリア

編集

2022年5月14日、国立衛生研究所、全国運転者協会、イタリア上院のサイトが攻撃を受けた。上院議会のサイトは一時間に亘って繋がらない状態が続いた[9]

ユーロビジョン2022への攻撃

編集

ユーロビジョン・ソング ・コンテストのWebサイト上の投票システムに対して攻撃したものの失敗した。これはイタリア国家警察が組織のテレグラムチャンネルから情報収集を行い、事前に攻撃を察知していた為である[10]

その後、攻撃の妨害に対する報復行為として州警察のサイトを攻撃し、サイバー犯罪部門のページが一時表示出来ない状態になった[9]

リトアニア

編集

2022年6月27日にリトアニアのバルト海沿岸の4つの空港のWebサイト対する 攻撃の犯行声明を出した[11][12][13]カリーニングラードへのEU制裁対象品の輸送を停止した事に対する報復であるとしている[11][12][13]

ノルウェー

編集

2022年6月28日にノルウェーの行政ポータル、ネット銀行、新聞社、労働基準監督署を標的に攻撃した。ノルウェー最大の新聞社のサイトは25分に亘って繋がらない状態が続いた[14][15]

ラトビア

編集

ラトビアの公共放送局を標的に12時間に亘る攻撃を行った。ソ連時代の記念碑の解体計画が原因ではないかと推測されている[16]

米国

編集

2022年8月1日、米国ウクライナに高機動ロケット砲システムを提供したことを理由にロッキード・マーチン社に対して攻撃を行った。今回の攻撃の他にも以前には米国議会、コネチカット州ブラッドレー国際空港のWebサイトが標的になっている[17]

日本

編集

2022年9月6日、デジタル庁が所管する行政情報のポータルサイト「e-Gov」、総務省が所管する地方税のウェブサイト「eLTAX」など計4省庁23サイト、ソーシャルネットワークサービス「mixi」に対して攻撃を行ったとの犯行声明を発表した[18][19]。また、9月7日には日本政府への宣戦布告動画を投稿し、東京メトロ及び大阪メトロに対して攻撃を行ったと発表した[20][21]。同日の記者会見で松野博一官房長官は現時点で情報漏洩はないと説明した。またKillnetの関与に関しては「犯行をほのめかしているのは承知しているが、関連性も含めて障害の原因は確認中だ」と述べた[19]

ジョージア(グルジア)

編集

脅威調査会社CyberKnowが公開したツイッターの投稿によると、Killnetとその創設者であるKillmilkは、ジョージア(グルジア)政府がロシア連邦に敵対し続けるなら攻撃すると脅迫した[22]

ドイツ

編集

2023年1月26日、ドイツ連邦情報セキュリティ局(BSI)は、ドイツ国内のさまざまな機関や企業に対する広範なDDoS攻撃が前夜から行われていたと発表した[23]BSIによると、空港のウェブサイトが特に影響を受け、金融関連の企業や連邦政府・州政府のウェブサイトも同様に影響を受けた[23]。 この攻撃はKillnetによって事前に発表されており、ドイツ政府がウクライナにレオパルド2(戦車)を送ることを決定したことに対する報復であったのではないかとみられている[24]

アノニマスとの攻防

編集

2022年5月22日、ハッカー集団として知られるアノニマスは「Killnet」に対して公式に攻撃を仕掛けるという宣戦布告を行った[25]

アノニマスはウクライナに連帯の立場をとっており、これまでには、ロシアの政府機関、資源開発会社、報道機関へ攻撃を行っている[26]

赤十字国際委員会規則

編集

2023年10月、当初、ハッカーに関するICRCの規則に従うことを拒否していたが、後に同意した[27][28]

首謀者に関する情報

編集

ロシア国営メディア「Gazeta.ru」は、ロシア連邦を標的にし始めたという情報と共にKillnetの首謀者である人物(Killmilk)の名前を報道した[29]

参考文献

編集
  1. ^ 日本を攻撃したロシアのハッカー集団、キルネットとは何者か | The HEADLINE”. www.theheadline.jp. 2022年9月11日閲覧。
  2. ^ Anonymous Declares Cyber War Against Pro-Russia Hacker Group Killnet”. May 23, 2022閲覧。
  3. ^ 親ロ派ハッカーが攻撃停止 「日本はもう心配しなくていい」”. 東京新聞. 2022年9月30日閲覧。
  4. ^ 親ロシア派ハッカー集団「キルネット」が攻撃停止、資金難で「日本人はもう心配しなくてもいい」”. サンスポ. 2022年9月30日閲覧。
  5. ^ 親ロ派ハッカーが攻撃停止 「日本はもう心配しなくていい」”. 河北新報. 2022年9月30日閲覧。
  6. ^ Chirileasa, Andrei (2022年5月2日). “Romania under cyberattack coming from Russia's KillNet”. Romania-Insider.com. https://www.romania-insider.com/romania-cyberattack-russia-killnet-2022 2022年5月22日閲覧。 
  7. ^ “Killnet attacked several websites of state institutions in the Republic of Moldova”. Tylaz. (22 May 2022). https://www.tylaz.net/2022/05/01/killnet-attacked-several-websites-of-state-institutions-in-the-republic-of-moldova/ 
  8. ^ “Czech Television hit in another wave of cyber attacks”. expats.cz. (2022年4月29日). https://www.expats.cz/czech-news/article/czech-television-hit-in-another-wave-of-cyber-attacks 2022年5月22日閲覧。 
  9. ^ a b “Russian hackers declare war on 10 countries after failed Eurovision DDoS attack”. techcentral.ie. (2022年5月16日). https://www.techcentral.ie/russian-hackers-declare-war-on-10-countries-after-failed-eurovision-ddos-attack/ 2022年5月22日閲覧。 
  10. ^ Anonymous declares cyber war against pro-Russian hacker group Killnet”. 23 May 2022閲覧。
  11. ^ a b “Russia's Killnet hacker group says it attacked Lithuania”. Reuters. (2022年6月27日). https://www.reuters.com/technology/russias-killnet-hacker-group-says-it-attacked-lithuania-2022-06-27/ 2022年7月3日閲覧。 
  12. ^ a b Goodin, Dan (2022年6月27日). “Pro-Russia threat group Killnet is pummeling Lithuania with DDoS attacks”. Ars Technica. https://arstechnica.com/information-technology/2022/06/pro-russia-threat-group-killnet-is-pummeling-lithuania-with-ddos-attacks/ 2022年7月3日閲覧。 
  13. ^ a b Mascellino, Alessandro (2022年6月27日). “Pro-Russian Hacker Group Killnet Hits Critical Government Websites in Lithuania”. infosecurity-magazine.com. https://www.infosecurity-magazine.com/news/killnet-hacks-lithuania-government/ 2022年7月3日閲覧。 
  14. ^ Treloar, Stephen (30 June 2022). “Russian Hackers Target Norway in Latest Volley of Cyber Attacks”. Bloomberg News. https://www.bloomberg.com/news/articles/2022-06-30/russian-hackers-target-norway-in-latest-volley-of-cyber-attacks July 3, 2022閲覧。 
  15. ^ Solsvik, Terje; Fouche, Gwladys; Williams, Alison (29 June 2022). “Norway blames "pro-Russian group" for cyber attack”. Reuters. https://www.reuters.com/world/europe/norway-targeted-by-cyber-attack-security-agency-2022-06-29/ July 3, 2022閲覧。 
  16. ^ Moody. “Pro-Kremlin hackers Killnet hit Latvia with biggest cyberattack in its history” (英語). The Times. Times Newspapers Limited. 8 July 2022時点のオリジナルよりアーカイブ。8 July 2022閲覧。
  17. ^ Double Whammy: Russian Hackers Launch Cyber Attacks On Lockheed Martin; Armed Forces Hack Into HIMARS — Reports”. eurasiantimes.com (2 August 2022). 2022年8月2日閲覧。
  18. ^ ロシアを支持のハッカー集団 日本政府サイトにサイバー攻撃か”. 2022年9月6日閲覧。
  19. ^ a b サイバー攻撃、4省庁で影響 情報漏えい「現時点なし」:東京新聞 TOKYO Web”. 東京新聞 TOKYO Web. 2022年9月7日閲覧。
  20. ^ ロシア支持のハッカー集団「キルネット」 日本政府への宣戦布告動画を投稿”. 2022年9月7日閲覧。
  21. ^ 日本放送協会. “親ロシア派のハッカー集団 “日本政府に宣戦布告” 動画投稿 | NHK”. NHKニュース. 2022年9月7日閲覧。
  22. ^ Killnet and Killmilk threatens the Georgian government! Know more”. The Tech Outlook. 2022年9月14日閲覧。
  23. ^ a b Großangelegter Hacker-Angriff auf Deutschland”. ZDF. 2023年1月26日閲覧。
  24. ^ Prorussische Hacker drohen mit Vergeltung für Leopard-Entscheidung”. Handelsblatt. 2023年1月25日閲覧。
  25. ^ Anonymous declares cyber war against pro-Russian hacker group Killnet”. 23 May 2022閲覧。
  26. ^ “ロシア政府をターゲット”と宣言 「アノニマス」は何者?”. 2022年3月11日閲覧。
  27. ^ Rules of engagement issued to hacktivists after chaos”. BBC News. 2023年10月15日閲覧。
  28. ^ Ukraine cyber-conflict: Hacking gangs vow to de-escalate”. BBC News. 2023年10月15日閲覧。
  29. ^ Leader of pro-Russia DDoS crew Killnet 'unmasked' by Russian state media”. The Register. 2023年11月27日閲覧。