本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
米国土安全保障省サイバー・インフラ安全局(CISA)は2026年7月30日(米東部時間)、上下水道施設の制御技術を狙うサイバー攻撃が大幅に増えているとして、公開インターネットに露出した機器を可能な限り早く切り離すよう運営事業者に求めた。
30超の水道システムが標的、少なくとも7州で被害報告
警告の直前には、ミネソタ州で7月26~27日、30を超える地域水道システムが組織的なサイバー攻撃の標的となった。州当局によると、水の安全性への影響は確認されていないが、一部のシステムは停止し、手作業での再起動が必要になった。
FBIは、少なくとも7州の上下水道事業者から被害報告を受け、一部で水圧低下や浸水が発生したと説明した。CISAによると、攻撃者がパスワードやIPアドレスを変更して監視・制御を妨げ、煮沸勧告や手作業運用の長期化につながった事例もある。
PLCを直接公開せず、遠隔接続の経路を保護
標的には、プログラマブル・ロジック・コントローラー(PLC)など、ポンプや薬品注入、警報を監視・制御する産業用機器が含まれる。FBIと米環境保護局(EPA)は、確認した攻撃対象としてRockwell Automation/Allen-Bradley製MicroLogix 1100と1400を挙げた。
米当局は、PLCを公開インターネットから切り離し、遠隔操作が必要な場合は安全なゲートウェイやファイアウォールを介して接続するよう推奨した。強固で固有のパスワード、アクセス制御、通信記録の確認、手作業運用への切り替え訓練も求めている。
2023年にはUnitronics製PLCも攻撃対象となり、初期設定の認証情報やインターネットへの露出が侵入口として悪用された。CISAは当時、初期設定パスワードの変更、設定情報のバックアップ、ソフトウェア更新を対策に挙げていた。
