携帯電話網が全国で止まった日、キーウスターへのサイバー攻撃
2023年12月12日の朝、ウクライナ最大の携帯電話会社キーウスターの通信が全国で止まりました。ウクライナ保安庁(SBU)は、ロシア軍の情報機関GRUの部隊による攻撃だとしています。すべてのサービスが戻るまでの1週間、加入者への補償とその費用、2025年の米国での上場までを、会社の開示とSBUの発表からたどります。
オリュカのひとこと
全国で止まった「携帯電話網」とは、具体的にどのサービスだったのでしょう。最初の見出しで止まったものを確かめましょう。
2023年12月12日の朝、ウクライナの携帯電話会社キーウスター(Київстар)の通信網が、外部からのサイバー攻撃で動かなくなりました。親会社のVEON(本社アムステルダム)は同じ日の開示で、キーウスターのネットワークが「広範なハッカー攻撃」の標的になり、通話とインターネット接続が一時的に使えなくなったと発表しました。ロシアによる全面侵攻から2年近くがたった冬のことです。
キーウスターは国内最大の携帯電話会社です。VEONの年次報告書によれば、2023年12月31日時点で、ウクライナ国内の携帯電話の顧客は2,390万人でした。
止まったもの
VEONと、のちに上場したキーウスター・グループの年次報告書は、攻撃で止まったサービスを次のように書いています。携帯と固定の両方の網での通話とデータ通信、国際ローミング、SMSなどです。影響は国内の加入者だけでなく、国外にいる加入者にも及びました。
VEONは攻撃当日の開示で、その時点で会社が知る限り、加入者の個人データは侵害されていないと説明しています。翌13日、ウクライナ保安庁(SBU)は、キーウスターのデジタル基盤が「致命的な損傷」を受けたため、安全の手順を守りながらすべてのサービスを戻すには時間がかかると発表しました。
復旧までの1週間
サービスは段階を踏んで戻りました。会社の発表を日付順に並べると次のとおりです。
| 日付 | 会社の発表 |
|---|---|
| 12月12日 | 朝、攻撃で通信とインターネット接続が使えなくなる |
| 12月14日 | 基地局の9割以上が稼働。通話が全国で再開し、固定網のデータ通信も再開。携帯のデータ通信は西部のイヴァーノ=フランキーウシクから再開を始める |
| 12月15日 | 4Gを含む携帯のインターネットが全国で再開。国際ローミングも再開。基地局の95%以上が稼働 |
| 12月19日 | 通話、携帯のインターネット、固定網、SMS、自社のアプリ「MyKyivstar」まで、すべての種類のサービスの再開を発表 |
攻撃から、すべてのサービスが戻ったと発表されるまで1週間でした。VEONとキーウスターは14日と15日の発表で、復旧にあたって法執行機関、SBU、政府機関の協力に謝意を示しています。
SBUの発表
SBUは攻撃当日の12月12日、刑法の8つの条文で刑事手続きを始めたと発表しました。コンピューター網への不正な干渉(第361条)、有害なプログラムの作成・拡散(第361-1条)のほか、破壊工作(第113条)、侵略戦争の計画・遂行(第437条)、戦争の法規と慣例の違反(第438条)などです。この時点でSBUは、ロシアの特務機関が攻撃の背後にいることを、捜査の仮説の一つとしていました。
翌13日、SBUは、ロシアの「疑似ハッカー集団」の一つが犯行を名乗り出たと述べ、この集団はロシア軍参謀本部情報総局(GRU)のハッカー部隊だとしました。GRUは攻撃の結果をこの集団を通じて公にしている、とSBUは説明しています。そして、民間の基盤へのロシアのサイバー攻撃を、戦争犯罪として記録し続けるとしました。
2024年1月4日には、SBUのサイバー安全保障局長イッリャ・ヴィチュークがロイター通信の取材に答えた内容を、SBUが発表しています。局長は、攻撃はロシアの軍事情報機関の正規の部隊であるハッカー集団「Sandworm」によるもので、何か月もかけて準備されたと述べました。攻撃は民間人に大きな影響を与えた一方、軍の通信には深刻な影響がなかったとし、大規模な侵入のあとに続いた新たな攻撃の試みもSBUが防いだとしています。
2024年4月4日の発表では、SBUは攻撃を行ったGRUのハッカーを特定したとし、鑑定を終え、被疑者に嫌疑を告げたあと、捜査の資料をハーグの国際刑事裁判所(ICC)に送ると述べました。責任を問う相手は実行したハッカーだけでなく、少なくとも部隊の指揮官と情報機関の幹部にも及ぶとしています。
キーウスター・グループの2025年の年次報告書は、同社を被害者とするSBUの刑事手続きが、2025年12月31日時点で続いていると書いています。同社は、社外のサイバーセキュリティ企業とともに行った社内調査を2024年に終えたとしています。
オリュカのひとこと
補償はどんな形で、誰に届いたのでしょう。会社の開示に書かれた内容と費用を、この節で確かめましょう。
加入者への補償
網が安定したあと、キーウスターは加入者への「感謝」として、一部の種類の契約で1か月分の料金を無料にする(または割り引く)措置を取りました。会社は、法的な義務はなかったと説明しています。2023年12月21日には、ウクライナの慈善活動に1億フリヴニャを寄付すると発表しました。
この措置は業績に表れました。キーウスター・グループの年次報告書は、攻撃と補償による売上高への影響を、2023年に約2,300万ドル、2024年に約4,600万ドルと見積もっています。VEONの2023年の年次報告書は、2023年の影響を売上高で8億フリヴニャ、EBITDA(利払い・税・償却前の利益)で9億フリヴニャとし、補償の措置は2024年上半期に終わったとしています。
2025年、米国で上場
攻撃から1年8か月後、キーウスターは米国の株式市場に上場しました。VEONと特別買収目的会社(SPAC)のコーエン・サークル(Cohen Circle Acquisition Corp. I)の企業結合が2025年8月14日に完了し、持株会社キーウスター・グループ(Kyivstar Group Ltd.)の普通株式が8月15日にナスダックで取引を始めました。銘柄コードは「KYIV」です。結合の完了時点で、VEONが89.6%を持っています。
同社は自らを、米国の株式市場で唯一の、ウクライナの事業だけに投資できる銘柄だと説明しています。その年次報告書は、2023年の攻撃をリスク要因の説明の中で取り上げ、攻撃につながった弱点の手当てを進めたものの、今後もサイバー攻撃を受け続けると見込んでいると書いています。
戦時下の報道で「誰が攻撃したか」が伝えられたとき、発表した主体と時点を分けて読む方法は、ウクライナのニュースを読むときに最初に確認することで扱っています。戦時下の電力網への攻撃については発電所が狙われ続ける国の記事も参照してください。
出典・参考資料
- Kyivstar Network Targeted by Widespread Cyber Attack(2023年12月12日のVEONの開示。攻撃の発生、通信とインターネット接続の停止、個人データ)
発行:VEON Ltd.(米国証券取引委員会 Form 6-K) 確認日:2026-09-24 - Kyivstar restores voice services across Ukraine, starts the reactivation of mobile data services(2023年12月14日。基地局9割以上、通話の再開、イヴァーノ=フランキーウシク)
発行:VEON Ltd.(Form 6-K) 確認日:2026-09-24 - Kyivstar restores mobile internet across Ukraine, reactivates international roaming(2023年12月15日。4Gを含む携帯のインターネット、国際ローミング、基地局95%以上)
発行:VEON Ltd.(Form 6-K) 確認日:2026-09-24 - VEON Ltd. Annual Report 2023(Form 20-F。止まったサービス、12月19日の全面再開、1か月無料の措置、1億フリヴニャの寄付、2023年の影響8億・9億フリヴニャ、補償は2024年上半期に終了、国内の携帯顧客2,390万人)
発行:VEON Ltd.(Form 20-F、2024年10月17日提出) 確認日:2026-09-24 - Kyivstar Group Ltd. Annual Report 2025(Form 20-F。攻撃と補償の売上高への影響2,300万ドル・4,600万ドル、社内調査の終了、SBUの刑事手続きが2025年12月31日時点で継続、2025年8月15日のナスダックでの取引開始、VEONの持ち分89.6%、リスク要因)
発行:Kyivstar Group Ltd.(Form 20-F、2026年3月16日提出) 確認日:2026-09-24 - Ahead of Its Historic Listing on Nasdaq, Kyivstar Group Completes Business Combination with Cohen Circle(2025年8月14日。企業結合の完了、銘柄コード、VEONの持ち分)
発行:Kyivstar Group Ltd.(Form 6-K) 確認日:2026-09-24 - СБУ відкрила кримінальне провадження за фактом кібератаки на «Київстар»(2023年12月12日。8つの条文、ロシアの特務機関の関与という仮説)
発行:Служба безпеки України(Internet Archive の2023年12月12日の保存版) 確認日:2026-09-24 - СБУ допомагає «Київстару» відновити роботу мережі(2023年12月13日。致命的な損傷、GRUのハッカー部隊とする説明、戦争犯罪としての記録)
発行:Служба безпеки України(Internet Archive の保存版) 確認日:2026-09-24 - СБУ допомогла відбити нові кібератаки рф на «Київстар», – Ілля Вітюк(2024年1月4日。Sandworm、数か月の準備、民間人と軍の通信への影響)
発行:Служба безпеки України(Internet Archive の保存版) 確認日:2026-09-24 - СБУ ідентифікувала хакерів російського гру, які атакували «Київстар», і передасть матеріали справи в Гаагу, – Ілля Вітюк(2024年4月4日。特定、ICCへの送付の方針、責任を問う範囲)
発行:Служба безпеки України(Internet Archive の保存版) 確認日:2026-09-24
記載内容に誤りを見つけた場合は、訂正のご連絡からお知らせください。確認のうえ、訂正した内容と経緯を記事に記載します。



