概要
- アメリカの水道システム が少なくとも12州でハッキング被害
- 攻撃元はイラン とみられるが、公式な断定はなし
- PLC機器のインターネット接続 が問題視
- サイバー防御強化 の必要性を元NSA長官が強調
- 官民連携と新技術導入 による防御体制の再構築が提案
米国水道システムへのサイバー攻撃とその背景
- アメリカの12州以上 で水道システムがハッキング被害
- 攻撃対象は主にPLC (Programmable Logic Controllers)機器
- PLCは タンク水位やポンプ制御 など重要インフラの監視・操作を担う
- FBIは7月末に調査を開始、攻撃者は「悪意あるサイバーアクター」と発表
- イラン関連グループ による犯行の可能性が高いと専門家が指摘
- Halcyon Ransomware Research CenterのCynthia Kaiser氏は「ほぼ確実にイラン」と発言
- 公式にはイランの関与は断定されていない
- Paul Nakasone元NSA長官 は「イランはこの種の攻撃の実績と能力がある」と指摘
水道インフラの脆弱性と課題
- 米国内の水道施設は5万箇所以上、90%の水供給を担う
- 各施設は 資金不足やIT人材不足、専任のサイバーセキュリティ担当不在が多い
- 攻撃対象が広範囲 であり、防御が困難な状況
- PLCのインターネット接続 がリスク要因
- Nakasone氏「PLCはインターネットに接続すべきでない」と強調
防御強化への提案と新たな取り組み
- 従来とは異なる防御体制 の構築が必要
- 官民パートナーシップの重要性 を強調
- DEF CONで始まった Franklinプロジェクト :ハッカーが水道施設のセキュリティ強化に協力
- Vanderbilt大学のWicked Problems Lab、 Project Chimera など新技術開発も進行中
- Project Chimeraは オープンソース技術 を活用し重要インフラのレジリエンス向上を目指す
- Nakasone氏「 多様なパートナーとの連携 による、より積極的な防御が必要」と提言