連邦当局、イラン系OT攻撃への警戒範囲を拡大

米連邦政府は、イラン政権と関係のあるハッカーによるインターネット接続型の運用技術(OT)への攻撃について、2026年4月に発表した警告の対象範囲を拡大しました。

当初の勧告はRockwell AutomationおよびAllen-Bradley製のプログラマブルロジックコントローラー(PLC)に焦点を当てたものでした。CISAの発表によると、水曜日に公表された改訂版は「対象メーカーの範囲を拡大し、Schneider Electric、Siemens、その他可能性のあるPLCメーカーへの標的化が確認されたことを反映した」としています。

勧告によれば、確認された事案には「悪意のあるプロジェクトファイルの操作や、ヒューマンマシンインターフェース(HMI)および監視制御・データ収集システム(SCADA)のディスプレイ上のデータ改ざん」が含まれています。標的とされた組織は「業務の混乱と金銭的損失」を被りました。

PLCは、電力会社、排水処理施設、製造工場といった重要インフラの中核技術です。CISA、FBI、そして米環境保護庁(EPA)の当局者は、イラン系攻撃者による圧力が今後も継続すると見込まれると述べました。

「標的とされるメーカーが増えていることは、OTの所有者・運用者がインターネットへの直接アクセスを制限し、PLCの安全な導入を確保することの重要性を改めて浮き彫りにしている」と発表資料は述べています。

SchneiderとSiemensのPLCは、米国内外で広く使用されています。

ドナルド・トランプ大統領は水曜日、イランの重要インフラを標的にすると威嚇し、テヘランがホルムズ海峡での船舶への攻撃を続ける場合、米国は橋や発電所を標的にすると述べました。

今回の連邦勧告では、具体的なサイバー脅威グループや攻撃については言及されていません。研究者らによると、イラン政権が時にランサムウェア集団など他の組織を隠れ蓑として利用することがあるため、イラン政府系の攻撃の帰属特定は困難な場合があります。

ロサンゼルスの交通機関を攻撃した親イラン派のハクティビスト集団は、実際には同国の情報機関の一部門であったと研究者らは指摘しています

翻訳元: https://therecord.media/federal-agencies-broaden-alert-on-iran-linked-ot-attacks

ソース: therecord.media