はじめに:サイバーと物理の境界線が消える時
かつて明確に区別されていたサイバー戦争と伝統的な軍事作戦の境界線が、今や曖昧になりつつあります。Amazonの脅威インテリジェンスチームによる最近の調査は、「**サイバーを活用したキネティックターゲティング**」という憂慮すべき傾向を明らかにしました。これは、国家主体がサイバー作戦を体系的に利用し、物理的な軍事攻撃を可能にし、強化するものです。サイバー偵察は、もはや単なるスパイ活動のツールではなく、現実世界の標的に対する物理的攻撃の直接的な実行者へとその性質を変えています。
Amazonは、世界的なクラウドインフラへの独自の可視性を活用し、個々の組織では決して特定できないような攻撃パターンを結びつけました。ハニーポットシステム、オプトインの顧客データ、そしてセキュリティパートナーや政府機関との協力から得られた脅威テレメトリーを統合することで、Amazonはサイバー偵察と物理的軍事作戦が直接的に関連する複数の国家キャンペーンを文書化しています。
サイバーを活用したキネティックターゲティングとは
この新たな脅威モデルでは、敵対者がサイバー空間での活動を通じて得た情報を、現実世界での物理的な行動、特に軍事攻撃の実行に直接利用します。これまでのサイバー攻撃がデータ窃取やシステム妨害に留まっていたのに対し、現在は偵察、標的特定、さらには攻撃のリアルタイム調整にまでサイバー能力が使われています。
事例1:インペリアル・キトゥンによる海上船舶攻撃
最初の文書化された事例は、イランのイスラム革命防衛隊の代理として活動していると疑われる「**インペリアル・キトゥン(Imperial Kitten)**」に関わるものです。タイムラインは、広範な偵察から外科的なターゲティングへの意図的な進行を示しています。
- **2021年12月**:グループは海上船舶の自動識別システムを侵害し、重要な海運インフラにアクセス。
- **2022年8月**:海軍艦艇のCCTVカメラへのアクセスに作戦を拡大し、リアルタイムの視覚情報を提供。
- **2024年1月27日**:インペリアル・キトゥンは特定の船舶位置データに対する集中的な検索を実行。これは偵察から情報収集への顕著な転換を示唆。
- **数週間後、2024年2月1日**:米中央軍は、インペリアル・キトゥンが追跡していたまさにその船舶に対するフーシ派のミサイル攻撃を報告。
攻撃は最終的に失敗しましたが、サイバー作戦とキネティックターゲティング間の相関性は明白でした。この事例は、海上インフラへのデジタルアクセスが、敵対者に物理攻撃のための**精密なターゲティング情報**をどのように提供できるかを示しています。
事例2:マディウォーターによるエルサレム作戦
さらに直接的な事例は、イラン情報安全保障省に帰属するとされる「**マディウォーター(MuddyWater)**」からもたらされました。そのタイムラインは衝撃的です。
- **2025年5月13日**:マディウォーターはサイバーネットワーク作戦用の専用サーバーインフラをプロビジョニング。
- **2025年6月17日**:グループは侵害されたサーバーを悪用し、エルサレムのライブCCTVフィードにアクセス。
- **数日後、2025年6月23日**:イランはエルサレムに対して広範囲なミサイル攻撃を開始すると同時に、侵害されたセキュリティカメラを悪用して**リアルタイムのターゲティング情報**を収集。
イスラエル当局は市民にインターネット接続されたセキュリティカメラの切断を明確に警告し、イラン軍がミサイルターゲティングをリアルタイムで調整するためにそれらを使用していることを確認しました。これは、**サイバー作戦がキネティック軍事攻撃を直接可能にする最も明確な文書化された事例**を意味します。
サイバーセキュリティ防衛への影響と新たな課題
これらの事例は、従来の脅威モデリングにおける重大な脆弱性を浮き彫りにしています。海上システム、都市監視ネットワーク、その他のインフラを運用する組織は、自らのシステムが単にスパイ活動の標的となるだけでなく、**キネティック作戦のターゲティング補助**となる可能性があることを認識しなければなりません。重要インフラ事業者にとって、サイバーセキュリティ侵害がデジタルシステムをはるかに超えた結果をもたらす可能性があるという新しい現実に直面しています。
防衛側は、サイバー脅威と物理的脅威を別々の領域として扱う既存のフレームワークを超えて、考え方を拡大する必要があります。民間企業、政府機関、国際パートナー間の情報共有は、これまで以上に不可欠です。この調査は、サイバーを活用したキネティックターゲティングが、サイバーセキュリティ専門家、軍事戦略家、外交チャネル間の連携を必要とする新たな戦争カテゴリーであることを強調しています。
