本稿では、現代のハクティビズムが世界各地でどのようにしてハイブリッド戦のツールに変化してきたのかを検証するとともに、クラウドソーシングによる攻撃戦術とメディア主導のプロパガンダを分析し、ウクライナや中東、EU/NATO加盟国における現実世界への影響について考察します。
これまでのハクティビズムは「デジタル上の落書き」のようなものとみなされており、単独で活動する脅威アクターが政治的主張を展開するために政府系Webサイトを改ざんしたり、銀行のポータルサイトを一時的にダウンさせたりしていました。しかしFlashpointでは、こうしたグループの活動形態に根本的な変化が生じていることを確認しています。
現代のハクティビズムは世界各地でハイブリッド戦の一環として組織化・体系化されつつあり、デジタルの領域で引き起こされる混乱と現実世界における実質的な影響を結びつける能力を備えています。今ではこうした活動により、自らの意思で実行される草の根的な積極行動主義(アクティビズム)と、国家主体の意図に基づく組織的工作の境界が曖昧になってきました。クラウドソーシングによるインフラを活用して重要インフラの機能を停止させたり、メディアの論調を操作したり、さらには世界規模で公共インフラを標的にしたりしています。こうした現代のハクティビスト集団の実態を紐解くことで、その戦術の具体的なあり方や、数十か国に及ぶ広範な影響が明らかになります。
*本記事は、弊社マキナレコードが提携する米Flashpoint社のブログ記事(2026年8月26日付)を翻訳したものです。
ハクティビズムとは?
ハクティビズムとは特定の政治的・社会的理念を推進・主張するためにサイバー攻撃を用いる行為であり、Webサイトの改ざんやDDoS(分散型サービス拒否)攻撃、データ侵害などさまざまな戦術が駆使されます。現代のハクティビストグループはサイバー紛争において「声高で目立つ」実行部隊としての役割を担っており、近年の親ロシア派による活動やイランと連携したサイバー作戦に顕著なように、国家の地政学的利益と足並みを揃えるケースが頻繁に見られます。
Handala Hackのような親イラン派グループや代理勢力と同様、NoName057、Killnetといった親ロシア派ハクティビストグループはニュースの動向に反応し、国営メディアやイデオロギー的なナラティブによって敵国とされた国々を標的にしています。そのため、現代のハクティビストキャンペーンは場当たり的で、中東における軍事作戦「エピック・フューリー作戦」後の情勢悪化から、ミラノ・コルティナ冬季オリンピック、そしてウクライナへの新たな援助に至るまで、世界的な出来事と密接に結びついています。また、これらのグループが正当化の根拠とするナラティブには、概して国家のメッセージが反映されています。
現代の戦術:サイバー戦のゲーム化
Flashpointのアナリストは現代のハクティビストグループを追跡する中で、これらの集団が一般的なデバイスをハイブリッド戦のツールに転用するために用いている新たな手法、すなわちサイバー攻撃の「ゲーム化」を特定しました。Flashpointでは、NoName057のようなグループがDDoS攻撃をコミュニティ主導型の「愛国的なオンラインゲーム」へ変貌させている事例を確認しています。その一例となる「DDoSia Project」では、参加者が各国政府機関や銀行、各種インフラ施設のWebサイトに過負荷をかける攻撃を行うことで、軍隊式の階級や暗号資産による報酬を獲得できる仕組みを取り入れています。
このモデルは、高度な技術的ノウハウに依存するのではなく、スキルレベルの高くない多数の参加者を活用することにより、活動規模を拡大することを可能にしました。その分散型構造とイデオロギー的な訴求力は、国際的な法執行機関にとって大きな課題であり続けています。
プロパガンダエンジン:メディアによる増幅と正当化
現代のハクティビズムにおいて、技術的な妨害活動以上に重視されているのが「世間の注目」です。ハクティビストグループはメディアへの露出や自己宣伝を積極的に行う傾向を一貫して示しており、これはおそらく、自らの影響力を大きく見せるとともに、より広範なサイバー脅威ランドスケープに悪名をとどろかせることを意図したものと思われます。こうしたグループの多くは、自らを取り上げた報道やニュース記事の再投稿を繰り返しています。
これは厳選された情報を活用した自己PRの仕組みとして機能しており、大手メディアやセキュリティ専門メディアによる報道など「外部からの評価」を選択的にフォロワーに提示することができます。こうした行動は親ロシア派ハクティビストグループによく見られる傾向と合致し、実際に確認された技術的な影響力ではなく、メディアへの露出度が活動の成功を判断する尺度になります。また、これは「愛国的」なイメージを強めるとともに、参加者の士気や活動の認知度を維持するためのエンゲージメントと勧誘の周到な戦術でもあります。
プロパガンダを超えて:サイバー攻撃と軍事的目標の整合
ハクティビストグループによるサイバー攻撃の目標設定は、世論への訴求やプロパガンダ活動よりも、物理的な軍事目標の達成と密接に結びついている場合があります。とりわけその傾向が強いのは、中東での軍事作戦に深く関与している親イラン派ハクティビストや代理勢力です。こうした集団は活動範囲を拡大しており、ただのWebサイト停止にとどまらず、大規模なワイパー攻撃や恐喝、さらには湾岸地域の重要インフラを狙ったサイバー攻撃の実行を主張するようになっています。
現代のハクティビズムが及ぼす広範な影響
中東における主要な地政学的緊張の高まりは、北米全域に影響を与えるハクティビスト活動の波を誘発しました。こうした脅威アクターたちはサプライチェーンや金融インフラのみならず、OT(運用技術)システムや制御システムを標的としています。
同時に、親ロシア派のハクティビストグループ、特にNoName057はこの1年間で極めて活発に活動しました。同グループはウクライナを主な標的とする2件の大規模な不正キャンペーンを展開し、その影響は世界30か国以上にまで拡大しました。以下のグラフは、2025年7月から2026年にかけて観測された親ロシア派ハクティビストグループの統計および標的選定の傾向をまとめたものです。

ウクライナに対する継続的なキャンペーン
ウクライナは親ロシア派ハクティビストグループの主な標的になっており、インフラを狙った攻撃だけでなく、国民の士気を下げようとする工作に直面し続けています。ウクライナを敵対視するコンテンツは6か国語対応の専用チャンネルで絶えず拡散されていることから、言語面では最も多角的に攻撃されている標的と言えます。これらのチャンネルはロシア語のオリジナル版が公開されてから数分または数時間以内に、翻訳されたコンテンツがほぼ同内容でそれぞれ投稿されています。その中にはSHA1ハッシュ値まで完全に一致する画像ファイルも含まれ、組織的かつ継続的なプロパガンダ拡散オペレーションが行われていることを示唆しています。
その結果、死傷者数について特定の主張を拡散することを目的として、ウクライナ軍参謀本部、徴兵事務所、医療機関、遺体安置所のデータベースがそれぞれ侵害に遭ったとされています。また、地方の州都や行政機関、発電所、水道・電力関連インフラなどのWebサイトが改ざんされたり、機能停止に追い込まれたりする被害も発生しています。
広がる波紋:EUおよびNATO加盟国への影響
とはいえ、現代のハクティビズムの被害を受けているのは、ウクライナだけではありません。親ロシア派ハクティビストによる近年の活動は、ほかのEU諸国やNATO加盟国にも拡大しています。特にドイツ、英国、スペインが標的にされており、公共交通機関、連邦・治安機関、地方自治体、公益事業、金融市場、その他のインフラが攻撃者に狙われています。こうした活動は時に現実世界にも広がり、街頭でのステッカー貼付キャンペーン、個人情報とされるデータを流出させるドキシング、さらにはヨーロッパ全域でセキュリティ対策が不十分なCCTV(監視カメラ)システムを乗っ取る自動スキャン攻撃などが行われています。

Flashpointでハクティビズムの新たな波に対抗
デジタルの世界で発生した被害は現実世界により大きな影響を与えるようになっており、ハクティビストの攻撃がその境界線をさらに曖昧にしています。こうした現状を踏まえると、もはやDDoS攻撃や小規模な侵入を単なるノイズとして扱うことはできません。企業や組織が重要な資産を保護するには、脅威アクターのネットワークをプロアクティブに可視化する姿勢、標的設定ナラティブの早期発見、Primary Source Collections(一次情報コレクション)に基づく脅威インテリジェンスが不可欠です。
ハクティビストによる新たなキャンペーンが事業に影響を及ぼす前に、セキュリティチームや政府機関、インフラ提供者がそれらを特定・監視し、被害を軽減する上で、Flashpointの実用的なインテリジェンスがどのように役立つのか。その詳細を確かめるには、今すぐデモをお申し込みください。
※日本でのFlashpointに関するお問い合わせは、弊社マキナレコードにて承っております。
また、マキナレコードではFlashpointの運用をお客様に代わって行う「マネージドインテリジェンスサービス(MIS)」も提供しております。
FlashpointやVulnDBについて詳しくは、以下のフォームからお問い合わせください。













