上下水道施設を標的とした高度なサイバー攻撃の波がミネソタ州から少なくとも7つの州に拡大した。連邦当局は、このキャンペーンがイラン関連の関係者によって画策されており、その結果、制御が不能になり、局地的に沸騰水の通知が行われたのではないかと疑っている。
攻撃の規模と影響
非常に破壊的な一連のサイバー攻撃が全米の重要インフラを襲い、少なくとも7つの州の上下水道施設が標的となった。当初の報告ではミネソタ州の数十の施設に焦点が当てられていたが、連邦捜査局(FBI)はキャンペーンの範囲が大幅に広いことを確認した。これらの侵入は、ソフトウェア管理と物理機械の橋渡しをする重要なデジタル アーキテクチャである米国の産業用制御システムに対する最も深刻な脅威の 1 つです。サイバーセキュリティ・インフラセキュリティ庁(CISA)は、攻撃者がデジタル制御を無効化することに成功した例があると指摘している。この妨害により、一部の電力会社は水汚染の明白なリスクを示す沸騰水通知の発行を余儀なくされています。現時点では、FBI と環境保護庁は、被害を受けた地方自治体のシステムと連携して侵害に対処し、安全な運用を回復しているところですが、被害の全体的な範囲に関する具体的な詳細はまだ調査中です。
帰属と政治的背景
連邦当局はこれらの悪意のある活動をイランと関係のあるハッカーと関連付けている。この評価は、現在の電力会社への攻撃と、2026年4月初めにCISAが発行した以前の勧告とを関連付けた、漏洩した政府メモによって裏付けられている。諜報機関の評価にもかかわらず、政治関係者らの反応には、大きな意見の相違が見られる。ドナルド・トランプ大統領は、ミネソタ州を拠点とする攻撃の責任はティム・ウォルツ知事の政権にあると公に認めた。この党派的な姿勢は、2016年の選挙期間中に見られたレトリックを反映している。この時、米国諜報機関はその活動がクレムリンによるものであると正式に認めたにもかかわらず、大統領はDNCハッキングへのロシアの関与を否定した。サイバーセキュリティ機関が提供する技術的証拠と公共の場で広まっている政治的言説との間に乖離があるため、必須サービスに対する明らかに外国主導の高度なキャンペーンに対する国家の対応が複雑になっている。
技術的な脆弱性と修復
これらの攻撃の性質は、特にインターネットに接続された機器の管理に関して、米国の電力会社のセキュリティ体制の重大な弱点を浮き彫りにしています。プログラマブル ロジック コントローラー (PLC) として知られる侵害されたデバイスは、機械プロセスを管理するように設計されていますが、多くの場合、堅牢な内部セキュリティが欠如しています。 CISA と FBI は公益事業者に対して緊急のガイダンスを発行し、これらのコントローラーを公共のインターネットから直ちに切断するようアドバイスしました。さらに当局者らは、ネットワークに接続したままにしておく必要があるデバイスは、デフォルト設定ではなく強力で複雑なパスワードで保護する必要があると強調しています。また、政府機関は、認可されていないデバイスや認識されていないデバイスが電力会社の制御ネットワークへの接続を確立できないようにする、厳格な許可リストの実装も推奨しています。これらの対策は、老朽化した産業環境や不適切に構成された産業環境における境界セキュリティの欠如を悪用しようとするハッカーによるさらなる水平移動を防ぐための重要な措置と見なされています。
⚖ The Balanced View
Concerns & criticism
CISAやFBIを含む連邦政府機関は、これらの攻撃が、給水システムの改ざんを通じて公衆衛生と安全を脅かす重要インフラに対する広範かつ継続的なキャンペーンの一環であることに重大な懸念を表明している。
→What's next
FBI と EPA は、影響を受けた特定の場所と脅威の期間について継続的な調査を続けています。全国の電力会社は、制御システムが外部からの不正アクセスから確実に隔離されるよう、セキュリティ監査を強化することが期待されています。