サイバーセキュリティ

イラン関与のハッカー、ミネソタ州水道施設30カ所以上を侵害

1 min read

イラン関与のハッカー、ミネソタ州水道施設30カ所以上を侵害
Photo: Xavier Cee · Unsplash
0 0
XWhatsAppTelegramLinkedIn

2026年7月30日にWIREDが入手した漏洩メモは、ミネソタ州の上下水道施設への一連のサイバー攻撃をイランと結びつけている。この関連性を公式に示した初の文書であるWater Information Sharing and Analysis Center(WaterISAC)の資料によると、ミネソタ州フュージョンセンターは、これらの攻撃がサイバーセキュリティ・インフラセキュリティ庁(CISA)がイラン関連のハッカーによるものと説明するハッキングキャンペーンと一致することを突き止めた。

ミネソタ州の30以上の市営上下水道システムが標的となった。ハッカーは遠隔操作可能なプログラマブルロジックコントローラー(PLC)を侵害し、その目的はシステム圧力の喪失と水質汚染の可能性を引き起こすことだったとメモは述べている。ブレイハム市では、この攻撃により浄水場が一時的に停止した。当局はさらなる侵害を防ぐことができ、飲料水の安全性は保たれたとしている。

ロスアラモス国立研究所の元サイバーセキュリティ研究者ジョー・スロウィク氏は、この攻撃をロシアのウクライナ戦争以外で国家支援による民生インフラが標的となった稀な事例と呼んだ。同氏は、複数の施設で安全パラメータの混乱と改変が記録されたことは重大な懸念を引き起こすべきであり、同じ技術を使用する他の施設も依然として脆弱であると警告した。

サイバーセキュリティ企業テナブルは7月28日、イスラム革命防衛隊と関連するイランのグループ「CyberAv3ngers」が関与している可能性を示唆する報告書を発表した。ニューヨーク・タイムズは7月30日、当局がこれらの攻撃はイランの国家支援ハッカーによって実行された可能性が高いと結論づけたと報じた。

CyberAv3ngersは2023年後半に初めて出現し、水道施設で使用されるUnitronicsデバイスを標的にしてきた。その後、米国の石油・ガス企業への侵入やIOControlと呼ばれるマルウェアの展開にエスカレートしている。

ミネソタ州の攻撃の背後にある特定のグループは依然として不明だが(クラロティの研究者ヨナタン・ハラリ氏は別のイラングループ「Handala」を示す証拠を指摘)、すべての兆候はイランの関与を示している。7月22日に更新された別のCISA勧告は、イラン関連の攻撃者がPLCを標的にして運用妨害を引き起こしていると警告していたが、ミネソタ州の事件には触れていなかった。

7月30日、CISAは新たな勧告を発表し、攻撃により煮沸警告と継続的な手動運転が発生したと述べた。同庁は水道事業者に対し、PLCをインターネットから切断し、強力なパスワードを使用し、信頼できるデバイスを許可リストに登録するよう促し、脅威アクターはあらゆる規模の水道事業体を標的にしていると警告した。

情報源

Report / request removal

関連

Comments

No comments yet. Be the first.