クルド系ハクティビスト集団「Hezi Rash」のDDoS攻撃の現状
サイバーセキュリティの専門企業チェック・ポイントは、クルド系ハクティビスト集団「Hezi Rash」によるDDoS攻撃が急増していることを発表しました。この集団は、2025年の8月から10月の短期間で約350件のDDoS攻撃を実行し、その数は同規模の他の攻撃者グループと比較しても際立っています。
Hezi Rashの活動内容
Hezi Rashは、日本、トルコ、イスラエル、イラン、イラク、ドイツなど、幅広い国をターゲットにしていますが、その中で日本に対する攻撃が特に目立っています。日本では66件もの攻撃が確認されており、これらの攻撃は主に政治的や経済的な理由ではなく、象徴的な文化的挑発が要因として挙げられています。
この集団は、他のハクティビスト組織と連携しており、Killnet、Keymous+、NoName057などが知られています。これにより、彼らは自らのイデオロギーを広める一方で、高度な攻撃能力をも備えたネットワーク化されたハクティビストエコシステムを形成しています。
DDoS攻撃の性質と影響
チェック・ポイントの調査によれば、Hezi RashのDDoS攻撃は、デジタル空間における象徴的な抗議活動の進化を示すものです。彼らは現在「Black Force」と名乗り、民族主義的および宗教的な主張を広めるためにDDoS攻撃を武器として利用しています。
特に注目すべきは、同集団による8月の攻撃です。この際、アニメ作品においてクルドの旗が燃やされるシーンが描かれたとの主張を根拠に、アニメスタジオや関連プラットフォームに対する数十件のサイバー攻撃が発生しました。驚くべきは、日本とクルド人コミュニティとの間に明確な対立がないにもかかわらず、日本が主要な攻撃対象となっている点です。このことは、Hezi Rashの活動が象徴的な要素を重視していることを示しています。
数字が示す驚異
チェック・ポイントのデータによれば、Hezi Rashによる350件の攻撃は、同類の組織の一般的な攻撃件数が50〜100件であることを考えると、圧倒的に多いとされています。この数値は、彼らの戦略が国際的な注目を集めるためのものであることを示唆しています。
これらの攻撃が引き起こすのは、主に業務の一時的な混乱ですが、この現象は大きな懸念を生じさせるものです。これまで国家主導や利益追求型のアクターにのみ見られた産業規模の攻撃ツールが、小規模なイデオロギー主導のグループによってもアクセス可能になっていることを意味するからです。
Hezi Rashは、EliteStressなどのDaaS(サービスとしてのDDoS)プラットフォームや、DDoSia、Abyssal DDoS v3といったツールを通じて他の組織と連携しており、その結果、攻撃の範囲と破壊力が増大しています。
ハクティビズムの進化と未来
この集団の活動は、ハクティビズムの新たな局面を示しています。彼らは、AIを駆使したDaaSプラットフォームを利用して自律的に攻撃を拡大し、暗号化されたソーシャルメディアを通じて瞬時に参加者を動員しています。従来の国家の枠組みを超え、オンラインの怒りをデジタル妨害に転換する彼らの手法は、新たなサイバー戦争の局面を生み出しています。
ダニエル・サデー氏は、「Hezi Rashは、ハクティビズムの次なる進化を体現している」と語っています。彼らの活動は、急速に拡大し、文化的・政治的な出来事が瞬時に組織的なグローバルサイバー攻撃に転換される様子を示しています。
今後の課題
サイバーセキュリティの専門家は、組織がリアルタイムで脅威を把握し、AIを駆使した自動化を利用して防止策を講じる重要性を強調しています。デジタルの未来は、混乱が常態化する前に、より迅速に対応できる能力を持つものに委ねられると考えられています。
このような変化は、サイバーセキュリティのリーダーに大きな影響を与える可能性があり、これからの時代における脅威と対策の在り方を根本から考え直す機会となるでしょう。