Liabooks Home|PRISM News
赤いノイズが走るポーランドの電力網マップのイメージ
テックAI分析

ポーランドのエネルギー網を狙った「DynoWiper」の脅威:ロシア系ハッカー集団Sandwormの影

3分で読めるSource

2025年12月末、ポーランドのエネルギー網を狙った過去最大級のサイバー攻撃が発生。ロシア系ハッカー集団Sandwormと関連が疑われる破壊的マルウェア「DynoWiper」の正体と、50万世帯を停電の危機から救った防御の全貌を、ESETの調査に基づき詳細に解説します。

50万世帯の電力が一瞬で失われるところでした。ポーランドのエネルギーインフラが、過去数年で最大規模とされる巧妙なサイバー攻撃にさらされていたことが明らかになりました。幸いにも大規模な停電は回避されましたが、その背後にはロシア政府との関連が指摘されるハッカー集団の影が見え隠れしています。

ポーランド エネルギー網 サイバー攻撃 の詳細と DynoWiper の正体

テッククランチ(TechCrunch)が報じたところによると、攻撃が行われたのは2025年12月29日から30日にかけてのことでした。ポーランドのミウォシュ・モティカ(Milosz Motyka)エネルギー相は、2つの熱電併給プラントや、風力タービンなどの再生可能エネルギー施設と配電事業者を結ぶ通信リンクが標的になったと述べています。現地メディアの分析では、もし攻撃が成功していれば、国全体の少なくとも50万世帯への電力および熱供給が遮断される恐れがあったとしています。

サイバーセキュリティ企業のESETは、この攻撃で使用された破壊的なマルウェアのコピーを入手し、これを「DynoWiper」と命名しました。このマルウェアは「ワイパー(Wiper)」型と呼ばれ、コンピュータ内のデータを修復不可能な形で破壊し、システムを完全に機能不全に陥らせることを目的としています。

ロシア軍参謀本部情報総局(GRU)との関連性

ESETは、このマルウェアのコードが過去にウクライナのエネルギーセクターを標的にした攻撃と強い共通点を持っていることから、ロシア軍参謀本部情報総局(GRU)傘下のハッカー集団「Sandworm(サンドワーム)」によるものである可能性が「中程度の確信(medium confidence)」であると分析しています。この集団は、10年前2015年にウクライナのキエフ周辺で23万世帯を停電させた史上初のエネルギー網サイバー攻撃に関与したことで知られています。

ポーランドのドナルド・トゥスク(Donald Tusk)首相は、今回の件を受けて「サイバー防御システムは正常に機能し、国家の重要インフラが脅かされることはなかった」と発表しましたが、近隣諸国への攻撃の飛び火は、地政学的な緊張がデジタル空間でも激化していることを如実に物語っています。

本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。

関連記事

デジタル地図上の標的マーカーと監視社会のイメージ
テックJP
ICE 監視 AI Palantir 2026:アルゴリズムによる追跡とサイバー攻撃の最前線

2026年、ICEによるAI監視アプリ「ELITE」の導入やベネズエラへのサイバー攻撃など、テクノロジーが国境管理と外交に与える影響が激化しています。PalantirのツールやAI採用ツールの欠陥、イランでのStarlinkの活用まで、最新のテック・インテリジェンスをChief Editorが分析します。

米国とベネズエラ間のネットワーク攻撃を象徴するデジタルイメージ
テックJP
米ベネズエラ対立を悪用する中国系ハッカー集団「Mustang Panda」の暗躍(2026年)

スイスのAcronisは、中国系ハッカー集団Mustang Pandaが米ベネズエラ間の緊張を悪用し、米国政府機関を標的にしたフィッシング攻撃を行っていると報告しました。2012年から活動する同組織のスパイ手法を解説します。

Microsoft Copilotの脆弱性を象徴するデジタルリンクとデータの流れ
テックJP
Microsoft Copilot 脆弱性を修正、URLクリックでチャット履歴が流出するリスクを解消

Microsoft Copilotに、1クリックでチャット履歴や位置情報が盗まれる深刻な脆弱性が発見され、修正されました。この脆弱性は企業向けセキュリティも回避する巧妙なものでした。

クラウドデータセンターとマルウェアの脅威をイメージしたグラフィック
テックJP
Linuxサーバーを狙う新脅威:30超のモジュールを持つVoidLinkマルウェアの正体

Linuxサーバーを狙う新型マルウェア「VoidLink」が発見されました。30以上の攻撃モジュールを備え、AWSやAzureなどのクラウド環境を特定して高度な攻撃を仕掛けます。