高度なサイバー脅威アクターが、脆弱なデバイスを悪用して軍事、政府、および重要インフラのネットワークへ隠密に侵入している [1, 2]。

この傾向はリスクの著しい増大を意味している。なぜなら、これらの侵入ポイントを利用することで、攻撃者は正体を隠しながら従来のセキュリティ境界を回避できるからだ。不可欠なサービスを管理するハードウェアを標的にすることで、標準的な企業のIT環境に比べて監視が不十分なことが多いシステム内に、持続的な足がかりを築くことが可能となる [1, 3]。

2026年を通じて発表された報告書によると、これらのアクターは特に産業制御システム(ICS)および監視制御・データ収集(SCADA)デバイスを標的にしている [2, 4]。これらのシステムは、電力網、浄水場、製造施設などの基幹を成している。これらのデバイスが侵害されると、より安全な内部ネットワークへの「橋渡し」として利用される [2]

産業用ハードウェア以外にも、スマートフォンが隠密な侵入ポイントとして利用されている [1]。これにより、脅威アクターは個人デバイスの機動力と接続性を活用し、機密性の高い政府や軍の環境に浸透することが可能となる [1]

攻撃の実行手法には、新たな分化が見られる。一部の報告では、脅威アクターがAIツールを悪用して攻撃を自動化し、エクスプロイトをより迅速に開発しているとされる [3, 4]。一方で、ICSやSCADAデバイス独自のプロトコルに特化した新しい専用ツールの導入が重視されているという報告もある [2]

これらの活動は世界的に展開されており、国家安全保障の最も機密性の高い部門が標的となっている [1, 2]。これらの作戦の目的は、ネットワーク内に隠れた存在を維持することで、長期的なスパイ活動を容易にするか、あるいは破壊的な行動に備えることにある [1, 3]。

脅威アクターは脆弱なデバイスを悪用し、軍事、政府、および重要インフラネットワークへの隠密な侵入を試みている。

ICS/SCADAおよびモバイルデバイスを標的にする傾向への移行は、従来のファイアウォール中心のセキュリティでは不十分であることを示唆している。攻撃者がAI駆動のエクスプロイト開発をハードウェアレベルの脆弱性と統合させることで、重要インフラの攻撃対象領域(アタックサーフェス)は拡大し、セキュリティ機関にとって「Living-off-the-Land(環境寄生型)」手法の検知はより困難になる。