2015年12月23日、ウクライナ西部の2つの州の電力網がハッキングされ、ウクライナの約23万人の消費者が1~6時間にわたり停電に見舞われました。この攻撃は、ロシア・ウクライナ戦争(2014年~現在)中に発生し、「サンドワーム」として知られるロシアの高度持続的脅威グループによるものとされています。[ 1 ]これは、電力網に対するサイバー攻撃が成功したことが公に認められた初の事例です。[ 2 ]
2015年12月23日、BlackEnergy 3マルウェアを使用したハッカーが、ウクライナの3つのエネルギー配電会社の情報システムにリモートで侵入し、消費者への電力供給を一時的に中断しました。最も影響を受けたのは、プリカルパチャオブレネルゴ(ウクライナ語:Прикарпаттяобленерго 、イヴァーノ=フランキーウシク州に電力を供給)の消費者でした。30の変電所(110kV変電所7か所、35kV変電所23か所)が停止し、約23万人が1時間から6時間の間、電力供給を受けられませんでした。[ 3 ]
同時に、他の2つの電力供給会社、チェルニウツィーブレネルゴ(ウクライナ語:Чернівціобленерго 、チェルニウツィー州を管轄)とキエフブレネルゴ(ウクライナ語:Київобленерго、キエフ州を管轄)の消費者もサイバー攻撃の影響を受けたが、規模は小さかった。一方の会社の担当者によると、攻撃はロシア連邦に割り当てられたIPアドレスを持つコンピューターから行われたとのことである。[ 4 ]
先月、ウクライナの活動家がクリミア半島に電力を供給するウクライナ国内の送電線4本を破壊し、クリミア半島の約160万人と150校の学校が停電に見舞われた。ロシアがこれを受けてウクライナへの石炭供給停止を検討していたため、ウクリンテレエネルゴは数日後に送電線を修復した。[ 5 ] [ 6 ]
2019年には、ウクライナは特殊なケースであると主張されました。インフラの老朽化が著しく、汚職が蔓延し、露露戦争が続いており、両国の歴史的な繋がりからロシアの侵入が極めて起こりやすい状況にあるからです。[ 7 ]ウクライナの電力網はソ連時代に建設され、ロシア製の部品で改修されてきましたが、(2022年現在)未だに修復されていません。ロシアの攻撃者は、オペレーターと同様にソフトウェアに精通しています。さらに、攻撃のタイミングが休暇シーズン中だったため、最小限のウクライナ人オペレーターしか作業していなかったことが確実でした(動画で確認できます)。[ 8 ]
サイバー攻撃は複雑で、以下の手順で構成されていました。[ 4 ]
合計で最大73MWhの電力が供給されなかった(ウクライナの1日あたりの電力消費量の0.015%に相当)。[ 4 ]