ロシアのデータセンターが停止、ウクライナのドローン攻撃受け
The Register – Fri 09 Oct 2026
ロシアのWeb大手Yandexは、ドローン攻撃により同社クラウドサービスのアベイラビリティゾーンの1つが使用不可になっていると発表した。
Yandexによると、モスクワの南東約300キロメートルに位置する町サソボにある同社のデータセンターがドローン攻撃を受けたことで、火災が発生。この火災によりデータセンターの運用が完全に停止しているという。同社クラウドサービスのステータスページには、アベイラビリティゾーン「ru-central1-b」が障害でダウン中である旨が記されている。
Yandexはユーザーに対し、自社のベアメタルサーバーを含む、具体的な内容は明示されていない「代替のサービス復旧計画」を採用するよう推奨。一方で、「近い将来にサービスを復旧させることは不可能である」とも伝えた。ロイター通信も、Yandexが同データセンターのオペレーションを復旧させることが可能なのか確信が持てていないようだと報じている。もしYandexがデータセンターを損失処理せざるを得なくなれば、AWSがイランによるドローン攻撃を受けたバーレーンの施設について復旧不可能と判断したのに続き、今年に入ってドローン攻撃により施設を失った2社目のクラウドプロバイダーとなる。
なおYandex自身は、原因となったドローン攻撃の実行者について言及していない。しかし、ウクライナの報道によれば、これまでにロシアがウクライナのデータセンターを攻撃対象にしてきたことを受け、ゼレンスキー大統領はウクライナ側も同様の攻撃で報復を行うとの意向を示していたとされる。
データセンターは重要なインフラとなっており、紛争中にキネティックな攻撃の対象になり得るとの指摘は数年前からなされてきた。そして耐障害性を高めるためには、地理的に分散した複数のアベイラビリティゾーンやクラウドプロバイダーを利用することなどが推奨されている。しかしこうしたクラウド事業者や専門家のアドバイスは、ロシアにおいてさほど有効ではないという。制裁下のロシアでは企業が国外のクラウドサービスを利用することは難しい上、選択できるクラウド事業者の数も限られている。
低価格Androidスマホ、住宅用プロキシマルウェアが混入した状態で出荷される
BleepingComputer – October 8, 2026
ファームウェアに悪意あるソフトウェアが埋め込まれた状態で集荷される低コストAndroidスマートフォンを使ったマルウェアキャンペーン「Midnight Mimosa」について、Bitdefenderが報告。これらの安価なスマホデバイスを通じ、攻撃者は密かにアプリをインストールしたり、広告詐欺を実行したり、デバイスを住宅用プロキシに転用したりすることができるという。
Midnight Mimosaマルウェアは、MediaTek製チップセットを用いる低価格Androidデバイスのファームウェアに直接埋め込まれている。このため、マルウェアにはsystem権限が付与されており、ユーザーが何らかの操作を行わなくとも、マルウェアオペレーターの側でアプリケーションをインストールまたは削除したり、機微な動作を許可したり、リモートからダウンロードされたコードを実行したりできるとされる。携帯機器製造のサプライチェーン上のどこかで混入したものとみられるが、ファームウェアに変更を加えたのが何者で、どの段階で改ざんが行われたのかなどはわかっていないという。
Bitdefenderは、Doogee S200 XやCubot KINGKONG Xといった正規のメーカーと関連するモデル名が記された複数のデバイス上で、プリインストールされた同マルウェアを発見。加えて、サムスンやアップルの製品を模倣した携帯電話からもこのマルウェアが見つかったと述べている。同社によると、このマルウェアキャンペーンは2年間以上にわたり150か国の地域で数千台のデバイスに影響を与えており、特にメキシコ、フランス、イタリア、米国、ドイツ、ブラジル、スペインの被害者が多かったという。
Midnight Mimosaマルウェアは、「com.android.system.lite」「com.android.sys.prot」「com.android.sys.gmsprot」などの名称を使い、正規のAndroidシステムパッケージになりすましている。Bitdefenderは、こうしたシステムアプリ自体は不正なインプレッションやクリックを記録するわけではないとコメント。収益源となっているのは、同一のフレームワークを通じて展開される、およそ32種類のアプリだと述べた。これらは一見本物に見える天気アプリ、アプリロックアプリ、メモアプリ、OCRアプリなどのカモフラージュアプリだが、実際には正規の広告SDKを通じて本物の広告を読み込み、目に見えないウインドウ上に広告を表示させているという。
こうした不正な広告収益に加え、感染端末をネットワークトラフィックリレー用の住宅用プロキシとして悪用することも、Midnight Mimosaマルウェアの目的の1つとされる。
Bitdefenderはプリインストールされたマルウェアに加え、同一の広告詐欺コードを持ち、既知のMidnight Mimosaインフラと通信するAndroidアプリ13種をGoogleプレイストア上でも発見している。これらはプリインストール版と異なり、ほかのソフトウェアを密かにインストールするために必要となる高い権限を持たない。しかし、ユーザーから見えないところで広告を表示させる能力は有しているとされる。
プリインストール版ではマルウェアが権限の高いシステムアプリとしてインストールされているため、Androidの通常のアンインストールプロセスでは削除できず、ユーザー自身で排除することは困難とされる。感染を除去するためにはファームウェアレベルのクリーンアップか、Android Debug Bridge(ADB)を使って悪意あるコンポーネントを無効化する必要があるとされるものの、いずれも多くのユーザーにとっては難しい措置となる。
一方で一部のユーザーは、影響を受けるモデルのメーカーからは感染問題を解決するファームウェアのアップデートがすでに公開されていると述べているとのこと。
