外務在外居住者省の広報連絡局はSANAに対して以下の通り述べた。
外務在外居住者省は、本省に帰属するとされる文書および書簡の流出が報じられた件について、流出が伝えられた当初から、所定の手続きおよび採用されている基準に従い、確認と精査のために必要な措置を講じている。
本省は現在、技術部門および治安当局と連携し、流出発生の理由、手法、および影響範囲を特定するための包括的な調査を進めている。これに基づき、事案への対処と影響の封じ込め、さらに関与が確認された者に対する法的・司法的措置を講じる予定であり、すべて現行法および規則に従って実施される。
本省は、業務、任務、領事・外交サービスが通常どおり継続していることを確認する。また、情報セキュリティの保護、公文書の保全、国家および国家機関の利益の維持のために必要なあらゆる措置を講じる。さらに、関連する進展については公式ルートを通じて引き続き世論に知らせていく。
本省は、情報を得る際には公式情報源に依拠する必要性を強調する。また、流布されている一部の資料はデジタル上で改ざんまたは加工されている可能性があり、それによって世論を誤導したり、事実について不正確な印象を与えたりする恐れがあることに留意するよう求める。
**
発表は、エレスィラ(Errësira、アルバニア語で「闇」を意味)を名乗るサイバー・グループが20GBを超えるシリアの政府文書、外交公電を窃取したと主張したのを受けたもの。
ダーク・ウェブ・インテリジェンスは8日、Xを通じて、以下の通り発表している。
シリア:脅威アクターが20GB超の政府文書と外交公電を窃取したと主張
• 「エレスィラ」を名乗る脅威アクターが、20GBを超えるシリア政府の機密文書を入手したと主張している。
• 投稿によると、この流出データとされるコレクションには以下が含まれているという。
• 政府記録
• 外交文書・外交往復書簡
• 国際的な通信記録
• シリア当局と外国政府との間で交わされた公式文書
• このアクターは、これらの文書はシリアの現政権に属するものであり、前政権とは無関係であると特に主張している。
• また、この出品情報では、世界各国との間で交わされたとされる外交公電や通信記録への言及があり、外交活動や対外関係に関する情報が暴露される可能性を示唆している。
• このアクターは、自らのアクセス権限を証明するため、48時間以内にサンプル文書を一般公開すると述べている。
• 仮にこの主張が事実であれば、今回の情報流出は以下の分野に影響を及ぼす可能性がある。
• 政府の業務運営
• 外交関係
• 国際交渉
• 情報活動(インテリジェンス活動)
• 外交上の通信
• 国家安全保障上の意思決定プロセス
• ただし、記事掲載時点では、このデータセットの真正性、出所、および実際の規模については確認されていない。
アナリスト注記
政府文書の流出は、その情報そのものを超える戦略的価値を持つことが多い。外交上の通信には、政策上の立場、交渉戦略、国際的な提携関係、さらには文書作成時点から長期間が経過した後も依然として機微性を持ち得る内部評価などが含まれる可能性がある。
この主張の信頼性と潜在的影響を判断するためには、サンプル文書の公開状況を監視するとともに、独立した検証を行うことが極めて重要となる。
**
ヴェセント・アナライザーは10日、Xを通じて以下の通り発表した。
サイバー・インテリジェンス警報:シリアの外交・政府文書流出の疑い[未確認]
[状況:未確認/脅威活動/機微データの流出]
「エレスィラ」を名乗る脅威アクターが、専門フォーラム上で機密データの販売を持ちかけていることが確認された。同アクターは、約19GBに及ぶシリア政府の公式文書アーカイブを保有していると主張している。
脅威アクターに関する情報
• 脅威アクター名:erresira
• データ容量:約19GB(暗号化されていない状態)
• 侵入経路:同アクターは、この情報はウェブシステムへの侵入によって取得したものではなく、職員が使用していた物理的な端末から直接取得したものであると主張している。このことは、内部関係者による情報流出、あるいは端末の盗難の可能性を示唆している。
流出データの内容(主張ベース)
数千件のスキャン文書(PDF)および行政ファイル(XLSX)から構成されるこのアーカイブには、極めて機微性の高い情報が含まれているとされる。
外交・政治分野
• 外交公電
• 大使館および外国使節団との公式往復書簡
• シリア国民および在外シリア人に関する詳細な記録
財務・運営分野
• 予算資料
• キャッシュフロー計算書
• 領収書
• 外交官および現地職員の詳細な給与台帳
• 通信費や燃料費を含む運営経費の記録
国家関連文書
• 出入国関係書類
• ビザ関連文書
• 不動産記録(特にオマーン国に関するもの)
• 各省庁のアーカイブ文書
技術インフラ関連
• ソフトウェア関連ファイル
• システムパッケージ
• デジタル・セキュリティ証明書(gov.sy および root.sy)
• 職員データの検証ツール
安全保障上の考察
国家安全保障上のリスク
政府のルート証明書(root.sy)および外交公電が流出した場合、それは極めて重大な安全保障上の事件となる。
これにより、国家主体あるいは高度な能力を持つ攻撃者が、
• 政府間通信を傍受すること、
• 政府機関になりすますこと、
• 高度な外交スパイ活動を実施すること、
が可能になる恐れがある。
関係者のプライバシー
外交関係者の給与記録や身元確認文書が大量に流出した場合、当該職員に対して、
• 身体的安全への脅威、
• 恐喝や脅迫のリスク、
を直接もたらすことになる。
**
シリア人権監視団は流出したとされる文書の一部の画像を公開した。
(C)青山弘之 All rights reserved.