ロシア軍情報機関GRUが日本をスパイ拠点として利用、ミサイル・ドローン部品の9割が日本製との報告が明らかに

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「うちの会社の製品が、知らないうちにロシアの兵器に使われていたりしないでしゅか…」
「制裁って、ちゃんと効いているんでしゅよね? なんで日本製部品がドローンに?」

チップス

ボス!ニューヨーク・タイムズが「ロシアが日本をスパイの巣窟にした」って報じているんでしゅけど、本当でしゅか? うちみたいな会社も関係あるんでしゅか?

ボス

2026年7月12日付の報道だな。ロシア軍情報機関GRUが東京を拠点に制裁禁止の電子部品を調達していた実態が、西側情報機関の証言とともに詳細に明かされた。日本企業が気づかぬまま加担していた可能性がある、見過ごせない話だ。

「日本で制裁を逃れる? そんなことが…」と驚かれた方も多いだろう。
この記事では、GRUの東京拠点の実態、迂回輸送の手口、そして日本企業が今すぐ確認すべき点を解説する。

  • ロシア軍情報機関GRUの将校がアエロフロート社員を装い東京を拠点に電子部品を調達していた
  • ウクライナ政府の推定では、ロシアのミサイル・ドローンの9割に日本製部品が含まれる
  • 日本に反スパイ法がないことが西側情報機関から問題視されており、企業が知らぬまま加担するリスクがある

日本の輸出管理の「穴」を突かれた今回の事例は、サイバー攻撃と同じく「知らなかった」では済まされないリスクを企業に突きつけている。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
目次

ロシアGRUが東京に電子部品調達の拠点、将校がアエロフロート社員を偽装

NYTの調査報道が明かした実態は、映画のような話だが現実だ。

GRU「第20局」の将校が東京22階のオフィスで活動

報道によると、ロシア軍情報機関GRU内の「第20局」と呼ばれる部隊が、東京を中心に兵器向け電子部品の調達を担っていたという。
指揮を執っていたのはマクシム・フィルチェンコフ(49歳)とされる将校で、ロシア国営航空アエロフロートの社員として偽装していた。
警察庁本部の程近くにあるアエロフロートの東京オフィスビル22階を拠点とし、2024年2月から活動していたとされる。

GRU将校が「航空会社の社員」というカバーを使う手口は、冷戦時代から変わらない古典的なスパイ技術だ。
だが今回特筆すべきなのは、その調達先が日本であり、製品が実際にウクライナ市民を殺傷した兵器に組み込まれていたことだ。

チップス

警察庁の近くにオフィスを構えるって大胆すぎましゅ! なんで見つからなかったんでしゅか?

ボス

日本には外国人スパイを摘発するための専門的な反スパイ法がない。これが最大の問題だ。ウクライナから日本政府に繰り返し警告が届いていたにもかかわらず、法的に手が打ちにくい状況が続いていた。

ウクライナ政府の推定では、ロシアが使用するミサイルとドローンの部品の9割が日本製という。
実際に、2024年にキエフで24人の市民を死亡させたKh-101巡航ミサイルにも、日本からの輸出が禁止されているはずの電子部品が含まれていたと報じられている。
経産省はすでに制裁逃れに関与した疑いのある海外企業数十社をブラックリストに掲載しているが、国内の調達ルートへの対策は後手に回っていた。

  • 関与が疑われる国内企業(報道による): 日本電気(NEC)、パナソニック、東芝など
  • 調達対象: 半導体・マイクロコントローラ・センサー類
  • 用途: ドローン誘導システム、巡航ミサイルの制御装置

迂回輸送で制裁を回避、ベトナム・スリランカ経由でロシアに部品が届く

GRUが使った手口の核心は「迂回輸送」だ。直接ロシアへ輸出すれば制裁に引っかかるため、第三国を経由させる方法が取られた。

「Proco Air」を中継した多段階のサプライチェーン

報道では「Proco Air」という物流企業が中継役として登場する。
日本から出荷された電子部品は、ベトナムやスリランカなどの第三国の物流パートナーに渡り、書類上の「原産国」を変えながら最終的にロシアへ届く仕組みだ。
この多段階の迂回ルートは、貿易書類上で違法と判定しにくく、端末メーカーやサプライヤーが気づかないまま輸出に加担してしまうケースが生じやすい。

チップス

うちの製品も、知らないうちに転売されてロシアに届いているかもしれないんでしゅか? こわいでしゅ…

ボス

その懸念は正しい。今やサプライチェーンセキュリティとは「自社の出荷先」だけでなく「その先の転売先」まで把握することを指す。輸出管理コンプライアンスの強化と、エンドユーザー確認の徹底が急務だ。

各社が今すぐ確認すべき点は以下のとおりだ。

  • 取引先のエンドユーザー確認(EUC)が書類だけで終わっていないか
  • 第三国経由の迂回輸出に関与している代理店を洗い出せているか
  • 経産省の外国ユーザーリスト(輸出禁止リスト)を定期確認しているか

また、日本が反スパイ法を持たないという構造的問題についても今後の法整備の動きを注視する必要がある。
2024年に施行されたセキュリティ・クリアランス制度は前進だが、外国情報機関への対抗措置としては依然として不十分との指摘が専門家から出ている。

まとめ

ロシアGRUが東京を拠点に制裁禁止の電子部品を調達していた実態は、「サイバー攻撃だけがセキュリティリスクではない」ということを改めて示した。
日本の高度な電子産業が兵器に転用されるリスクは、輸出管理コンプライアンスとサプライチェーンの可視化によって初めて対処できる。

チップス

うちの会社でも、取引先リストを今一度確認してみましゅ! 知らなかったじゃ済まない話でしゅね。

ボス

ふふふ。そうだな、今日から始められる確認作業だ。「うちは大丈夫」という思い込みがいちばん危ない。サプライチェーンの透明性を高めることが、国際的な信頼を守ることにもつながる。

自社の輸出先管理や代理店のエンドユーザー確認体制を見直し、経産省の外国ユーザーリストを定期的にチェックする習慣を今すぐ始めてほしい。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次