ハッカーに狙われる重要インフラ–被害が起きる前にセキュリティ強化を

今回は「ハッカーに狙われる重要インフラ–被害が起きる前にセキュリティ強化を」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃が影響を及ぼすのはオンラインの世界だけではない。現実世界でもあらゆる人に悪影響を及ぼす可能性があり、最近発生した「ニアミス」とも言えるインシデントは、非常に大きな混乱が発生し得ることを示している。

 英国で160万人以上の住民に飲料水を提供している水道会社であるSouth Staffordshire Waterは、「犯罪的なサイバー攻撃」を受け、同社のITネットワークが停止した。

 ランサムウェア攻撃グループのClopは、水に加える薬液を制御する産業用システムにアクセスすることに成功したと主張しているが、South Staffordshir Waterはそれは真実ではないと述べており、当局は同社の安全な飲料水を提供する能力には影響がなかったとしている。

 Clopはまた、同社のネットワークへのアクセスは獲得したが、「重要インフラに攻撃するつもりはない」として、データの暗号化は行わなかったと主張した。いずれにせよ、Clopは同社から5TB以上のデータを盗み、そのデータを公開しない見返りとして、身代金の支払いを要求している。

 問題がどのように解決したのかはまだ明らかになっていないが、この攻撃は厄介な問題を提起している。もしサイバー犯罪者が水の供給を制御するネットワークのデータを暗号化することに成功していたら、何が起こっていたのかという問題だ。

 タイミングも最悪だった。英国では数カ月にわたって熱波が続いたことで、多くの地域で水不足が宣言されており、そこに水の供給が制限されれば、問題はさらに拡大したはずだからだ。

 もし、サイバー犯罪者が本当に水道水の化学物質のバランスを変えることができたら、何が起きていただろうか。今回のケースでは、サイバー犯罪者にそれを実行する能力があったかどうかは明らかになっていないが、これはもはや理論上の問題ではない。ハッカーにそれが可能であることは、すでに実証されている。

 それが起きた有名な事例が、2021年に米フロリダ州の水処理施設で発生したインシデントだ。この事件では、正体不明のハッカーが上水道に含まれる化学物質の濃度を飲用に適さないレベルにまで変えることに成功した。幸いこのインシデントでは、汚染された水が施設を出る前に事態が発覚したが、恐ろしい事態が生じていた可能性もあった。

 重要インフラはサイバー攻撃に対して脆弱であることが多く、サイバー犯罪者はそれを知っている。同年起きたColonial Pipelineに対するランサムウェア攻撃では、多くの人がパニックに陥ってガソリンスタンドに駆け込み、ガソリンを買い占めようとした。これも、サイバー攻撃が現実世界に影響を与えた例の1つだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
トレンドマイクロ、DX推進者ら向けにサイバーセキュリティ学習コースを提供へ
IT関連
2021-05-07 19:43
年率20%超成長をもくろむMDMのアイキューブドシステムズ、その施策は
IT関連
2024-05-29 22:34
Ridgelinez、ニコンと川崎フロンターレの「画像共有サービス」の企画、開発、運用体制構築を支援
IT関連
2023-07-13 07:38
さいたま市花火大会、2年ぶり開催へ YouTubeで配信も日時・場所は「非公開」
IT関連
2021-08-14 13:54
グローバル展開する企業が抱える「最大の脆弱性」への解決策
IT関連
2023-07-15 19:20
[速報]Oracle Database@AWSは12月から利用可能に、AWS CEOが基調講演に登場。Oracle CloudWorld 2024
AWS
2024-09-11 15:16
クラウド本番環境で発生するインシデントをAIが検出、自動で原因特定、修復まで行う「Shoreline.io」をNvidiaが買収したとの報道
DevOps
2024-06-21 08:00
「統合化」とセキュリティアーキテクチャの採用を提唱–チェック・ポイント
IT関連
2023-01-13 19:48
「LEVI’S×ポケモン」発売 ストーンウォッシュ「551z」にピカチュウ 90年代風デザイン
くらテク
2021-02-04 13:37
レノボ日本法人が新パートナー制度発足、「ポケットからクラウドまで」を展開
IT関連
2022-04-21 16:09
WebAssemblyランタイム「Wasmtime」がバージョン1.0に到達、本番利用に対応。Bytecode Allianceによる事実上の参照実装
WebAssembly
2022-09-21 23:06
雇用の多様化でアイデンティティー管理がより重要に–SailPointが大型アップデート
IT関連
2023-10-28 05:54
BuzzFeedがバレンタインデーに合わせてAI利用「理想の恋人診断」を公開
ネットサービス
2021-02-14 17:22
フライウィール、会話形式でデータ活用を支援する「Conata Data Agent」を提供
IT関連
2024-07-09 23:07