ロシアの2025年英国サイバー攻撃:ガザ紛争を『隠れ蓑』にヒースローとJLRへのハッキング、Cloudflare CEOが警告
公開日: October 30, 2025 at 11:10 AM
News Article

コンテンツ
2025年、英国はロシアに関連するサイバー攻撃の急増に直面し、ガザ紛争による世界的な注意散漫を利用して作戦を隠蔽しました。CloudflareのCEOマシュー・プリンスは、モスクワが中東の混乱を煙幕にして英国の主要企業に対する複数の大規模ハッキングを仕組んだことを明らかにしました。最も被害を受けたのは、フライトの大幅な混乱を引き起こしたヒースロー空港、サイバー侵入により2か月以上生産が停止したジャガー・ランドローバー(JLR)、そして15週間のオンライン注文停止で消費者信頼と売上に深刻な影響を与えたマークス&スペンサー(M&S)でした。\n\n2025年10月下旬のプリンスの発言は、多くの注目された攻撃の背後にロシアの痕跡があることを強調しましたが、一部は英国の地元ハッカーとも関連していると指摘しました。この評価は、9月にレイチェル・リーブス財務相がモスクワに直接結びつけてサイバー脅威の増加を警告し、企業にサイバー防御強化を促した警告と一致します。国家サイバーセキュリティセンター(NCSC)は、2025年8月までの12か月間に204件の国家的に重要なインシデントを報告し、前年から129%増加、ロシアの国家関与がこの急増に大きく寄与しました。\n\nこの期間、親ロシアのハッカーグループは英国のインフラやビジネス運営を妨害すると公言し、地政学的緊張の高まりの中で活動を活発化させました。Cloudflareのグローバル脅威監視は、ロシアのハイブリッド戦術の変化を示し、サイバー攻撃を用いて混乱を引き起こし、直接的な軍事衝突を避けつつ敵を弱体化させています。NCSCの10月の年次レビューは、これらの脅威を高度に洗練され、ますます協調的であり、同盟グループを利用して真の起源を隠すことが多いと述べました。\n\nガザ紛争はこのサイバー戦争の激化に重要な役割を果たしました。プリンスは、イスラエルとパレスチナ間の敵対行為がロシアにとって都合の良い隠れ蓑となり、攻撃をイラン関連の勢力に帰属させて直接の非難を回避できたと説明しました。この戦術は、ウクライナ問題で内部対立により停滞していたロシアのサイバー犯罪集団が、中東の不安定化を利用して責任回避を維持するという広範なパターンの一部です。ダークストームのような親パレスチナのハッカー集団がロシアとの関係を持ち、この期間中に複数の大規模侵害の責任を主張した証拠も浮上しました。\n\n英国の象徴的存在がこれらの攻撃の主な被害者となりました。9月のヒースローの侵害は広範なフライト混乱を引き起こし、重要な航空インフラの脆弱性を露呈しました。JLRのサイバー攻撃は工場を2か月以上停止させ、製造出力と経済安定性に深刻な打撃を与えました。マークス&スペンサーの長期オンラインサービス停止は消費者の信頼と売上の勢いを削ぎました。さらに、ロシアのハッカーが米国の核兵器を収容する英国の軍事施設に侵入したとの報告もあり、国家支援のスパイ活動とサイバー犯罪が混在しています。BBCの調査によると、2025年に60万以上の英国企業がサイバー侵害の影響を受け、数十億ポンドの損失が発生し、経済的および安全保障上の深刻な影響を浮き彫りにしました。\n\nこの継続的なサイバー攻撃は、英国に新たな形の見えない戦争に直面させており、デジタル戦線が現実世界の混乱と経済的混乱を引き起こしています。政府機関と民間企業は共に、モスクワの影の侵入に対抗し、国家インフラをさらなる損害から守るために強靭なサイバー防御を構築することを迫られています。
キーインサイト
核心的な事実は、2025年にロシアがガザ紛争を隠れ蓑にして英国に対するサイバー攻撃を行い、ヒースロー、ジャガー・ランドローバー、マークス&スペンサーに重大な侵害をもたらしたことです。
主要な関係者は英国の企業、NCSCなどの政府機関、ロシアの国家関係者および同盟ハッカーグループです。
即時の影響はフライトの混乱、生産停止、消費者サービスの停止で、経済不安定化に波及しました。
歴史的には、2017年のロシア関連のNotPetya攻撃に類似し、重要インフラを標的に経済的損害をもたらしましたが、2025年の攻撃は地政学的事件を利用したより洗練されたハイブリッド戦争戦略を示しています。
将来展望では、サイバーセキュリティ防御の革新と国際協力がこれらの脅威を緩和する可能性があり、リスクシナリオはデジタル紛争の激化が物理的衝突に波及する恐れを警告します。
規制面では、強固なサイバー耐性フレームワークの優先、情報共有メカニズムの強化、サイバー犯罪罰則の厳格化が重要であり、実施の難易度と将来の侵害削減効果のバランスを取る必要があります。