ハッカーに狙われる重要インフラ–被害が起きる前にセキュリティ強化を

今回は「ハッカーに狙われる重要インフラ–被害が起きる前にセキュリティ強化を」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃が影響を及ぼすのはオンラインの世界だけではない。現実世界でもあらゆる人に悪影響を及ぼす可能性があり、最近発生した「ニアミス」とも言えるインシデントは、非常に大きな混乱が発生し得ることを示している。

 英国で160万人以上の住民に飲料水を提供している水道会社であるSouth Staffordshire Waterは、「犯罪的なサイバー攻撃」を受け、同社のITネットワークが停止した。

 ランサムウェア攻撃グループのClopは、水に加える薬液を制御する産業用システムにアクセスすることに成功したと主張しているが、South Staffordshir Waterはそれは真実ではないと述べており、当局は同社の安全な飲料水を提供する能力には影響がなかったとしている。

 Clopはまた、同社のネットワークへのアクセスは獲得したが、「重要インフラに攻撃するつもりはない」として、データの暗号化は行わなかったと主張した。いずれにせよ、Clopは同社から5TB以上のデータを盗み、そのデータを公開しない見返りとして、身代金の支払いを要求している。

 問題がどのように解決したのかはまだ明らかになっていないが、この攻撃は厄介な問題を提起している。もしサイバー犯罪者が水の供給を制御するネットワークのデータを暗号化することに成功していたら、何が起こっていたのかという問題だ。

 タイミングも最悪だった。英国では数カ月にわたって熱波が続いたことで、多くの地域で水不足が宣言されており、そこに水の供給が制限されれば、問題はさらに拡大したはずだからだ。

 もし、サイバー犯罪者が本当に水道水の化学物質のバランスを変えることができたら、何が起きていただろうか。今回のケースでは、サイバー犯罪者にそれを実行する能力があったかどうかは明らかになっていないが、これはもはや理論上の問題ではない。ハッカーにそれが可能であることは、すでに実証されている。

 それが起きた有名な事例が、2021年に米フロリダ州の水処理施設で発生したインシデントだ。この事件では、正体不明のハッカーが上水道に含まれる化学物質の濃度を飲用に適さないレベルにまで変えることに成功した。幸いこのインシデントでは、汚染された水が施設を出る前に事態が発覚したが、恐ろしい事態が生じていた可能性もあった。

 重要インフラはサイバー攻撃に対して脆弱であることが多く、サイバー犯罪者はそれを知っている。同年起きたColonial Pipelineに対するランサムウェア攻撃では、多くの人がパニックに陥ってガソリンスタンドに駆け込み、ガソリンを買い占めようとした。これも、サイバー攻撃が現実世界に影響を与えた例の1つだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Cloudera、データハブ管理を強化するオブザーバビリティ製品の新機能を発表
IT関連
2024-07-25 21:06
PCの世界出荷台数、2四半期連続で減少–新型コロナ特需の反動
IT関連
2022-07-13 22:54
タグ・ホイヤー×スーパーマリオのコラボ時計、まもなく登場
くらテク
2021-07-11 21:29
アリババクラウド、生成AIの提供加速–画像生成で資生堂のマーケティング支援
IT関連
2024-02-29 17:58
キヤノンやLGも襲ったMaze、Egregor、Sekhmetランサムウェアの復号キーが公開される
IT関連
2022-02-12 00:27
原材料から廃棄まで–「ThinkPad」の環境対策と工夫の数々
IT関連
2022-03-08 02:34
パッケージマネージャ「Homebrew 4.0」正式リリース、より高速に。Git cloneからJSONによるパッケージ管理へ切り替え
Apple
2023-02-20 04:11
マイクロソフト、「Universal Print」正式リリースを発表。プリンタサーバをクラウド化し、プリンタドライバを不要に。Microsoft Ignite 2021
Microsoft
2021-03-04 05:01
人事と現場を結び、新入社メンバーの定着を支援するオンボーディングサービス「Onn」がリリース
HRテック
2021-02-16 10:29
グーグル、生成AI「Duet AI for Google Workspace」を企業向けに提供開始–月額30ドル
IT関連
2023-08-31 11:11
株はいつ買ったら良い?–大荒れ日経平均に翻弄されない「積み立て投資術」
IT関連
2021-03-23 01:01
データ分析の力で意志決定を行う経営層をDXする「Hogetic Lab」が5000万円を調達
人工知能・AI
2021-06-24 18:27
「macOS」の「ステージマネージャ」を使用するには–マルチタスクを効率化
IT関連
2022-12-20 02:54
新型コロナワクチン接種のデジタル記録開発でテックとヘルスの企業がタッグ
ヘルステック
2021-01-16 05:04