
連邦外務省は土曜遅く、ロシア大使を呼び出したことを確認した。調査により、2件の注目を集めたサイバー攻撃がGRUのAPT-28(通称「ファンシーベア」)に関連していることが判明したためだ。最初の侵入は2024年中頃にドイツ航空管制局(Deutsche Flugsicherung、DFS)の内部通信ネットワークを標的にしており、今回初めて公表された。2件目は「ストーム-1516」と名付けられ、2025年2月の連邦選挙前に電子投票集計サーバーを狙ったものだった。
乗客便の遅延はなかったものの、DFSはこのハッキングにより航空交通データの緊急迂回が必要となり、残業代やソフトウェア修正費用で約900万ユーロの損失が出たと発表している。
ドイツの対応は、サイバーセキュリティを国家および国境を越えた移動の安全保障と直結させる姿勢の大幅な強化を示している。マルティン・ギーゼ外相は記者団に対し、航空と選挙インフラは「現代の開かれた社会の重要な動脈」であり、これらへの攻撃は物理的国境への武力攻撃と同様にEUレベルの制裁を引き起こすと述べた。提案されている措置には、疑わしいGRU関係者の資産凍結や渡航禁止、ドイツ領空を利用する航空会社に対する24時間前のサイバーセキュリティ自己評価の義務化が含まれる。
グローバルな移動関連チームにとっては、即時の運用耐性強化が課題だ。航空会社や物流企業は2026年1月1日から連邦ITセキュリティ庁(BSI)の拡充された脅威情報プラットフォームに接続する必要がある。ドイツのハブ空港を経由してスタッフを移動させる多国籍企業は事業継続計画の見直しを求められる。フランクフルトとミュンヘン空港では乗務員のセキュリティレーンでの身分確認が強化され、企業ジェットの運航者は飛行計画の暗号鍵を強化して提出しなければならない。
サイバー専門家は今回の事件が示すのは、国家支援のハッカーが地政学的優位を得るために移動の要所を狙うという広範な傾向だと指摘する。ドイツがEU全体での報復措置を推進する中、シームレスな移動に依存する企業は短期間での規制指令に備え、2026年の移転予算にサイバーセキュリティ監査費用を組み込む必要があるだろう。
乗客便の遅延はなかったものの、DFSはこのハッキングにより航空交通データの緊急迂回が必要となり、残業代やソフトウェア修正費用で約900万ユーロの損失が出たと発表している。
ドイツの対応は、サイバーセキュリティを国家および国境を越えた移動の安全保障と直結させる姿勢の大幅な強化を示している。マルティン・ギーゼ外相は記者団に対し、航空と選挙インフラは「現代の開かれた社会の重要な動脈」であり、これらへの攻撃は物理的国境への武力攻撃と同様にEUレベルの制裁を引き起こすと述べた。提案されている措置には、疑わしいGRU関係者の資産凍結や渡航禁止、ドイツ領空を利用する航空会社に対する24時間前のサイバーセキュリティ自己評価の義務化が含まれる。
グローバルな移動関連チームにとっては、即時の運用耐性強化が課題だ。航空会社や物流企業は2026年1月1日から連邦ITセキュリティ庁(BSI)の拡充された脅威情報プラットフォームに接続する必要がある。ドイツのハブ空港を経由してスタッフを移動させる多国籍企業は事業継続計画の見直しを求められる。フランクフルトとミュンヘン空港では乗務員のセキュリティレーンでの身分確認が強化され、企業ジェットの運航者は飛行計画の暗号鍵を強化して提出しなければならない。
サイバー専門家は今回の事件が示すのは、国家支援のハッカーが地政学的優位を得るために移動の要所を狙うという広範な傾向だと指摘する。ドイツがEU全体での報復措置を推進する中、シームレスな移動に依存する企業は短期間での規制指令に備え、2026年の移転予算にサイバーセキュリティ監査費用を組み込む必要があるだろう。
出典: Tom’s Hardware