海外コメンタリー

ハッカーに狙われる重要インフラ--被害が起きる前にセキュリティ強化を

Danny Palmer (ZDNET.com) 翻訳校正: 石橋啓一郎

2022-08-30 06:30

 サイバー攻撃が影響を及ぼすのはオンラインの世界だけではない。現実世界でもあらゆる人に悪影響を及ぼす可能性があり、最近発生した「ニアミス」とも言えるインシデントは、非常に大きな混乱が発生し得ることを示している。

インフラのイメージ
提供:Getty/Bloom Productions

 英国で160万人以上の住民に飲料水を提供している水道会社であるSouth Staffordshire Waterは、「犯罪的なサイバー攻撃」を受け、同社のITネットワークが停止した。

 ランサムウェア攻撃グループのClopは、水に加える薬液を制御する産業用システムにアクセスすることに成功したと主張しているが、South Staffordshir Waterはそれは真実ではないと述べており、当局は同社の安全な飲料水を提供する能力には影響がなかったとしている。

 Clopはまた、同社のネットワークへのアクセスは獲得したが、「重要インフラに攻撃するつもりはない」として、データの暗号化は行わなかったと主張した。いずれにせよ、Clopは同社から5TB以上のデータを盗み、そのデータを公開しない見返りとして、身代金の支払いを要求している。

 問題がどのように解決したのかはまだ明らかになっていないが、この攻撃は厄介な問題を提起している。もしサイバー犯罪者が水の供給を制御するネットワークのデータを暗号化することに成功していたら、何が起こっていたのかという問題だ。

 タイミングも最悪だった。英国では数カ月にわたって熱波が続いたことで、多くの地域で水不足が宣言されており、そこに水の供給が制限されれば、問題はさらに拡大したはずだからだ。

 もし、サイバー犯罪者が本当に水道水の化学物質のバランスを変えることができたら、何が起きていただろうか。今回のケースでは、サイバー犯罪者にそれを実行する能力があったかどうかは明らかになっていないが、これはもはや理論上の問題ではない。ハッカーにそれが可能であることは、すでに実証されている。

 それが起きた有名な事例が、2021年に米フロリダ州の水処理施設で発生したインシデントだ。この事件では、正体不明のハッカーが上水道に含まれる化学物質の濃度を飲用に適さないレベルにまで変えることに成功した。幸いこのインシデントでは、汚染された水が施設を出る前に事態が発覚したが、恐ろしい事態が生じていた可能性もあった。

 重要インフラはサイバー攻撃に対して脆弱であることが多く、サイバー犯罪者はそれを知っている。同年起きたColonial Pipelineに対するランサムウェア攻撃では、多くの人がパニックに陥ってガソリンスタンドに駆け込み、ガソリンを買い占めようとした。これも、サイバー攻撃が現実世界に影響を与えた例の1つだ。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    マンガで分かる「クラウド型WAF」の特徴と仕組み、有効活用するポイントも解説

  4. ビジネスアプリケーション

    急速に進むIT運用におけるAI・生成AIの活用--実態調査から見るユーザー企業の課題と将来展望

  5. クラウドコンピューティング

    Snowflakeを例に徹底解説!迅速&柔軟な企業経営に欠かせない、データ統合基盤活用のポイント

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]