国家支援ハッカーが豪州の重要インフラに侵入—破壊待機状態か

2026年6月、オーストラリアの情報機関ASIO(豪州防諜局)の局長Mike Burgess氏が重大な脅威を公表しました。国家支援のハッカー集団が豪州の重要インフラプロバイダーのネットワークに侵入し、破壊活動を仕掛ける準備をしていたというのです。

Burgess局長の説明によると、単なるネットワーク偵察ではなく、より危険な段階に進んでいました。

攻撃者は「いつでも破壊できるようにするため」にアクセスを維持しながらネットワークをマッピングしていた

さらに深刻なのは、攻撃者がIT管理者を含む実際のユーザーのログイン認証情報(IDとパスワード)を奪取していた点です。つまり、内部ユーザーに偽装してシステムを操作される危険が高まっていたのです。

「困難なほどの規模」—地域全体が被害

Burgess局長は会見で「この活動規模は言い表しがたいほど大きい」と述べています。さらに注視すべき発言は、豪州が孤立した被害者ではないということです。

「地域内でこの国家のサイバー活動から侵害を受けていない国を見つけるのに苦労する」とBurgess局長は述べており、インド太平洋地域全体が同一の国家的脅威にさらされていることを示唆しています。

この状況に対応するため、ASIOは「サイバー破壊に対抗する専任チーム」を新設したと明かしています。従来のサイバースパイ対策とは異なる、破壊活動対策の専門チーム化は、脅威のレベルが上昇していることを物語っています。

重要インフラ狙い撃ちの背景—電力・水道・通信への潜在的リスク

こうした攻撃が特に危険な理由は、対象が電力網、水道施設、通信インフラなど、市民生活に直結するシステムだからです。攻撃者が「タイミングを選んで破壊する」準備段階にいるということは、有事や紛争時に機能停止を意図的に引き起こされる可能性を意味します。

参考までに、別のセキュリティ事例として英国の学校ネットワークが極めて杜撰な状態で放置されていたという報告もあります。ドメイン管理者のパスワードが「horse fence ditch」と平文で記述されていたこの事例とは比較にならない巧妙さですが、セキュリティ体制の弱さは大小を問わず業界全体で改善が進んでいない実情を示唆しています。

現在、複数のセキュリティ企業が類似の国家支援攻撃の兆候を検出・報告しており、インフラ運営企業の警戒が急速に高まっています。

開発者・インフラエンジニアが今できること

重要インフラに限らず、クラウドやオンプレミスで稼働するシステムを管理する立場のエンジニアの方には、以下のポイントが重要になっています。

認証情報管理が最優先です。

  • 複雑で予測困難なパスワード運用(ランダム文字列の強制、人間が覚える方式の廃止)
  • シークレット管理ツール(HashiCorp Vault、AWS Secrets Manager、GCP Secret Manager など)の導入
  • 多要素認証(MFA)の全アカウントへの強制適用

ネットワークセグメンテーション も重要な対策です。特に GCP 環境を使用されている方なら、Firewall ルールの厳格化やプライベート Google Cloud サービスの活用で、外部からの直接アクセスを遮断することが有効です。

ログ監視と異常検知 も不可欠です。BigQuery に集約されたログを定期的に分析し、不自然なアクセスパターン(非営業時間のアクセス、通常と異なるエンドポイントからの接続など)を検出する仕組みが必要になります。

AUKUS 関連情報へのスパイ工作も急増

Burgess局長は同時に、AUKUS 協定(米国・英国・オーストラリアの防衛協力)に関する情報を狙った諜報活動も公表しました。外国の諜報機関が豪州の政府職員に接触し、見せかけのコンサルティング企業経由でオーストラリアの太平洋地域との関係性や AUKUS 内情報に関するレポート作成を依頼・金銭で買収しようとする事案です。

この職員は疑念を持ってASIOに報告。ASIOが その後、当該スパイの電話番号を利用して本国の諜報機関に直接連絡し、「AUKUS スパイ活動に対する零容認ポリシー」を宣言したと述べています。