サイバーセキュリティ

カスペルスキー:3,000台以上のGNSS受信機がインターネット経由の直接攻撃にさらされる

カスペルスキーは、宇宙システムにおける攻撃対象領域の拡大を警告し、3,000台を超えるGNSS受信機がインターネット経由の直接攻撃を受けたことを明らかにした。リスクは地上管制局、通信チャネル、ユーザー端末に及び、航法、エネルギー、物流サービスに影響を与える可能性がある。

2026-09-16
1 分で読めます
6 閲覧数
certi.news
カスペルスキー:3,000台以上のGNSS受信機がインターネット経由の直接攻撃にさらされる

カスペルスキーは、宇宙システムのセキュリティが軌道上の衛星保護だけにとどまらなくなったと警告した。同社が実施した監査により、全地球航法衛星システム(GNSS)の受信機3,000台以上がインターネット経由の直接攻撃を受けたことが明らかになったためだ。これらの脆弱性は、海上・航空輸送や陸上物流など、航法信号と時刻情報に依存する分野に影響を及ぼす可能性がある。

カスペルスキーは、GISEC 2026で、産業制御システム緊急対応チーム(ICS CERT)が作成した報告書の結果を発表した。同報告書は、宇宙システムを、衛星、地上管制局、通信チャネル、ユーザー端末、外部事業者が提供するソフトウェアから成る相互接続されたネットワークとして捉えており、孤立した軌道上のインフラとはみなしていない。

インターネットに接続された地上機器

報告書は、1957年以降、2020年代初頭までに宇宙システムを標的とした100件以上のサイバーインシデントに基づいている。カスペルスキーは、インターネットに接続された地上機器や信号受信機が、システムのより機微な部分に到達するための現実的な経路になるとみている。

同社は、2023年に黒海地域でGPSおよびGNSS信号のスプーフィング事案が急増したことを受け、70社の世界的な機器供給企業と協力して、インターネットに接続されたGNSS受信機を監査した。監査結果に基づき、これらの機器への外部アクセスを制限し、インターネット接続が必要な場合には認証と本人確認を強化するよう勧告した。

衛星を隠蔽の経路として利用

宇宙システムの敵対的利用は、そのインフラを妨害することだけに限られない。報告書は、衛星経由で暗号化されていないデータ通信を利用し、攻撃グループの通信を隠蔽する事例を指摘した。報告書は、21世紀の第2の10年間にこうしたチャネルを悪用した組織の例としてTurlaとWhitebearを挙げ、2009年以降には、低コストの商用ツールを使って暗号化されていない軍用ビデオストリームを傍受できた事案もあったと指摘した。

また報告書は、Thripが衛星運用事業者や地理空間地図データベースを標的にし、重要な宇宙インフラの監視または妨害を目的としていたと関連付けている。

KA-SAT攻撃が変えたものとは

カスペルスキーは、Viasatが運用するKA-SATネットワークに対する2022年の攻撃を引用した。攻撃者は、誤った設定のVPN機器を悪用して破壊的なマルウェアAcidRainを展開し、欧州全域で約30,000台の衛星通信端末を停止させた。その結果、間接的に5,800基を超える風力タービンの遠隔操作が停止した。

2024年には、Sandwormと関連付けられるAcidPourが明らかになった。これは、Linuxで動作するルーター、衛星信号変調器、データストレージシステムなど、より広範な機器を標的とするマルウェアである。

組織が見直すべきこと

  • GNSS受信機、地上管制機器、ユーザー端末を定期的に監査する。
  • インターネットに接続された機器を更新し、その管理インターフェースへの外部アクセスを制限する。
  • スパイ行為やスプーフィングを抑制するため、データ通信と衛星通信リンクを暗号化する。
  • 地上通信局のエッジデバイスに強固な保護を適用し、内部管理ネットワークに厳格な制御を課す。

certi.newsの見解:実際の変化は、リスクの起点が衛星だけではなく、受信機やVPN設定から始まり、エネルギーや航法などの重要サービスに至る一連の運用チェーン全体へ移ったことにある。ただし、ここに示した数値と事実は、記事が伝えたカスペルスキーの報告書に基づくものであり、独立した検証や監査対象となった機器に関する完全な技術的詳細は示されていない。そのため、結果は組織向けの警告として捉え、すべての環境に一般化する前に原報告書を確認する必要がある。

ニュースの出典
AITnews Arabic
原文を開く ↗
c
著者

certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る