ウクライナのキーウと周辺地域で2026年9月23日、ロシア軍による攻撃の後、データセンターや通信設備が損傷し、約10万世帯でインターネット接続に問題が発生しました。ウクライナデジタル変革省は同日、キーウとキーウ州で約10万世帯にインターネット障害が生じていると発表し、事業者が被害状況の確認と復旧作業を進めていると説明しました。インターネット事業者のKyivLinkは、自社の技術拠点の一つが攻撃で損傷し、一部利用者がサービスを利用できなくなったと公表しています。その後、代替経路を使いながら復旧を進め、同日中にサービスへのアクセスを復旧したと発表しました。UTELSも公式Telegramで、キーウのデータセンターに設置していた中核ネットワーク設備が攻撃の影響を受け、電源を失ったと説明しています。
ウクライナのアンドリー・シビハ外相は、ロシアが主要データセンターを攻撃し、情報流通を妨害しようとしていると表明しました。一方、ロシア国防省はキーウのNewTelcoとUnited DCを攻撃したと主張し、両施設がウクライナ軍や情報機関の通信に使われていたとしています。この軍事利用に関するロシア側の主張は、公開情報から独立して確認できません。
同様に、地政学リスクがクラウド基盤の可用性へ直接影響した事例として、Amazon Web Services(AWS)は2026年9月、3月の中東での攻撃により被害を受けた中東(バーレーン)リージョンと中東(UAE)リージョンの一部について、専用配置されたリソースやデータへのアクセスを復旧できないと明らかにしました。クラウドのリージョン・Availability Zone(AZ)選定では、遅延や料金だけでなく、戦争、ミサイル・ドローン攻撃、国境をまたぐ通信断など地政学的なリスクもBCPの評価対象になります。
キーウのデータセンター攻撃のサマリー
確認できている内容:
- 2026年9月23日、キーウへのロシア軍の攻撃後、データセンターや通信設備に被害が発生しました。
- ウクライナデジタル変革省は、キーウとキーウ州の約10万世帯でインターネット接続に問題が生じたと発表しました。
- KyivLinkは、自社の技術拠点の一つが攻撃で損傷し、一部利用者がサービスを利用できなくなったと公表しました。
- KyivLinkは復旧作業後、同日中にサービスへのアクセスを復旧したと発表しました。
- UTELSは、データセンター内の中核ネットワーク設備が被害を受け、電源を失ったとしています。
- ウクライナ外務省は、ロシアが主要なデータセンターを攻撃したと発表しました。
- ウクライナ政府は、データセンターと通信インフラの防護強化を進めています。
- ロシア国防省はNewTelcoとUnited DCへの攻撃を主張しています。
- ロシア側は両施設がウクライナ軍・情報機関の通信に使われていたと主張していますが、この用途は独立確認できていません。
- NewTelcoとUnited DCはいずれも、公式サイト上では通信事業者、企業、一般顧客向けの商用データセンターサービスを提供しています。
- 関連事例としてAWSは2026年9月、攻撃で損傷した中東(バーレーン)リージョンと中東(UAE)リージョンの一部について、専用配置された一部リソース・データへのアクセスを復旧できないと明らかにしました。
- AWSの事例では、複数AZを前提とした冗長化でも、物理攻撃が設計想定を超えて複数AZへ及んだ場合にリージョン全体の継続性が失われるケースが確認されています。
| 項目 |
内容 |
| 発生日 |
2026年9月23日 |
| 地域 |
キーウ、キーウ州 |
| 影響 |
約10万世帯でインターネット接続に問題 |
| 主な被害 |
データセンター、通信設備、ISPの技術拠点 |
| 確認した事業者 |
KyivLink、UTELSなど |
| KyivLink |
技術拠点が損傷、一部利用者に障害。23日中にサービスへのアクセスを復旧 |
| UTELS |
データセンター内の中核設備が被害を受け電源喪失 |
| ウクライナ政府の対応 |
復旧作業、データセンター・通信インフラの防護強化 |
| ロシア側の主張 |
NewTelco、United DCを攻撃し軍関連通信に使用されていたと主張 |
| 軍事利用の確認 |
公開情報から独立確認できず |
約10万世帯でインターネット接続に問題
ウクライナデジタル変革省は9月23日、ロシア軍の攻撃を受け、キーウとキーウ州で約10万世帯にインターネット接続上の問題が生じていると発表しました。
同省は、技術者が被害規模を確認するとともに、ネットワークの安定稼働を取り戻すため修復を進めているとしています。
今回の障害は、単一のISPだけでなく、複数の通信事業者が設備を置くデータセンターや中継拠点が物理的に損傷したことで発生しました。
インターネットは論理的に分散されたネットワークですが、実際の通信はデータセンター、光回線、電源設備、ルーター、トラフィック交換拠点などの物理インフラに依存します。
今回の事例では、この物理層が直接攻撃を受けたことで、複数事業者へ同時に影響が及んでいます。
KyivLinkは技術拠点の損傷を公式に公表
キーウのインターネット事業者KyivLinkは9月23日、自社の技術拠点の一つが攻撃によって損傷したと公表しました。
同社は、設備の損傷により一部利用者がサービスへアクセスできなくなったとして、復旧作業を開始しました。
その後、同日中に復旧作業の完了とサービスへのアクセス回復を発表しています。
翌24日には、迅速にサービスを戻すため一時的に代替構成でネットワークを運用しており、通常構成へ戻す作業の過程で一部利用者に一時的な不安定さが生じる可能性があると説明しました。
物理設備が損傷した後、代替経路やバックアップ構成へ切り替えてサービスを維持した事例といえます。
UTELSはデータセンター内の中核設備が停電
UTELSは公式Telegramで、9月23日の攻撃によってキーウのデータセンターが被害を受け、同社の中核ネットワーク設備が電源を失ったと公表しました。
同社は復旧作業と代替経路への切り替えを進め、利用者への接続回復を図りました。
データセンター自体に非常用電源や冗長化設備があっても、建物や電気設備、通信経路が直接物理攻撃を受けた場合、設計上の冗長性だけではサービスを維持できないケースがあります。
BCPでは、同一建物内のUPS・発電機だけでなく、別地域の拠点、異なる通信事業者、独立した経路まで含めた冗長化が必要になることを示す事例です。
ウクライナ外相は「主要データセンターを標的」と発表
ウクライナ外務省は9月23日、シビハ外相の声明を公表しました。
シビハ氏は、ロシアが主要なウクライナのデータセンターを標的にし、情報の流れを妨害しようとしていると述べています。
同氏は、ミサイルやドローン接近時の迅速な警報に通信が使われるとして、データセンターと通信設備を民間の重要インフラと位置付けました。
これはウクライナ政府側の評価です。
一方、ロシア国防省は9月23日、キーウのNewTelcoとUnited DCを攻撃したと発表し、NewTelcoについてウクライナ国防省のインターネットトラフィック交換に使用されていた、United DCについて情報機関のデータ処理や国際通信に使用されていたと主張しています。
ロシア側が示した軍事利用の説明について、ウクライナ政府は確認しておらず、公開情報からも独立した裏付けは確認できません。
NewTelcoとUnited DCは商用データセンターとしてサービスを提供
NewTelcoの公式サイトによると、同社は2006年からキーウでキャリアニュートラルなデータセンターを運営しており、ウクライナ国内の通信事業者や国際通信事業者が接続する通信ハブとして機能しています。
United DCも公式サイトで、キーウの商用データセンターとして、通信事業者、大企業、中小企業、個人向けにコロケーション、サーバーラック、クラウドサーバーなどを提供していると説明しています。
United DCは自社についてTIER-III相当の設備を持ち、複数の光回線、独立電源、UPS、ディーゼル発電機を備えるとしています。
このような施設には複数の顧客や通信事業者の設備が集約されるため、単一施設の損傷が複数のサービスへ連鎖する可能性があります。
ロシア国防省は両施設の軍事利用を主張していますが、公式サイトから確認できるのは民間向けを含む商用サービスの提供実態です。
9月25日、ウクライナ政府はデータセンター防護強化を決定
攻撃後の9月25日、ウクライナ大統領府は、最高司令官会議で通信インフラの防護について協議したと公表しました。
特にデータセンターや通信に重要な施設の保護と、継続運用を確保するための追加措置を決定したとしています。
さらにゼレンスキー大統領は9月26日の演説で、ロシアがウクライナのデータセンターと通信インフラを対象とした攻撃を行っていると述べました。
ウクライナ政府は今回の攻撃を単発の障害ではなく、通信継続性を狙う継続的な脅威として扱っています。
AWSもバーレーンとUAEの一部で復旧不能を公表 複数AZでも物理攻撃は残余リスク
地政学リスクがクラウド基盤へ与える影響は、ウクライナだけの問題ではありません。
AWSは2026年9月、3月に中東で発生したミサイル・ドローン攻撃で損傷したAWSインフラについて、復旧状況を更新しました。
ReutersとData Center DynamicsがAWS Health Dashboardの更新として報じた内容によると、中東(バーレーン)リージョン me-south-1 では、被害が複数のAvailability Zoneに及び、AWSがリージョン/Multi-AZサービスで想定していた耐障害範囲を超えました。AWSは、同リージョンだけに保存されていたリソースとデータについて、アクセスを復旧できないと判断しています。
中東(UAE)リージョン me-central-1 でも、3つのAZのうち mec1-az2 に専用配置されていたリソースとデータについて、AWSは復旧できないとしています。残る影響AZやリージョンリソースについては復旧作業を継続しています。
AWS公式ドキュメントでは、バーレーンとUAEの両リージョンはいずれも3つのAvailability Zoneで構成されています。通常、AZを分散することで単一データセンターや単一設備の障害に耐える設計が可能ですが、今回のバーレーンでは物理的な被害が複数AZにまたがり、AWS自身が「Multi-AZサービスが耐えるよう設計された範囲を超えた」と説明しました。
この事例は、「複数AZだからリージョン内で完結してよい」とは限らないことを示しています。
クラウドのリージョン選定では地政学リスクも評価する
クラウドリージョンの選定では、これまで次の要素が中心になりがちでした。
- 利用者からのレイテンシ
- データ所在地と法規制
- 利用できるクラウドサービス
- 料金
- 他システムとの接続性
- 複数AZの有無
キーウと中東の事例を踏まえると、BCP上はこれに地政学的な評価を加える必要があります。
例えば、次のような条件です。
- 武力衝突や軍事的緊張が継続している地域か
- ミサイル、ドローン、破壊工作の対象になり得る重要インフラが集中しているか
- 電力・通信ケーブル・海底ケーブルの経路が特定地域へ集中していないか
- 国境閉鎖や制裁、輸出規制によって機器・部品の補充が困難になる可能性があるか
- データを別リージョンへ移動する際、法規制やデータ主権上の制約があるか
- 障害時に別リージョンで必要なサービス、クォータ、鍵、IAM、DNSを利用できる状態か
地政学リスクが高い地域を一律に避けるという意味ではありません。
事業要件やデータ所在地の規制から、その地域のリージョンを使う必要がある場合もあります。その場合は「そのリージョン全体が長期間利用できない」「リージョン内にしかないデータへ再アクセスできない」というシナリオをBCPに含める必要があります。
Multi-AZはリージョン内の可用性対策であり、リージョン全体の喪失に備えるMulti-Region設計とは役割が異なります。
クラウドも通信も使えない前提でオフライン運用を決めておく
リージョン障害や広域通信断では、別リージョンへのフェイルオーバーだけで業務を継続できない場合があります。
拠点自体がインターネットへ接続できなければ、正常稼働している別リージョンのクラウドサービスにもアクセスできません。IdP、DNS、VPN、SaaS、クラウド電話など、業務開始に必要なサービスがすべてオンライン前提になっている場合も同様です。
そのため、業務継続計画では「クラウドをどう復旧するか」だけでなく、「クラウドやインターネットを一定時間使えない状態で何を続けるか」を決めておく必要があります。
企業によっては、次のようなオフライン・縮退運用を検討できます。
- 受注、出荷、来訪者受付など最低限の業務を紙やローカル端末で記録する
- 復旧後にシステムへ再入力するための記録項目と責任者を決める
- 災害時に必要な顧客・取引先・従業員の緊急連絡先をオフラインでも参照できるようにする
- 現場手順書、復旧手順、連絡網をクラウド外にも保管する
- IdP停止時でも利用できる緊急用アカウントを厳格な管理下で用意する
- POS、倉庫、製造、医療など停止影響が大きい現場では、ネットワーク断時のローカル動作可否を確認する
- オフライン期間中に発生した取引や操作を、復旧後に重複なく整合させる手順を定める
オフライン運用を用意する際は、利便性のために認証や監査を恒常的に弱めるのではなく、発動条件、利用者、保管方法、利用期間、復旧後の照合方法まで決めておく必要があります。
サイバー攻撃ではなく「物理攻撃によるデジタル障害」
今回の障害は、マルウェアやDDoSなどによってネットワークが停止したサイバー攻撃ではありません。
データセンター、通信拠点、電源設備などの物理インフラが攻撃を受け、その結果としてデジタルサービスが停止・不安定化した事例です。
企業のIT継続性を考える場合、論理的なセキュリティだけではなく、
- データセンターの所在地
- 電力系統
- 通信経路
- キャリア
- バックアップ拠点
- クラウドリージョン
- 代替通信手段
などの物理的・地理的な依存関係も確認する必要があります。
国家による重要インフラへのサイバー攻撃と物理的妨害の違いについては、サイバーテロとは?国家支援型サイバー攻撃との違い、事例と企業が取るべき対策を解説でも整理しています。
情報システム部門への示唆
今回のキーウの事例では、複数の事業者が利用するデータセンターや中継設備が物理的に損傷したことで、約10万世帯規模の通信障害につながりました。
日本企業で同様の戦時攻撃を直接想定する必要性とは別に、地震、火災、停電、設備事故、広域災害などでも「同じ施設に複数の冗長系が集約されていた」という問題は起こり得ます。
情報システム部門では、次の点を確認できます。
- プライマリとバックアップが同じデータセンターや同一地域に集約されていないか
- 2回線契約していても、物理的な引き込み経路や上位回線が同じではないか
- 異なる通信キャリアへ切り替えられるか
- クラウドの複数AZだけでなく、必要に応じて複数リージョンへ切り替えられるか
- データセンター停止時にDNS、VPN、IdP、監視、バックアップへアクセスできるか
- 拠点回線が失われた場合にモバイル回線や衛星通信などの代替手段があるか
- 障害時に重要サービスをどの順番で復旧するか決めているか
- データセンター事業者や通信事業者のBCPと復旧目標を確認しているか
- リージョン選定時に戦争・制裁・通信遮断など地政学的なリスクを評価しているか
- Multi-AZだけでなく、必要なシステムについてMulti-Regionまたはクラウド外バックアップを検討しているか
- バックアップが障害対象リージョンだけに保存されていないか
- 別リージョンへ復旧するためのIAM、KMS鍵、DNS、ネットワーク設定、IaCを障害リージョン外から利用できるか
- クラウドとインターネットの双方が利用できない場合に、最低限どの業務をオフラインで継続するか決めているか
- オフライン運用中の記録を復旧後に正しくシステムへ反映する手順があるか
「二重化している」だけでは不十分で、障害点が同じ建物、電力系統、回線経路、キャリアに集約されていないかまで確認する必要があります。
出典
一次情報:
ロシア側の主張を確認するために参照:
AWS・中東の関連事例: