デンマーク国防情報局(DDIS)は2025年12月18日、ロシアがデンマークに対して「破壊的・妨害的」なサイバー攻撃を実施したと公表しました。
目次
デンマークの発表
DDISの公表内容は、大きく次の3点に整理できます。
水道事業者への破壊的攻撃で一時的な断水が発生
DDISは、2024年にデンマークの水道事業者が受けた破壊的攻撃について、実行グループ「Z-Pentest」がロシア国家とつながると評価しています。報道ベースでは、ポンプ圧の操作により配管が破裂し、一時的な断水が発生したとされています。攻撃の目的が単なる窃取ではなく、サービス妨害・設備への影響を伴う点が重要です。
地方選挙前のDDoS(2025年)をロシアが関与
DDISは、2025年の市議会・地域評議会選挙に向けた時期のDDoS攻撃について、「NoName057(16)」が実行し、ロシア国家とのつながりがあると評価しています。選挙そのものの改ざんではなくても、「公共機関や関連サイトを落とす」ことで社会不安や不信を誘発できます。なお、デンマークの地方選挙は2025年11月18日に実施されています。
位置づけはハイブリッド戦で、狙いは不安の醸成と対ウクライナ支援国への牽制
DDISは、これらをロシアのハイブリッド戦の一部とし、西側の対ウクライナ支援を揺るがす広範な影響工作の文脈で説明しています。重要なのは「攻撃そのものの被害規模」よりも、「狙う対象の象徴性(生活インフラ/民主主義)」と「継続性」です。
2つの事案に共通する論点
両者を並べて見ると、実務上の論点は次に収れんします。
-
狙いはインフラ:水インフラと選挙関連は、生活・民主主義の根幹です。データ窃取よりもインフラを「止める/乱す」ほうが効果的な局面があります。
-
代理勢力(ハクティビスト/犯罪グループ)を使う構図:国家が直接手を出さず、つながりのある集団を道具として利用することで、否認可能性を確保しつつ継続的に揺さぶれます。
-
原因は高度なゼロデイ攻撃とは限らない:ノルウェー側で示唆されるように、弱い認証や露出した管理画面など、基本の欠落が入口になり得ます。ここは日本企業や日本の地方自治体や官公庁でも当てはまるポイントです








