EU理事会は、ロシアのサイバーエコシステムから新たに9人の個人と4つの団体に制裁を課しました。彼らは、EU、加盟国、国際的パートナーに対する攻撃を実施、許可、または促進したとされています。対象には、マルウェアのインフラ提供者、親ロシアのハクティビストグループ、LummaC2、Trickbot、Contiなどのプログラムに関与する個人、GRUに関連するアクターが含まれています。
欧州連合は、ロシアのサイバーエコシステムから新たに9人の個人と4つの団体に制裁を課しました。彼らは、EU、加盟国、国際的パートナーに対するサイバー攻撃を実施、支援、または促進したとされています。措置は、マルウェア攻撃のインフラ提供者、親ロシアのハクティビストグループ、データ窃盗に使用されるソフトウェアの開発と販売に関与する個人、ロシアの軍事情報機関に関連するアクターを対象としています。
要約
1. EU理事会は、ロシアのサイバーエコシステムから新たに9人の個人と4つの団体に制裁を課しました。彼らは、EU、加盟国、国際的パートナーに対するサイバー攻撃を実施、許可、または促進したとされています。
2. 制裁対象の団体には、マルウェア、ランサムウェア、フィッシング攻撃を広範囲に促進した「バレットプルーフホスティング」の提供者であるMedia Land LLCが含まれています。攻撃は、EU加盟国の重要なインフラと必須サービスを標的にし、重要な財務損失を引き起こしました。
3. EUは、特にエネルギーと水の重要なインフラを標的にした親ロシアのハクティビストグループZ-Pentestにも制裁を課しています。理事会は、2024年12月にデンマークの水会社に対する攻撃を言及しています。
4. 措置には、情報窃盗、サイバー攻撃、犯罪行為に使用されるLummaC2、Trickbot、Contiなどのマルウェアプログラムに関与する個人が含まれています。EUは、イギリスとこの制裁ラウンドを調整しており、両者が同時にサイバー制裁を採用するのは初めてです。
5. リストに載っている個人と団体は資産が凍結され、EUの市民や企業は彼らに資金や経済資源を提供することが禁止されています。個人にはEUの領土への入国または通過が禁止されています。
制裁は、EUがロシアのサイバー攻撃を孤立した技術的事件ではなく、より広範な不安定化キャンペーンの一部として扱っていることを示しています。理事会は、対象となる個人と団体が、EU、ウクライナ、その他のパートナー国の機関、インフラ、サービスに対する攻撃を担当するロシアのサイバーエコシステムの一部を形成していると述べています。
対象の一つは、理事会によって「バレットプルーフホスティング」の提供者として説明されているMedia Land LLCです。この種のサービスは、当局のブロックや介入に耐えるオンラインインフラを提供し、マルウェア、フィッシングページ、コマンド&コントロールサーバー、その他のサイバー攻撃に使用されるツールのホスティングや配布を可能にします。
理事会は、Media Land LLCがEU加盟国および世界中の広範なマルウェア攻撃を促進したと述べており、重要な財務損失を生じさせました。そのインフラは、サイバー犯罪者が広範なランサムウェアおよびフィッシング操作を実施することを可能にし、加盟国の重要なインフラや必須サービスに対しても行われました。会社の所有者であるアレクサンダー・ヴォロソビクも制裁を受けています。EUは、Media Land LLCの姉妹会社であるML.Cloudもリストに載せています。
もう一つの団体は、世界中の重要なインフラを標的にした親ロシアのハクティビストグループZ-Pentestです。理事会は、2024年12月にデンマークの水会社に対するサイバー攻撃を言及しています。
制裁には、グループのリーダーであるユリヤ・ウラジミロヴナ・パンクラトワと、主要なハッカーであるデニス・オレゴビッチ・デグチャレンコも含まれています。二人は、2022年以降、ウクライナを支援した国々に対する持続的なDDoS攻撃キャンペーンを展開しているロシア再生サイバー軍(CARR)に関連しています。
CARRは、EU加盟国、ウクライナ、その他の国々の政府機関、金融機関、メディア機関、重要なインフラに対する攻撃を行ったとされています。理事会は、このグループがロシアの軍事情報機関GRUに関連していると述べています。
リストには、LLCインパルスとその所有者であるエフゲニー・ビクトロヴィッチ・バシェフも含まれています。彼はGRUの29155部隊のメンバーです。理事会は、彼らがEUおよび加盟国に対するサイバー攻撃やその試みを支援する技術的および物質的支援を提供したと述べています。
29155部隊は、理事会の文書で他の不安定化活動と関連付けられています。GRUの特殊作戦サービスの副司令官であるイワン・カサネンコは、別途制裁を受けています。理事会は、彼を29155部隊の活動の主要な組織者および監視者として説明しており、アフガニスタンに関連する活動、2018年のセルゲイ・スクリパルとその娘に対するノビチョク攻撃、ヨーロッパにおけるロシアの秘密活動の調整、アフリカにおけるワグナーグループの統合、イランとの軍事技術協力などが含まれます。
EUは、サイバー犯罪に使用されるマルウェアプログラムに関与する個人も対象としています。マキシム・エフゲニエヴィッチ・ヴォロニンとマキシム・アレクサンドロヴィッチ・ゴルディエンコは、情報窃盗に使用されるマルウェアLummaC2の開発、配布、販売に関与したとしてリストに載せられています。ビタリー・ニコラエヴィッチ・コバレフは、TrickbotおよびContiプログラムの開発に関与したとして制裁を受けています。
TrickbotとContiは、公共および民間の組織に対する攻撃を含む大規模なサイバー操作に関連付けられています。このようなツールに関与する個人を含めることで、EUは直接の攻撃者だけでなく、サイバー操作を可能にする開発、配布、収益化のネットワークにも打撃を与えようとしています。
この制裁ラウンドは、イギリスと調整されています。理事会は、EUとイギリスがそれぞれのサイバー制裁を同時に採用するのは初めてであり、ロシアのサイバー活動に対するより緊密な調整を示していると強調しています。
リストに載っている者は、資産が凍結されます。EUの個人や企業は、彼らに資金や経済資源を提供することができません。制裁を受けた個人は、EUの領土への入国または通過が禁止されています。
EUは、これらの措置に対して2つの法的枠組みを使用しています。最初は、EUまたは加盟国を脅かすサイバー攻撃に対する制裁制度で、これは「サイバー外交ツールボックス」の発動後に作成されました。2つ目は、2024年10月に設立されたロシアの不安定化活動に関する制度で、基本的な価値、安全保障、安定性、独立性、EUおよび加盟国の整合性を損なう活動に関与する個人や団体を対象としています。
加盟国にとって、制裁は直接的な利害を持っています。重要なインフラ、必須サービス、公共機関、メディア、金融セクターは、ロシアのサイバー攻撃のキャンペーンの繰り返しの標的です。これらの措置を通じて、EUは攻撃に対するインフラ、プログラム、専門知識、運用カバレッジを提供するネットワークにコストを増加させようとしています。
EU理事会は、2026年7月13日に制裁を採択しました。措置は、ロシアに関連するサイバー攻撃および不安定化活動を対象としており、EU公式公報に掲載されました。
最新ニュース
23:00
22:52
22:45
22:41
22:32
さらにニュースを見る